Tin tức An ninh mạng

Lỗ hổng trong Zoom cho phép tấn công qua tin nhắn
Ứng dụng Zoom vừa giải quyết tới 4 lỗ hổng, có thể bị lợi dụng để tấn công người dùng bằng cách gửi tin nhắn Presence Protocol (XMPP) và tin nhắn mở rộng, thực thi mã độc. Các lỗi từ...
WhiteHat News #ID:3333 - - 2.083 lượt xem
Gói Python và thư viện PHP bị xâm nhập để lấy cắp khóa AWS
Hai gói Python và PHP nhiễm trojan vừa được phát hiện trong cuộc tấn công chuỗi cung ứng phần mềm nhắm vào hệ sinh thái nguồn mở. Một gói là "ctx", mô-đun Python có sẵn trong kho lưu trữ PyPi...
WhiteHat News #ID:3333 - - 1.264 lượt xem
Lỗ hổng mới cho phép hacker đánh cắp tiền từ người dùng PayPal
Nhà nghiên cứu với nickname “h4x0r_dz” đã phát hiện ra một lỗ hổng chưa được vá trong dịch vụ chuyển tiền của PayPal, cho phép những kẻ tấn công có thể đánh lừa nạn nhân hoàn thành các giao dịch...
Tommy_Nguyen - - 1.913 lượt xem
Gói PyPI độc hại mở backdoor trên Windows, Linux và Mac
Một gói Python độc hại vừa được phát hiện trong registry PyPI, thực hiện các cuộc tấn công chuỗi cung ứng để phát tán beacon Cobalt Strike và cài backdoor trên các hệ thống Windows, Linux và...
Ginny Hà - - 1.649 lượt xem
Mozilla phát hành Firefox 100.0.2 vá hai lỗ hổng nghiêm trọng
Mozilla vừa phát hành Firefox phiên bản 100.0.2 để vá một số lỗ hổng nghiêm trọng, đồng thời khuyến nghị người dùng cập nhật sớm nhất có thể. Trong bản tin an ninh, Mozilla đánh giá hai lỗ hổng...
DDos - - 1.510 lượt xem
Phát hiện 3 lỗ hổng trên Windows 11 vào ngày cuối cuộc thi Pwn2Own
Vào ngày cuối cùng của cuộc thi hack Pwn2Own Vancouver 2022, các nhà nghiên cứu đã khai thác thành công các lỗ hổng 0-day tồn tại trên hệ điều hành Windows 11 của Microsoft. Với Windows 11 và...
tathoa0607 - - 1.565 lượt xem
Microsoft cảnh báo mã độc XorDdos nhắm vào thiết bị dùng Linux
Theo nghiên cứu mới nhất của Microsoft, một dòng botnet Linux có tên XorDdos đang tăng cường hoạt động lên 254% trong vòng 6 tháng qua. Tên XorDdos bắt nguồn từ các cuộc tấn công từ chối dịch...
whf - - 1.216 lượt xem
Microsoft gấp rút phát hành bản vá mới do Patch Tuesday tháng 5 có lỗi xác thực
Nếu như bạn đã update Patch Tuesday hôm mùng 10 cho các máy chủ chạy Dịch vụ Directory Certificate Service và Window domain controller có chức năng xác thực bằng chứng chỉ thì bạn có thể cần cập...
WhiteHat News #ID:0911 - - 1.159 lượt xem
Microsoft cảnh báo các vụ tấn công brute force vào SQL Server dùng PowerShell Wrapper
Microsoft đã cảnh báo các tổ chức về một làn sóng tấn công brute force mới nhắm vào các SQL server và sử dụng LOLBin (living-off-the-land binary). Cụ thể, những kẻ tấn công lợi dụng một tiện...
whf - - 1.685 lượt xem
Thiết bị QNAP tiếp tục bị ransomware DeadBolt tấn công. Cập nhật ngay!
QNAP, nhà sản xuất thiết bị lưu trữ mạng (NAS) của Đài Loan, vừa cảnh báo khách hàng về làn sóng mới của các cuộc tấn công sử dụng ransomware DeadBolt. Theo đó, các cuộc xâm nhập được cho là...
WhiteHat News #ID:2112 - - 1.138 lượt xem
Bên trên