Tin tức An ninh mạng

Lỗi nghiêm trọng trong plugin của WordPress với trên 1 triệu lượt cài đặt
Một plugin của WordPress với hơn một triệu lượt cài đặt tồn tại một lỗ hổng nghiêm trọng có thể dẫn đến thực thi mã tùy ý trên các website bị xâm nhập. Đó là plugin Essential Addons for...
WhiteHat Team - - 1.639 lượt xem
Lỗ hổng mới trong Samba cho phép tin tặc khai thác từ xa chiếm quyền root
Samba vừa phát hành các bản cập nhật phần mềm để giải quyết nhiều lỗ hổng mà nếu khai thác thành công, có thể cho phép những kẻ tấn công từ xa thực thi mã tùy ý với các đặc quyền cao nhất trên...
t04ndv - - 2.128 lượt xem
Lỗ hổng Windows với kỹ thuật khai thác mới cho phép chiếm quyền quản trị
Một chuyên gia an ninh mạng vừa tiết lộ mã khai thác của lỗ hổng leo thang đặc quyền cục bộ trong Windows khiến bất cứ ai cũng chiếm được quyền quản trị trên Windows 10. Lợi dụng lỗ hổng này, tin...
WhiteHat Team - - 2.712 lượt xem
QNAP cảnh báo ransomware DeadBolt nhắm mục tiêu các thiết bị NAS kết nối Internet
QNAP đã cảnh báo khách hàng bảo mật các thiết bị NAS (network-attached storage) và router trước nguy cơ tấn công từ một biến thể ransomware mới có tên là DeadBolt. Công ty cho biết: "DeadBolt...
whf - - 2.245 lượt xem
Chiến dịch phần mềm độc hại FluBot và TeaBot lan rộng nhắm vào các thiết bị Android
Các nhà nghiên cứu từ nhóm Bitdefender Mobile Threats cho biết họ đã chặn hơn 100.000 tin nhắn SMS độc hại cố gắng phân phối phần mềm độc hại Flubot kể từ đầu tháng 12. "Những phát hiện cho...
tgnd - - 2.173 lượt xem
Apple vá lỗ hổng 0-day bị khai thác trong thực tế
Apple đã phát hành các bản cập nhật an ninh để sửa hai lỗ hổng zero-day, trong đó một lỗ hổng đã được tiết lộ công khai và lỗ hổng còn lại đang bị hacker thác trong thực tế để xâm nhập vào iPhone...
DDos - - 1.991 lượt xem
Biến thể LockBit cho Linux nhắm mục tiêu vào máy chủ VMware ESXi
Các doanh nghiệp đang dần chuyển sang sử dụng máy ảo để tiết kiệm tài nguyên máy tính, củng cố máy chủ và sao lưu dễ dàng hơn. Do đó, những kẻ đứng sau ransomware đã tạo ra các bộ mã hóa Linux...
WhiteHat Team - - 2.451 lượt xem
Trickbot đã được làm mới với bộ khả năng chống phân tích
Trong những năm qua, Trickbot đã phát triển từ trạng thái ban đầu là một Banking-trojan thành một loạt các thành phần độc hại. Trickbot Trojan đã được sửa đổi với một bộ tính năng mới bao gồm...
tathoa0607 - - 2.095 lượt xem
Lỗi dịch vụ hệ thống Linux cấp quyền root trên tất cả các phiên bản
Các nhà nghiên cứu cảnh báo một lỗ hổng trong thành phần pkexec của Polkit được xác định là CVE-2021-4034 (PwnKit) có trong cấu hình mặc định của tất cả các bản Linux chính và có thể bị khai thác...
WhiteHat News #ID:3333 - - 2.368 lượt xem
Emotet sử dụng định dạng địa chỉ IP đặc biệt để tránh bị phát hiện
Các chiến dịch spam liên quan việc triển khai mạng botnet Emotet được phát hiện gần đây cho thấy, hacker sử dụng các định dạng địa chỉ IP đặc biệt nhằm né tránh sự phát hiện của các giải pháp an...
DDos - - 2.324 lượt xem
Bên trên