Kết quả tìm kiếm

  1. WhiteHat News #ID:2112

    Dự án GnuPG vá "vấn đề an ninh nghiêm trọng" tồn tại từ năm 1998

    Tuần trước, dự án GnuPG phát hành một bản tin an ninh, khuyến cáo người dùng cập nhật phần mềm lên phiên bản mới nhất, bao gồm bản vá cho một "vấn đề an ninh nghiêm trọng" ảnh hưởng đến tất cả các phiên bản GnuPG (GPG, hoặc Gnu Privacy Guard) được phát hành trong 18 năm qua. Lỗi này ảnh...
  2. WhiteHat News #ID:2112

    Bkav bắt tay Đại học Duy Tân đào tạo An toàn thông tin

    (ICTnews) Lễ Ký kết hợp tác - Định hướng nghề nghiệp An toàn thông tin cho sinh viên ngành mạng Khoa Công nghệ Thông tin và Khoa Đào tạo Quốc tế giữa Đại học Duy Tân và Tập đoàn Bkav đã diễn ra vào ngày 19/8 tại Đại học Duy Tân Đà Nẵng. Theo nội dung được 2 bên thỏa thuận ký kết, Đại học Duy...
  3. WhiteHat News #ID:2112

    Lỗi FalseCONNECT để lộ kết nối proxy

    Sản phẩm của Apple, Microsoft, Oracle và khả năng nhiều công ty lớn khác bị ảnh hưởng bởi lỗ hổng tiết lộ kết nối được thực hiện qua máy chủ proxy, đặt người dùng trước nguy cơ bị tấn công man-in-the-middle. Lỗ hổng an ninh, do nhà nghiên cứu Jerry Decime phát hiện và đặt tên "FalseCONNECT", là...
  4. WhiteHat News #ID:2112

    Microsoft vô hiệu hóa RC4 trong Edge và Internet Explorer 11

    Từ tuần này, thuật toán mã hóa RC4 bị vô hiệu hóa trong trình duyệt Edge (Windows 10) và Internet Explorer 11 (từ Windows 7 trở lên), tương tự như trên Chrome và Firefox. RC4 đã được hỗ trợ rộng rãi trong gần 30 năm bởi các dịch vụ trực tuyến và ứng dụng web, nhưng tồn tại rất nhiều lỗ hổng...
  5. WhiteHat News #ID:2112

    Lỗi trên Linux cho phép tấn công kết nối Web

    Các nhà nghiên cứu phát hiện giao thức Transmission Control Protocol (TCP) trong Linux tạo ra một lỗ hổng có thể bị khai thác để kết thúc kết nối và tấn công tiêm dữ liệu. Lỗ hổng, CVE-2016-5696, liên quan đến một tính năng được mô tả trong RFC 5961, vốn để tạo thêm khó khăn cho việc khởi động...
  6. WhiteHat News #ID:2112

    Lỗi trên token của Samsung Pay cho phép thực hiện giao dịch gian lận

    Một nhà nghiên cứu đã phát hiện ra nhiều vấn đề an ninh trong dịch vụ thanh toán di động Samsung Pay, gồm một lỗ hổng có thể bị khai thác để thực hiện các giao dịch gian lận. Samsung Pay cung cấp cho người dùng ví diện tử để giữ thẻ tín dụng, thẻ ghi nợ, thẻ quà tặng, thẻ khách hàng trung thành...
  7. WhiteHat News #ID:2112

    Lỗi trên token của Samsung Pay cho phép thực hiện giao dịch gian lận

    Một nhà nghiên cứu đã phát hiện ra nhiều vấn đề an ninh trong dịch vụ thanh toán di động Samsung Pay, gồm một lỗ hổng có thể bị khai thác để thực hiện các giao dịch gian lận. Samsung Pay cung cấp cho người dùng ví diện tử để giữ thẻ tín dụng, thẻ ghi nợ, thẻ quà tặng, thẻ khách hàng trung thành...
  8. WhiteHat News #ID:2112

    Mã độc tấn công Vietnam Airlines xuất hiện tại nhiều cơ quan, doanh nghiệp khác

    Ngày 8/8, Tập đoàn công nghệ Bkav công bố kết quả phân tích cho thấy mã độc tấn công Vietnam Airlines cũng xuất hiện tại nhiều cơ quan, doanh nghiệp khác. Trước đó, chiều ngày 29/07 website của Vietnam Airlines bị deface với hình ảnh nhóm hacker 1937cn, đồng thời dữ liệu của hơn 400.000 khách...
  9. WhiteHat News #ID:2112

    Iran cấm Pokemon Go vì lý do an ninh

    Chính phủ nước Cộng hòa Hồi giáo Iran hôm 5/8 đã chính thức ban hành lệnh cấm người dân chơi Pokemon Go do có những lo ngại liên quan đến an ninh. Theo BCC, chính phủ Iran đã ra phán quyết cấm chơi Pokemon Go vì lo ngại vấn đề an ninh. Phán quyết trên được ban hành bởi Hội đồng Tối cao...
  10. WhiteHat News #ID:2112

    Dell vá lỗ hổng nghiêm trọng trong hệ thống quản lý toàn cầu SonicWALL

    Dell vừa vá nhiều lỗ hổng nghiêm trọng trong hệ thống quản lý trung tâm cho các thiết bị an ninh doanh nghiệp SonicWALL, như tường lửa và VPN gateway. Nếu không được vá, các lỗ hổng sẽ cho phép tin tặc từ xa giành quyền kiểm soát hoàn toàn các thực thi của Hệ thống quản lý toàn cầu (GMS)...
  11. WhiteHat News #ID:2112

    Lỗ hổng HTTPoxy ảnh hưởng các ứng dụng CGI trong PHP, Python, và Go

    HTTPoxy là tên một lỗ hổng 15 năm tuổi có ảnh hưởng đến các ứng dụng CGI được viết bằng ngôn ngữ PHP, Python, và Go. Nhà nghiên cứu Dominic Scheirlinck phát hiện lỗ hổng vào tháng 2/2016 và đã cùng làm việc với các nhà cung cấp máy chủ để vá lỗ hổng. Trước đó, vào tháng 3/2001, nhà nghiên cứu...
  12. WhiteHat News #ID:2112

    Trojan Android ngăn nạn nhân gọi điện cảnh báo ngân hàng

    Một dòng trojan mới có thể đánh cắp dữ liệu thanh toán của bạn cũng như ngăn bạn gọi điện cảnh báo ngân hàng của mình. Symantec vừa phát hiện tính năng "chặn cuộc gọi" trong các phiên bản mới hơn của dòng mã độc Android.Fakebank.B. Khi có tính năng này, hacker có thể trì hoãn người sử dụng huỷ...
  13. WhiteHat News #ID:2112

    Diễn đàn Linux lại bị hack

    Không phần mềm nào không thể bị hack, ngay cả là Linux. Caonical cho biết diễn đàn Ubuntu vừa bị hack, dẫn đến gần 2 triệu thông tin người dùng bao gồm địa chỉ IP, tên và địa chỉ email bị chiếm đoạt. Nguyên nhân được cho rằng diễn đàn đã gặp lỗi trong việc cập nhật một bản vá. Tuy nhiên, người...
  14. WhiteHat News #ID:2112

    Hàng triệu điện thoại Xiaomi có thể bị tấn công từ xa

    Hàng triệu điện thoại Xiaomi tồn tại lỗi thực thi mã từ xa cho phép hacker có thể kiểm soát hoàn toàn thiết bị qua kết nối mạng, chẳng hạn như vào mạng tại các quán cà phê Wi-Fi. Lỗi này có mặt trên hầu hết các smartphone Xiaomi sử dụng hệ điều hành MIUI đời cũ, tức các phiên bản trước MIUI...
  15. WhiteHat News #ID:2112

    Microsoft vá lỗ hổng nghiêm trọng trong Internet Explorer, Edge

    Trong bản cập nhật an ninh hàng tháng hôm thứ Ba, Microsoft phát hành 11 bản tin an ninh giải quyết nhiều lỗ hổng trong Internet Explorer, Edge, Office, JScript và VBScript, và .NET Framework. Bản tin an ninh MS16-084 vá 15 lỗi trong Internet Explorer (IE), hầu hết đều nghiêm trọng, có khả...
  16. WhiteHat News #ID:2112

    Cảnh báo mã độc chiếm quyền điều khiển smartphone trong Pokémon GO giả mạo

    Chưa được cung cấp chính thức tại Việt Nam, game đang gây sốt Pokémon GO vẫn có thể tải về từ nhiều nguồn không chính thống trên Internet. Đã xuất hiện game giả mạo khiến smartphone của người dùng có thể bị tấn công. Phân tích một số ứng dụng Pokémon GO giả mạo, Bkav cho biết loại mã độc này có...
  17. WhiteHat News #ID:2112

    Mã PIN của ATM có thể bị đánh cắp thông qua thiết bị đeo thông minh

    Nghiên cứu gần đây của Đại học Binghamton cho thấy đồng hồ thông minh (smartwatch) hoặc thiết bị theo dõi sức khỏe (fitness tracker) không thực sự an toàn và có thể được sử dụng để đánh cắp mã PIN của ATM. Nguy cơ nằm trong các bộ cảm biến chuyển động được sử dụng bởi những thiết bị có thể đeo...
  18. WhiteHat News #ID:2112

    Lệnh bằng giọng nói ẩn trong video trên YouTube có thể chiếm quyền điều khiển smartphone

    Các nhà nghiên cứu đã làm sáng tỏ ngờ vực về một lỗ hổng có thể được hacker sử dụng để chiếm quyền điều khiển điện thoại thông minh thông qua phần mềm nhận diện giọng nói được tích hợp trong điện thoại. Bằng việc giấu lệnh bằng giọng nói trong các video trên YouTube, một nhóm các giáo sư đại học...
  19. WhiteHat News #ID:2112

    Google vá hơn 100 lỗi trong Android, gồm nhiều lỗi trong trình điều khiển chipset

    Google vừa phát hành một loạt bản vá lỗi cho Android, khắc phục hơn 100 lỗi trong các thành phần của Android và trình điều khiển chipset của nhiều nhà sản xuất. Thành phần media server của Android, xử lý tiến trình của các dòng video và âm thanh và là nguồn gốc của rất nhiều lỗ hổng trước đó...
  20. WhiteHat News #ID:2112

    TP-Link “quên” gia hạn tên miền dùng cho cấu hình router

    Để việc cấu hình router được dễ dàng hơn, các hãng sản xuất hướng dẫn người dùng truy cập một tên miền thay vì sử dụng một chuỗi địa chỉ IP gồm toàn số. Với TP-Link, hãng đang sử dụng 2 địa chỉ tplinklogin.net hoặc tplinkextender.net. Tất nhiên, người dùng vẫn có thể truy cập trang quản trị...
Bên trên