Tin tức An ninh mạng

Apple vá các lỗ hổng zero-day đang bị khai thác trong tháng 11
Apple đã phát hành bản cập nhật bảo mật cho iOS, iPadOS, macOS, visionOS và trình duyệt web Safari để giải quyết hai lỗ hổng zero-day đang bị khai thác rộng rãi. Các lỗi bao gồm...
WhiteHat Team - - 281 lượt xem
Gần 70.000 tên miền bị đánh cắp trong kế hoạch tấn công Sitting Ducks
Chuyên gia an ninh mạng đã phát hiện những kẻ xấu lợi dụng kỹ thuật tấn công có tên Sitting Ducks để chiếm đoạt các tên miền hợp pháp nhằm sử dụng vào các cuộc tấn công lừa đảo và kế hoạch gian...
WhiteHat Team - - 1.385 lượt xem
Cảnh báo lỗ hổng nghiêm trọng trong thiết bị NAS EoL D-Link đang bị khai thác
Kẻ tấn công hiện đang nhắm vào lỗ hổng nghiêm trọng thông qua mã khai thác công khai, ảnh hưởng đến nhiều mẫu thiết bị lưu trữ mạng (NAS) D-Link đã ngừng sản xuất. Lỗ hổng có mã định danh...
WhiteHat Team - - 1.019 lượt xem
Cảnh giác với chiêu lừa ‘hỗ trợ cài VNeID, khắc phục lỗi định danh điện tử’
Kẻ xấu giả danh công an, gọi điện yêu cầu người dân tải ứng dụng VNeID để khắc phục "lỗi định danh điện tử". Thực chất, chúng dụ nạn nhân tải về và cài đặt ứng dụng giả mạo có khả năng đánh cắp...
WhiteHat Team - - 1.064 lượt xem
Các bộ công cụ ML tồn tại lỗ hổng cho phép chiếm quyền máy chủ, leo thang đặc quyền
Các nhà nghiên cứu an ninh mạng đã phát hiện gần 20 lỗ hổng trong 15 dự án nguồn mở khác nhau liên quan đến máy học Machine Learning (ML). Machine Learning (ML) là tập hợp các thư viện...
WhiteHat Team - - 1.102 lượt xem
Người dùng Samsung cần cập nhật ngay bản vá cho nhiều lỗ hổng nghiêm trọng
Samsung vừa chính thức phát hành bản cập nhật bảo mật tháng 11 cho các mẫu smartphone của mình, nhằm khắc phục nhiều lỗ hổng quan trọng. Mặc dù tất cả bản cập nhật bảo mật đều cần thiết nhưng bản...
WhiteHat Team - - 1.098 lượt xem
SteelFox Trojan - Phần mềm độc hại biến PC thành "Zombie" đào tiền điện tử
"SteelFox" – Phần mềm độc hại mới khai thác tiền điện tử và đánh cắp dữ liệu thẻ tín dụng bằng cách sử dụng kỹ thuật “bring your own vulnerable driver” (BYOVD) để có được quyền SYSTEM trên các máy...
WhiteHat Team - - 1.293 lượt xem
Lỗ hổng trong Cisco cho phép tin tặc chạy lệnh root trên các điểm truy cập URWB
Cisco đã xử lý lỗ hổng nghiêm trọng cho phép kẻ tấn công chạy lệnh với quyền root trên các điểm truy cập Ultra-Reliable Wireless Backhaul (URWB) dễ bị tấn công. Ultra-Reliable Wireless Backhaul...
WhiteHat Team - - 1.561 lượt xem
Chiến dịch VEILDrive lợi dụng dịch vụ Microsoft để lẩn trốn và phát tán phần mềm độc hại
Kẻ tấn công đã sử dụng các dịch vụ như Microsoft Teams, SharePoint, Quick Assist và OneDrive để gửi các email lừa đảo và lưu trữ phần mềm độc hại trên hệ thống của các tổ chức đã bị xâm phạm...
WhiteHat Team - - 1.476 lượt xem
Người chơi hệ Android hãy cảnh giác lỗ hổng CVE-2024-43093 đang bị khai thác
Google đã cảnh báo một lỗ hổng ảnh hưởng đến hệ điều hành Android của hãng đang bị khai thác trên thực tế có mã định danh CVE-2024-43093. CVE-2024-43093 là lỗ hổng leo thang đặc quyền trong thành...
WhiteHat Team - - 1.577 lượt xem
Bên trên