Tin tức An ninh mạng

Apache Tomcat giải quyết hai lỗ hổng RCE và DoS
Apache Software Foundation - một trong những máy chủ web nguồn mở phổ biến nhất vừa phát hành bản vá để giải quyết hai lỗ hổng nghiêm trọng trong Apache Tomcat gồm CVE-2024-50379 và...
WhiteHat Team - - 4.512 lượt xem
Cảnh báo lỗ hổng nghiêm trọng trong Windows Kernel và Adobe ColdFusion
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa phát cảnh báo về hai lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến Windows Kernel và Adobe ColdFusion, lần lượt có mã định danh CVE-2024-35250 và...
WhiteHat Team - - 4.232 lượt xem
Cảnh báo lỗ hổng có thể vượt qua hệ thống bảo vệ quyền riêng tư trong iOS và macOS
Một lỗ hổng vừa được phát hiện có thể vượt qua hệ thống bảo vệ quyền riêng tư (TCC - Transparency, Consent, and Control) trong iOS và macOS của Apple. Nếu khai thác thành công, tin tặc hoàn toàn...
WhiteHat Team - - 4.405 lượt xem
Microsoft phát hành bản vá Patch Tuesday Tháng 12 khắc phục 71 lỗ hổng bảo mật
Mới đây, Microsoft vừa phát hành bản cập nhật bảo mật Patch Tuesday tháng 12/2024, vá tổng cộng 71 lỗ hổng trên Windows, trong đó có một lỗi zero-day nghiêm trọng (CVE-2024-49138) đang bị khai...
WhiteHat Team - - 4.530 lượt xem
Trò lừa đảo mới: Thay đổi điểm số IELTS
Kẻ xấu mạo danh là đối tác, có quan hệ với đơn vị đồng sở hữu kỳ thi IELTS, có thể truy cập hệ thống, thay đổi điểm IELTS của thí sinh; cung cấp bảng điểm IELTS giả mạo mà không cần thí sinh tham...
WhiteHat Team - - 4.686 lượt xem
Lỗ hổng zero-day nghiêm trọng trong Windows làm rò rỉ thông tin đăng nhập của người dùng
Một lỗ hổng zero-day mới được phát hiện ảnh hưởng đến mọi phiên bản Microsoft Windows, bao gồm cả các phiên bản cũ và đang được hỗ trợ, cho phép kẻ tấn công chiếm đoạt thông tin đăng nhập NTLM của...
WhiteHat Team - - 4.963 lượt xem
Tin tặc lợi dụng tệp ZIP bị lỗi và tài liệu Office để vượt qua các giải pháp bảo mật
Người dùng vừa được cảnh báo về một chiến dịch lừa đảo mới sử dụng các tài liệu Microsoft Office và tệp ZIP bị lỗi để vượt qua các giải pháp bảo mật như phần mềm diệt virus hay bộ lọc email. Cụ...
WhiteHat Team - - 4.689 lượt xem
Veeam "xóa sổ" lỗ hổng RCE điểm 9,9 trong Service Provider Console
Veeam đã phát hành bản cập nhật bảo mật để giải quyết 02 lỗ hổng Service Provider Console (VSPC), bao gồm một lỗ hổng thực thi mã từ xa (RCE) quan trọng được phát hiện trong quá trình thử nghiệm...
WhiteHat Team - - 4.284 lượt xem
Phần mềm độc hại BootKitty khai thác lỗ hổng LogoFAIL để lây nhiễm hệ thống Linux
Các nhà nghiên cứu an ninh mạng đã phát hiện ra "Bootkitty" bootkit UEFI đầu tiên được tạo để tấn công các hệ thống Linux. Bootkit mới này khai thác lỗ hổng LogoFAIL (CVE-2023-40238) trong...
WhiteHat Team - - 4.520 lượt xem
Giả mạo website, fanpage khách sạn, homestay lừa tiền đặt phòng
Kẻ xấu trộm hình ảnh của resort, khách sạn nổi tiếng rồi lập website, fanpage facebook giống hệt trang thật, lừa khách chuyển tiền cọc đặt phòng để chiếm đoạt. Rất nhiều nạn nhân đã bị lừa từ vài...
WhiteHat Team - - 4.186 lượt xem
Bên trên