Tin tức An ninh mạng

Các bộ công cụ ML tồn tại lỗ hổng cho phép chiếm quyền máy chủ, leo thang đặc quyền
Các nhà nghiên cứu an ninh mạng đã phát hiện gần 20 lỗ hổng trong 15 dự án nguồn mở khác nhau liên quan đến máy học Machine Learning (ML). Machine Learning (ML) là tập hợp các thư viện...
WhiteHat Team - - 2.421 lượt xem
Người dùng Samsung cần cập nhật ngay bản vá cho nhiều lỗ hổng nghiêm trọng
Samsung vừa chính thức phát hành bản cập nhật bảo mật tháng 11 cho các mẫu smartphone của mình, nhằm khắc phục nhiều lỗ hổng quan trọng. Mặc dù tất cả bản cập nhật bảo mật đều cần thiết nhưng bản...
WhiteHat Team - - 2.301 lượt xem
SteelFox Trojan - Phần mềm độc hại biến PC thành "Zombie" đào tiền điện tử
"SteelFox" – Phần mềm độc hại mới khai thác tiền điện tử và đánh cắp dữ liệu thẻ tín dụng bằng cách sử dụng kỹ thuật “bring your own vulnerable driver” (BYOVD) để có được quyền SYSTEM trên các máy...
WhiteHat Team - - 2.326 lượt xem
Lỗ hổng trong Cisco cho phép tin tặc chạy lệnh root trên các điểm truy cập URWB
Cisco đã xử lý lỗ hổng nghiêm trọng cho phép kẻ tấn công chạy lệnh với quyền root trên các điểm truy cập Ultra-Reliable Wireless Backhaul (URWB) dễ bị tấn công. Ultra-Reliable Wireless Backhaul...
WhiteHat Team - - 2.459 lượt xem
Chiến dịch VEILDrive lợi dụng dịch vụ Microsoft để lẩn trốn và phát tán phần mềm độc hại
Kẻ tấn công đã sử dụng các dịch vụ như Microsoft Teams, SharePoint, Quick Assist và OneDrive để gửi các email lừa đảo và lưu trữ phần mềm độc hại trên hệ thống của các tổ chức đã bị xâm phạm...
WhiteHat Team - - 2.331 lượt xem
Người chơi hệ Android hãy cảnh giác lỗ hổng CVE-2024-43093 đang bị khai thác
Google đã cảnh báo một lỗ hổng ảnh hưởng đến hệ điều hành Android của hãng đang bị khai thác trên thực tế có mã định danh CVE-2024-43093. CVE-2024-43093 là lỗ hổng leo thang đặc quyền trong thành...
WhiteHat Team - - 2.407 lượt xem
Cảnh báo: Mạo danh nhân viên Điện lực yêu cầu thanh toán tiền điện vào tài khoản cá nhân
Thời gian gần đây, kẻ xấu thường mạo danh nhân viên điện lực, gọi điện cho người dân yêu cầu thanh toán tiền điện qua tài khoản cá nhân nhằm mục đích chiếm đoạt tài sản. Hoặc yêu cầu người dân...
WhiteHat Team - - 2.808 lượt xem
Lỗi RCE trong Microsoft SharePoint có thể bị khai thác để tấn công mạng công ty
Một lỗ hổng thực thi mã từ xa (RCE) trong Microsoft SharePoint được gán mã CVE-2024-38094 đang bị khai thác để chiếm quyền truy cập ban đầu vào mạng công ty. CVE-2024-38094 là lỗ hổng nghiêm...
WhiteHat Team - - 2.463 lượt xem
Người dùng camera PTZ hãy cẩn thận với các lỗ hổng zero-day
Tin tặc đang cố gắng khai thác 2 lỗ hổng zero-day trong các camera phát trực tiếp PTZOptics có khả năng quay quét - nghiêng - phóng to (PTZ), được sử dụng trong lĩnh vực công nghiệp, chăm sóc sức...
WhiteHat Team - - 2.137 lượt xem
Vượt qua bảo mật ChatGPT bằng mã hóa Hexadecimal và biểu tượng cảm xúc
Các nhà nghiên cứu đã phát hiện một cách mới để vượt qua hàng rào bảo mật của ChatGPT thông qua mã hóa hệ thập lục phân và biểu tượng cảm xúc. Phương pháp này, do Marco Figueroa từ Mozilla công...
WhiteHat Team - - 3.162 lượt xem
Bên trên