Tin tức An ninh mạng

250 triệu Players Hamster Kombat bị tấn công bằng phần mềm độc hại
Hamster Kombat là một trò chơi nhấp chuột trên di động cho Android, nơi người chơi kiếm tiền tệ giả bằng cách hoàn thành các nhiệm vụ đơn giản, chủ yếu bằng cách nhấn vào màn hình. Ra mắt vào...
WhiteHat Team - - 1.879 lượt xem
Cẩn thận với các video chứa APK độc hại trên Telegram
Lỗ hổng Zero-day trên Telegram trên Android có tên “EvilVideo”, cho phép kẻ tấn công gửi tệp APK độc hại dưới dạng video Được biết, lỗ hổng này đã được khai thác trong ít nhất 5 tuần trước khi...
WhiteHat Team - - 2.644 lượt xem
CVE-2024-21181: Lỗ hổng chiếm quyền kiểm soát WebLogic Server
Oracle đã phát hành một bản vá cho WebLogic Server để khắc phục một lỗ hổng nghiêm trọng (CVE-2024-21181) với điểm CVSS là 9,8. Lỗ hổng này cho phép chiếm quyền điều khiển máy chủ từ xa mà...
WhiteHat Team - - 2.730 lượt xem
Bản cập nhật mới nhất của Crowdstrike Falcon gây lỗi "màn hình xanh" trên Window
Nhiều người dùng Windows đang gặp lỗi BSOD do bản cập nhật mới nhất của CrowdStrike làm ảnh hưởng đến các phiên bản Sensor (Falcon Sensor của CrowdStrike là phần mềm được thiết kế để ngăn chặn hệ...
WhiteHat Team - - 2.922 lượt xem
CVE-2024-6345: Lỗ hổng nghiêm trọng trong Setuptools
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong Setuptools, một thư viện được sử dụng rộng rãi trong các dự án Python. Lỗ hổng này, được chỉ định mã CVE-2024-6345 với điểm CVSS 8,8, làm...
WhiteHat Team - - 3.142 lượt xem
Lỗ hổng nghiêm trọng trong Exim Mail Server đe dọa hàng triệu người dùng
Một vấn đề bảo mật nghiêm trọng đã được tiết lộ trong phần mềm chuyển thư Exim có thể cho phép các tin tặc đe dọa, gửi các tệp đính kèm độc hại đến hộp thư của người dùng mục tiêu. Exim là một...
WhiteHat Team - - 3.005 lượt xem
Sử dụng HUMINT để thu thập thông tin từ Dark Web
Khám phá cách tội phạm mạng hành xử trong các diễn đàn Dark Web - những dịch vụ họ mua và bán, điều gì thúc đẩy họ và thậm chí cả cách họ lừa đảo lẫn nhau. Phân biệt Clear Web, Deep Web, Dark...
WhiteHat Team - - 3.822 lượt xem
Bản cập nhật của Logsign Unified SecOps Platform giải quyết các lỗ hổng RCE quan trọng
Hai lỗ hổng nghiêm trọng đã được xác định trong Nền tảng Logsign Unified SecOps là CVE-2024-5716 và CVE-2024-5717 Nền tảng Logsign Unified SecOps tích hợp trong SIEM, SOAR, UEBA và TI, cung cấp...
WhiteHat Team - - 3.859 lượt xem
Cảnh báo lỗ hổng nghiêm trọng trong nền tảng OpenStack
OpenStack Foundation vừa phát hành một thông báo bảo mật khẩn cấp, tiết lộ một lỗ hổng nghiêm trọng (CVE-2024-32498, CVSS 8.8) ảnh hưởng đến nhiều thành phần cốt lõi của nền tảng hạ tầng đám mây...
WhiteHat Team - - 3.821 lượt xem
CVE-2024-6172: Lỗ hổng trong plugin Icegram Express đe dọa 90,000+ trang web WordPress
Icegram Express - một plugin phổ biến của WordPress dành cho tiếp thị qua email và bản tin. CVE-2024-6172 là một lỗ hổng SQL Injection (time-based). Kẻ tấn công chèn các truy vấn SQL độc hại vào...
WhiteHat Team - - 3.187 lượt xem
Bên trên