Tin tức An ninh mạng

Cảnh báo: Trang lừa đảo mạo danh trên Facebook cũng có tích xanh
Facebook cung cấp tích xanh để xác thực tài khoản chính chủ. Song, những lỗ hổng trong quy trình cấp và quản lý tích xanh đang bị kẻ xấu lợi dụng, lập ra nhiều tài khoản, trang giả mạo cơ quan...
WhiteHat Team - - 1.898 lượt xem
Lỗ hổng điểm 9.1 cho phép bỏ qua xác thực trong ứng dụng Spring Webflux
Nếu bị khai thác, lỗ hổng này có thể cho phép truy cập trái phép vào các tài nguyên tĩnh, làm suy yếu tính bảo mật của ứng dụng. Spring Security đã công bố CVE-2024-38821, một lỗ hổng nghiêm...
WhiteHat Team - - 2.207 lượt xem
Lỗ hổng CLFS trong Windows 11 cho phép leo thang đặc quyền, đã có PoC
Một lỗ hổng nghiêm trọng đã được phát hiện trong trình điều khiển Common Log File System (CLFS) của Windows 11, cho phép người dùng cục bộ có thể leo thang đặc quyền. Common Log File System...
WhiteHat Team - - 1.973 lượt xem
Phát hiện lỗ hổng hạ cấp hệ điều hành nhắm vào kernel Microsoft Windows
Các nhà nghiên cứu vừa phát hiện một kỹ thuật tấn công mới có khả năng vượt qua cơ chế Driver Signature Enforcement (DSE) của Microsoft trên các hệ thống Windows đã được cập nhật đầy đủ, dẫn đến...
WhiteHat Team - - 2.302 lượt xem
Phát hiện lỗ hổng bảo mật nghiêm trọng trên điện thoại Samsung
Nhóm bảo mật của Google vừa công bố một lỗ hổng nghiêm trọng ảnh hưởng đến một số điện thoại Samsung, cho phép tin tặc khai thác và truy cập trái phép vào thiết bị. Lỗ hổng được xác định là...
WhiteHat Team - - 2.109 lượt xem
Liệu các giải pháp bảo mật đã đủ mạnh để đối phó với các mối đe dọa do AI tạo ra?
Trí tuệ nhân tạo (AI) - từ một khái niệm của tương lai đã nhanh chóng trở thành hiện thực, và giờ có thể đang là vũ khí mạnh mẽ mà nhiều kẻ xấu lợi dụng. Ngày nay, các cuộc tấn công dựa trên AI...
WhiteHat Team - - 1.859 lượt xem
Cisco vá khẩn cấp lỗ hổng bị khai thác có thể dẫn đến tấn công từ chối dịch vụ DoS
Cisco đã vá một lỗ hổng đã bị khai thác trong phần mềm Adaptive Security Appliance (ASA) và Firepower Threat Defense (FTD) mà kẻ xấu sử dụng để tấn công từ chối dịch vụ DoS. Adaptive Security...
WhiteHat Team - - 1.890 lượt xem
Lừa đảo xem phim online: Thao túng tâm lý để lừa tiền trên Telegram
Kẻ xấu sử dụng Telegram để lừa người tham gia xem phim online và làm nhiệm vụ bình chọn để nhận tiền. Thực chất, đây là chiêu lừa đảo thao túng tâm lý, khiến nạn nhân liên tục chuyển tiền cho kẻ...
WhiteHat Team - - 1.894 lượt xem
Biến thể mới của FASTCash hoạt động trên Linux tiếp tay Hacker đánh cắp tiền từ ATM
Gần đây, có 1 nhóm tin tặc Triều Tiên đang sử dụng biến thể mới của phần mềm độc hại FASTCash được thiết kế đặc biệt để hoạt động trên hệ điều hành Linux, nhằm tấn công các máy ATM. Mã độc này có...
WhiteHat Team - - 1.902 lượt xem
Phát hiện các lỗ hổng XSS tồn tại trong plugin WordPress LiteSpeed Cache
Các lỗ hổng bảo mật nghiêm trọng mới đã được phát hiện trong plugin LiteSpeed Cache cho WordPress, có thể cho phép các tác nhân độc hại thực thi mã JavaScript tùy ý trong một số điều kiện nhất...
WhiteHat Team - - 2.420 lượt xem
Bên trên