Tin tức An ninh mạng

CISA cảnh báo về lỗ hổng CVE-2024-38856 trong Apache OFBiz
Cơ quan An ninh Mạng và Cơ sở Hạ tầng của Hoa Kỳ (CISA) đã phát đi cảnh báo khẩn cấp về một lỗ hổng bảo mật đang bị khai thác trong hệ thống quản lý tài nguyên doanh nghiệp mã nguồn mở Apache...
WhiteHat Team - - 2.558 lượt xem
Ba lỗ hổng bảo mật nghiêm trọng trong phần mềm Calibre
Calibre - phần mềm quản lý e-book phổ biến, hiện đang đối mặt với ba lỗ hổng bảo mật nghiêm trọng. Các lỗ hổng này có thể làm lộ hàng triệu người dùng trước nhiều mối đe dọa trên không gian mạng...
WhiteHat Team - - 3.335 lượt xem
Chiến dịch đánh cắp OTP qua SMS quy mô lớn trên Android nhắm tới hơn 100k ứng dụng
Zimperium zLabs là nhóm nghiên cứu và phát triển bảo mật di động thuộc công ty chuyên cung cấp các giải pháp bảo mật cho thiết bị di động. Gần đây họ đã tiết lộ chiến dịch phần mềm độc hại...
WhiteHat Team - - 2.459 lượt xem
“Stargazer Goblin” tạo tài khoản GitHub giả phát tán phần mềm độc hại và đánh cắp dữ liệu
Nhóm hacker có tên là Stargazer Goblin đã thiết lập một mạng lưới các tài khoản GitHub không xác thực để cung cấp dịch vụ Phân phối dưới dạng dịch vụ (DaaS) phát tán nhiều loại phần mềm độc hại...
WhiteHat Team - - 1.846 lượt xem
Cảnh báo Chiến dịch Phishing nhắm vào người dùng Microsoft OneDrive
Các nhà nghiên cứu bảo mật đang cảnh báo về một chiến dịch phishing mới, nhắm vào người dùng Microsoft OneDrive với mục đích thực thi một script PowerShell độc hại. Chiến dịch này dựa nhiều vào...
WhiteHat Team - - 1.754 lượt xem
Phát hiện phần mềm gián điệp Mandrake mới trong các ứng dụng trên Google Play Store
Một phiên bản mới của phần mềm gián điệp Android tinh vi mang tên Mandrake đã được phát hiện trong 5 ứng dụng có sẵn, tải xuống từ Google Play Store và tồn tại mà không bị phát hiện trong 2 năm...
WhiteHat Team - - 1.500 lượt xem
Cấu hình sai trong Selenium Grid bị lợi dụng để khai thác tiền điện tử Monero
Tin tặc đang lợi dụng một cấu hình sai trong Selenium Grid, một framework kiểm thử ứng dụng web phổ biến, để triển khai một phiên bản chỉnh sửa của công cụ XMRig nhằm đào tiền điện tử Monero. Cấu...
WhiteHat Team - - 1.731 lượt xem
Docker cảnh báo lỗ hổng ảnh hưởng nghiêm trọng đến một số phiên bản của Docker Engine
Docker đang cảnh báo về một lỗ hổng ảnh hưởng nghiêm trọng đến một số phiên bản của Docker Engine, có thể cho phép tin tặc bỏ qua các plugin ủy quyền (AuthZ) trong các trường hợp cụ thể. Lỗ...
WhiteHat Team - - 2.370 lượt xem
Các lỗ hổng RCE nghiêm trọng của ServiceNow đang bị khai thác để đánh cắp thông tin đăng nhập
ServiceNow là nền tảng đám mây giúp các tổ chức quản lý quy trình làm việc kỹ thuật số cho hoạt động doanh nghiệp. Và được sử dụng rộng rãi trong nhiều ngành công nghiệp khác nhau, bao gồm các...
WhiteHat Team - - 2.207 lượt xem
250 triệu Players Hamster Kombat bị tấn công bằng phần mềm độc hại
Hamster Kombat là một trò chơi nhấp chuột trên di động cho Android, nơi người chơi kiếm tiền tệ giả bằng cách hoàn thành các nhiệm vụ đơn giản, chủ yếu bằng cách nhấn vào màn hình. Ra mắt vào...
WhiteHat Team - - 1.968 lượt xem
Bên trên