Tin tức An ninh mạng

Microsoft cảnh báo về các cuộc tấn công phishing AiTM nhắm vào hơn 10.000 tổ chức
Các cuộc tấn công phishing diễn ra từ tháng 9/2021 đã ảnh hưởng đến hơn 10.000 tổ chức, đánh cắp thông tin đăng nhập Office 365. Bằng cách sử dụng những website lừa đảo AiTM (adversary in the...
WhiteHat Team - - 1.169 lượt xem
Siemens, Schneider Electric vá 59 lỗ hổng trong các sản phẩm
Siemens và Schneider Electric vừa phát hành bản tin an ninh Patch Tuesday tháng 7, vá tổng cộng 59 lỗ hổng. Siemens Siemens vá 46 lỗ hổng ảnh hưởng đến các sản phẩm của hãng. Có ba lỗ hổng ảnh...
WhiteHat News #ID:2112 - - 1.298 lượt xem
Patch Tuesday tháng 7: Microsoft vá 84 lỗ hổng, 1 lỗi zero-day đang bị khai thác
Microsoft vừa phát hành Patch Tuesday khẩn cấp, cảnh báo lỗ hổng zero-day cho phép leo thang đặc quyền trong hệ điều hành Windows. Lỗ hổng đang bị khai thác trong thực tế. Lỗ hổng...
WhiteHat News #ID:2112 - - 1.248 lượt xem
VMware vá lỗ hổng được phát hiện trong vCenter Server từ tháng 11 năm ngoái
Sau khi được phát hiện và công bố vào tháng 11 năm ngoái, lỗ hổng vCenter Server (CVE-2021-22048) với mức độ nghiêm trọng cao trong cơ chế Integrated Windows Authentication (IWA) đã được VMware...
t04ndv - - 1.433 lượt xem
Lừa đảo qua LinkedIn, kẻ xấu đánh cắp 540 triệu đô la từ Axie Infinity
Vụ hack 540 triệu đô la của Axie Infinity trên nền tảng Ronin Network vào cuối tháng 3 năm 2022 là hậu quả của việc một trong những nhân viên cũ của công ty bị lừa bởi một lời mời làm việc gian...
Tommy_Nguyen - - 1.453 lượt xem
Hacker khai thác lỗi Follina để cài backdoor Rozena
Các chuyên gia vừa phát hiện một chiến dịch phishing lợi dụng lỗ hổng Follina được tiết lộ gần đây để phát tán backdoor hoàn toàn mới trên hệ thống Windows. Nhà nghiên cứu Cara Lin của Fortinet...
Ginny Hà - - 1.650 lượt xem
Ransomware ‘HavanaCrypt’ giả mạo Google Software Update để lây nhiễm
Dòng ransowmare mới này đang được phát tán như một ứng dụng Google Software Update giả mạo. HavanaCrypt thực hiện nhiều kiểm tra chống ảo hóa (anti-virtualization) và sử dụng địa chỉ IP của dịch...
WhiteHat News #ID:2112 - - 1.888 lượt xem
Các kỹ thuật lây nhiễm của mã độc tống tiền LockBit
LockBit hoạt động theo mô hình ransomware-as-a-service (RaaS), được phát hiện lần đầu vào tháng 9 năm 2019. Hiện, LockBit đã vượt qua các nhóm ransomware đình đám như Conti, Hive, BlackCat và trở...
WhiteHat News #ID:2112 - - 1.934 lượt xem
Cisco và Fortinet vá nhiều lỗ hổng trong các sản phẩm của hãng
Gần đây, Cisco đã phát hành các bản vá cho 10 lỗ hổng an ninh trên nhiều sản phẩm, một trong số đó được đánh giá nghiêm trọng cho phép tin tặc đọc các tệp tùy ý trên máy chủ. CVE-2022-20812...
DDos - - 1.534 lượt xem
Phát hiện chiến dịch đào tiền điện tử sử dụng 1.283 gói NPM giả mạo
Các nhà nghiên cứu đã phát hiện một chiến dịch khai thác tiền điện tử quy mô lớn mới nhắm mục tiêu vào kho lưu trữ gói NPM JavaScript. Đứng sau hoạt động độc hại này là nhóm hacker CuteBoi với...
DDos - - 1.256 lượt xem
Bên trên