Tin tức An ninh mạng

Cập nhật ngay: Atlassian vá lỗ hổng zero-day nghiêm trọng trên Confluence
[Cập nhật] Đã có bản vá giải quyết lỗ hổng zero-day trong Atlassian Confluence Atlassian đã phát hành bản vá giải quyết lỗ hổng zero-day trong các phiên bản: 7.4.17 7.13.7 7.14.3 7.15.2 7.16.4...
whf - - 1.876 lượt xem
Hàng trăm cơ sở dữ liệu Elasticsearch đang bị tấn công đòi tiền chuộc
Cơ sở dữ liệu Elasticsearch đang là mục tiêu được hacker nhắm tới và thay thế 450 indexes bằng thông báo đòi 620 USD để khôi phục nội dung, và tống tiền tổng cộng lên tới 279.000 USD. Hacker đặt...
WhiteHat News #ID:3333 - - 828 lượt xem
Lỗi webmail Horde mới cho phép tin tặc chiếm máy chủ bằng cách gửi email
Phần mềm email Horde bị ảnh hưởng bởi một lỗ hổng nghiêm trọng có thể bị khai thác để thực thi mã từ xa trên máy chủ email chỉ bằng cách gửi một email cho nạn nhân. Lỗ hổng được phát hiện bởi...
DDos - - 1.088 lượt xem
Botnet XLoader sử dụng kỹ thuật mới để che giấu máy chủ ra lệnh và kiểm soát
Nghiên cứu mới nhất cho thấy một phiên bản nâng cao của phần mềm độc hại XLoader đã bị phát hiện sử dụng một kỹ thuật mới để ngụy trang máy chủ C&C của nó. Công ty an ninh mạng Check Point cho...
DDos - - 1.358 lượt xem
Góc nhìn chuyên gia về CVE-2022-30190 trong Microsoft Office
Mới đây, Microsoft đã công bố một lỗi 0-day mới có tên Follina trong Microsoft Office. Lỗ hổng được các chuyên gia phát hiện một cách tình cờ khi phân tích mẫu mã độc được tải lên Virus Total, từ...
WhiteHat Team - - 8.780 lượt xem
Xuất hiện hoạt động lừa đảo WhatsApp OTP mới có thể chiếm đoạt tài khoản người dùng
Rahul Sasi, nhà sáng lập CloudSEK đã đưa ra cảnh báo về hoạt động lừa đảo WhatsApp OTP có thể cho phép hacker chiếm đoạt tài khoản người dùng thông qua các cuộc gọi. Việc lừa đảo được triển...
DDos - - 1.367 lượt xem
Khẩn: Cảnh báo lỗ hổng zero-day thực thi mã từ xa trong Microsoft Office
Các nhà nghiên cứu an ninh mạng cảnh báo về một lỗ hổng zero-day trong Microsoft Office có thể đã bị tin tặc khai thác trong các cuộc tấn công. Ngày 27 tháng 5, nhà nghiên cứu có mật danh...
DDos - - 2.130 lượt xem
Botnet EnemyBot bổ sung mã khai thác cho các lỗ hổng nghiêm trọng
EnemyBot - mạng botnet được thiết kế dựa trên rất nhiều phần mềm độc hại, đang mở rộng phạm vi tiếp cận của mình bằng cách nhanh chóng bổ sung thêm mã khai thác lỗ hổng nghiêm trọng phát hiện gần...
Tommy_Nguyen - - 1.662 lượt xem
Mã độc lợi dụng WSL đánh cắp cookie xác thực của trình duyệt
Có vẻ hacker đang ngày càng quan tâm tới Hệ thống con Windows dành cho Linux (WSL) như một “vùng tấn công” khi tạo ra mã độc mới. Các mẫu mã độc được nâng cấp để phù hợp cho hoạt động gián điệp và...
Ginny Hà - - 1.478 lượt xem
Phát hiện bốn lỗ hổng “nghiêm trọng” trong các ứng dụng mặc định trên hàng triệu thiết bị Android
Bốn lỗ hổng “nghiêm trọng” đã được phát hiện trên các ứng dụng Hệ thống Android được cài đặt sẵn với hàng triệu lượt tải xuống. Hiện tại các nhà phát triển của MCE Systems của Israel đang trong...
tathoa0607 - - 938 lượt xem
Bên trên