Tin tức An ninh mạng

Hacker có thể 'tự động hóa hoàn toàn' các cuộc tấn công chuỗi cung ứng NPM
Checkmarx vừa lên tiếng cảnh báo về việc hacker có thể tự động hóa hoàn toàn việc tạo và phân phối ‘hàng trăm gói độc hại’ vào hệ sinh thái NPM. Cảnh báo được đưa ra sau khi Snyk phát hiện ‘sự...
WhiteHat News #ID:2112 - - 1.364 lượt xem
Hacker phát tán phần mềm độc hại thông qua máy chủ Microsoft Exchange
Một chiến dịch lừa đảo email vừa được phát hiện. Trong đó, tin tặc triển khai phần mềm đánh cắp thông tin IcedID thông qua khai thác lỗi trên các máy chủ Microsoft Exchange có kết nối Internet...
DDos - - 1.281 lượt xem
Mạng botnet Muhstik nhắm mục tiêu các máy chủ Redis
Muhstik là một mạng botnet được phát hiện vào năm 2018, thường khai thác các lỗ hổng trong ứng dụng web để xâm nhập vào các thiết bị IoT. Kẻ điều hành mạng botnet kiếm tiền từ việc triển khai phần...
DDos - - 1.247 lượt xem
NÓNG: Lỗ hổng nghiêm trọng trong Sophos Firewall cho phép thực thi mã từ xa
Cập nhật ngày 2/4/2022 Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) hôm thứ Năm đã yêu cầu các cơ quan liên bang vá lỗ hổng CVE-2022-1040 trong Sophos Firewall cùng bảy lỗ hổng khác trong...
WhiteHat Team - - 1.847 lượt xem
Western Digital vá lỗ hổng nghiêm trọng cho phép chiếm quyền root của My Cloud NAS
Western Digital vừa mới vá một lỗ hổng nghiêm trọng cho phép những kẻ tấn công thực thi mã từ xa với đặc quyền root trên các thiết bị My Cloud OS 5. Lỗ hổng này là dạng out-of-bounds trên heap...
Marcus1337 - - 1.141 lượt xem
Hacker Triều Tiên khai thác lỗi 0-day trên Chrome, nhắm vào các hãng Fintech, IT và truyền thông
Nhóm phân tích mối đe dọa của Google (TAG) cho biết họ đang cố giảm thiểu các mối đe dọa từ 2 nhóm hacker có trụ sở tại Triều Tiên, nhóm này đã khai thác lỗ hổng thực thi mã từ xa được phát hiện...
WhiteHat News #ID:3333 - - 1.382 lượt xem
Western Digital phát hành firmware cho My Cloud OS để vá lỗ hổng nghiêm trọng
Western Digital phát hành phiên bản firmware mới cho My Cloud OS để sửa một lỗ hổng thực thi mã được phát hiện trong cuộc thi hack Pwn2Own 2021. Lỗ hổng an ninh có mã định danh CVE-2022-23121, bị...
DDos - - 1.311 lượt xem
Phát hiện chiến dịch đánh cắp tiền điện tử từ người dùng Android và iOS
Các nhà nghiên cứu đã lật tẩy một âm mưu tinh vi chủ yếu nhắm vào người dùng Trung Quốc thông qua các ứng dụng sao chép trên Android và iOS, bắt chước các dịch vụ ví điện tử hợp pháp để đánh cắp...
WhiteHat News #ID:3333 - - 1.532 lượt xem
Phát hiện hơn 200 gói NPM độc hại nhắm mục tiêu vào các nhà phát triển Azure
Cuộc tấn công quy mô lớn với ít nhất 218 gói NPM độc hại, mục tiêu đánh cắp thông tin nhận dạng cá nhân. Các nhà nghiên cứu của Jfrog cho biết: “Sau khi kiểm tra thủ công một số gói này, rõ ràng...
Ginny Hà - - 1.167 lượt xem
Lỗi nghiêm trọng ảnh hưởng Carbon Black App Control của VMware đã có bản vá
Thứ tư vừa qua, VMware đã phát hành bản cập nhật phần mềm để giải quyết thêm hai lỗ hổng an ninh nghiêm trọng ảnh hưởng đến nền tảng Carbon Black App Control của hãng. Lỗ hổng này có thể bị kẻ xấu...
WhiteHat Team - - 1.455 lượt xem
Bên trên