Tin tức An ninh mạng

Ứng dụng Android với 45 triệu lượt cài đặt thu thập dữ liệu người dùng
Các nhà phân tích mã độc di động cảnh báo về một bộ ứng dụng có sẵn trên Google Play Store với 45 triệu lượt cài đặt đã thu thập dữ liệu nhạy cảm của người dùng. Các ứng dụng đã thu thập dữ...
DDos - - 1.483 lượt xem
Nhiều thiết bị Samsung có thể bị hack qua lỗ hổng CVE-2022-22292
Các nhà nghiên cứu từ công ty Kryptowire đã phát hiện ra một lỗ hổng với mã định danh CVE-2022-22292 có thể bị lợi dụng để xâm nhập vào các thiết bị Samsung chạy Android 9, 10, 11 và 12. Lỗ hổng...
DDos - - 1.769 lượt xem
Phần mềm độc hại Denonia nhắm mục tiêu AWS Lambda
Gần đây, các nhà nghiên cứu phát hiện một biến thể phần mềm độc hại mới nhắm mục tiêu AWS Lambda. Trong một báo cáo, các nhà nghiên cứu từ Cado Security chỉ rõ mối de dọa đến từ phần mềm độc...
DDos - - 1.174 lượt xem
[Update ngày 15/4] VMware cập nhật bản vá cho nhiều lỗ hổng nghiêm trọng
[Update ngày 15/4] VMware vừa phát hành bản cập nhật cho các sản phẩm bị ảnh hưởng đồng thời đưa ra những chỉ dẫn cụ thể nhằm xử lý các nguy cơ có thể xảy ra và khuyến cáo các admin cần cập nhật...
t04ndv - - 1.508 lượt xem
Mã độc FFDroider mới đánh cắp tài khoản Facebook, Instagram, Twitter
Mã độc đánh cắp thông tin mới có tên FFDroider xuất hiện, đánh cắp thông tin đăng nhập và cookie được lưu trữ trong các trình duyệt nhằm chiếm quyền điều khiển tài khoản mạng xã hội của nạn nhân...
tgnd - - 1.974 lượt xem
An ninh mạng tháng 3/2022: Tiếp tục gọi tên framework với loạt lỗ hổng trong Spring
Tháng 2 gọi tên WordPress và Magento, tháng 3 đáp lại bằng hàng loạt lỗ hổng trong Spring, một framework rất phổ biến cho phép phát triển ứng dụng Java với các tính năng cấp doanh nghiệp. Chỉ...
WhiteHat News #ID:2112 - - 3.385 lượt xem
CISA cảnh báo về việc khai thác tích cực lỗ hổng Spring4Shell
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã bổ sung một lỗ hổng thực thi mã từ xa (RCE) gần đây ảnh hưởng đến Spring Framework vào Danh mục các lỗ hổng bị khai thác. Lỗ hổng nghiêm...
WhiteHat News #ID:3333 - - 1.605 lượt xem
Chiến dịch lừa đảo giả mạo tính năng tin nhắn thoại của WhatsApp
Một chiến dịch mạo danh tính năng tin nhắn thoại của WhatsApp đã bị phát hiện với mục đích phát tán phần mềm độc hại để đánh cắp thông tin tới 27.655 email. Email lừa đảo hướng dẫn nạn nhân thực...
HustReMw - - 1.532 lượt xem
Mạng botnet Beastmode tích cực khai thác lỗi trong bộ định tuyến TOTOLINK
Một biến thể của mạng botnet Mirai có tên Beastmode sử dụng các lỗ hổng mới được tiết lộ trong bộ định tuyến TOTOLINK từ tháng 2 đến tháng 3 năm 2022 để lây nhiễm các thiết bị chưa được vá và mở...
DDos - - 1.700 lượt xem
Lỗ hổng 15 năm tuổi trong kho lưu trữ PEAR PHP có thể tấn công chuỗi cung ứng
Lỗ hổng 15 năm tuổi đã được công bố trong kho lưu trữ PEAR PHP (PHP Extension and Application Repository) - một framework và hệ thống phân phối cho các thành phần PHP có thể tái sử dụng khai thác...
tathoa0607 - - 1.890 lượt xem
Bên trên