Kết quả tìm kiếm

  1. WhiteHat News #ID:2112

    Lỗi chipset nghiêm trọng khiến hàng triệu thiết bị Android bị theo dõi từ xa

    Ba lỗ hổng an ninh đã được tiết lộ trong bộ giải mã âm thanh của chip Qualcomm và MediaTek. Nếu không được giải quyết, các lỗ hổng có thể cho phép tin tặc truy cập từ xa vào các cuộc trò chuyện media và audio trên các thiết bị di động bị ảnh hưởng. Theo Check Point, các lỗ hổng có thể được sử...
  2. WhiteHat News #ID:2112

    An ninh mạng tháng 3/2022: Tiếp tục gọi tên framework với loạt lỗ hổng trong Spring

    Tháng 2 gọi tên WordPress và Magento, tháng 3 đáp lại bằng hàng loạt lỗ hổng trong Spring, một framework rất phổ biến cho phép phát triển ứng dụng Java với các tính năng cấp doanh nghiệp. Chỉ trong vòng 1 tháng, 4 lỗ hổng được phát hiện, cho phép tin tặc thực hiện các hành động như chèn mã độc...
  3. WhiteHat News #ID:2112

    Gitlab vá lỗ hổng nghiêm trọng cho phép chiếm đoạt tài khoản người dùng

    GitLab vừa giải quyết một lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công từ xa chiếm đoạt tài khoản người dùng sử dụng mật khẩu hardcoded. Lỗ hổng (CVE-2022-1162) ảnh hưởng đến GitLab Community Edition (CE) và Enterprise Edition (EE) phiên bản trước 14.7.7, 14.8.5 và 14.9.2, tồn tại do mật...
  4. WhiteHat News #ID:2112

    Hacker có thể 'tự động hóa hoàn toàn' các cuộc tấn công chuỗi cung ứng NPM

    Checkmarx vừa lên tiếng cảnh báo về việc hacker có thể tự động hóa hoàn toàn việc tạo và phân phối ‘hàng trăm gói độc hại’ vào hệ sinh thái NPM. Cảnh báo được đưa ra sau khi Snyk phát hiện ‘sự phá hoại có chủ ý’ các trình quản lý gói NPM và dấy lên những lo ngại mới về các mối đe dọa tấn công...
  5. WhiteHat News #ID:2112

    Microsoft xác nhận nhóm hacker Lapsus$ đã đánh cắp gần 37GB mã nguồn

    Nhóm hack Lapsus$, vốn đứng sau các vụ hack vào NVIDIA, Samsung, mới đây cũng đã lên tiếng tuyên bố rằng mình đã hack được vào cả Microsoft. Nhóm này đăng tải một file mà họ tuyên bố chứa một phần mã nguồn cho Bing và Cortana trong một kho lưu trữ gần 37GB dữ liệu. Tối thứ 3, sau khi điều tra...
  6. WhiteHat News #ID:2112

    Hai ứng dụng phổ biến của Google âm thầm theo dõi hơn 1 tỷ người dùng

    Nghiên cứu của một giáo sư khoa học máy tính chỉ ra các ứng dụng nhắn tin, gọi điện mặc định trên Android thu thập tin nhắn, lịch sử cuộc gọi rồi gửi về cho Google mà người dùng không hề hay biết. Giáo sư khoa học máy tính Douglas Leith của Trường Cao đẳng Trinity vừa công bố nghiên cứu “Ứng...
  7. WhiteHat News #ID:2112

    Cảnh báo: Hàng trăm mẫu máy in HP tồn tại lỗ hổng thực thi mã từ xa

    HP vừa công bố cảnh báo an ninh cho 3 lỗ hổng nghiêm trọng ảnh hưởng đến hàng trăm mẫu máy in LaserJet Pro, Pagewide Pro, OfficeJet, Enterprise, Large Format và DeskJet. Cảnh báo đầu tiên về lỗ hổng tràn bộ đệm (CVE-2022-3942) có thể dẫn đến thực thi mã từ xa trên máy bị ảnh hưởng. Lỗ hổng...
  8. WhiteHat News #ID:2112

    Dell công bố bản vá cho 5 lỗ hổng SMM nghiêm trọng trong UEFI

    Công ty công nghệ Binarly vừa tiết lộ chi tiết một số lỗ hổng ảnh hưởng đến giao diện firmware mở rộng hợp nhất (UEFI) của nhiều mẫu máy tính xách tay doanh nghiệp Dell. Ngày 10/3, Dell đã công bố các bản vá cho năm lỗ hổng SMM trong UEFI - giao diện kế thừa của firmware BIOS - của 45 mẫu...
  9. WhiteHat News #ID:2112

    Lỗi phân tích cú pháp trong OpenSSL có thể gây từ chối dịch vụ

    OpenSSL vừa phát hành bản cập nhật an ninh để giải quyết một lỗ hổng, nếu bị khai thác, có thể dẫn đến tình trạng bị từ chối dịch vụ. Các cuộc tấn công từ chối dịch vụ có thể không phải là vấn đề tệ hại nhất khi nhắc đến các cuộc tấn công trên không gian mạng. Tuy nhiên, nó vẫn có thể gây ra...
  10. WhiteHat News #ID:2112

    An ninh mạng tháng 2/2022: Framework open-source cho phát triển web hữu ích nhưng tồn tại nhiều rủi ro

    Bức tranh an ninh mạng tháng 2 nổi bật với điểm nhấn là hàng loạt lỗ hổng trong hai nền tảng phát triển thương mại điện tử mã nguồn mở phổ biến WordPress và Magento. Đây không phải tháng đầu tiên hai framework open-source dính lỗi nhưng các lỗ hổng tháng này đều ở mức cực kỳ nghiêm trọng (điểm...
  11. WhiteHat News #ID:2112

    Rò rỉ PoC của lỗ hổng RCE nghiêm trọng trong Windows

    PoC liên quan đến lỗ hổng thực thi mã từ xa ảnh hưởng đến Windows Print Spooler, được Microsoft vá đầu tháng 6, đã bị công khai trực tuyến một thời gian ngắn trước khi được gỡ xuống. Lỗ hổng (CVE-2021-1675) có thể cấp cho kẻ tấn công từ xa toàn quyền kiểm soát các hệ thống. Print Spooler quản...
  12. WhiteHat News #ID:2112

    Kho mã nguồn mở PyPI bị lợi dụng để cài đặt phần mềm đào tiền ảo

    Các gói giả mạo với lượt tải khoảng 5.000 lần từ PyPI, kho lưu trữ gói trung tâm của Python, được phát hiện có chứa mã bí mật cài đặt phần mềm đào tiền ảo trên các máy bị nhiễm. Thông tin từ nhà nghiên cứu Ax Sharma tại công ty Sonatype. Trong nhiều trường hợp, các gói độc hại chước tên của...
  13. WhiteHat News #ID:2112

    VMware vá lỗ hổng leo thang đặc quyền trong công cụ dành cho Windows

    VMware vừa phát hành bản vá cho một lỗ hổng có mức nghiêm trọng cao trong VMware Tools dành cho Windows. Lỗ hổng có thể bị khai thác để thực thi mã tùy ý với đặc quyền nâng cao. Lỗ hổng (CVE-2021-21999, điểm CVSS 7,8) là lỗi leo thang đặc quyền cục bộ yêu cầu kẻ tấn công có quyền truy cập...
  14. WhiteHat News #ID:2112

    Biến thể mới của botnet Mirai đang rà quét bộ định tuyến Tenda

    Moobot, một biến thể mới của botnet Mirai, được phát hiện đang rà quét Internet để tìm các bộ định tuyến Tenda tồn tại lỗ hổng. Các nhà nghiên cứu từ AT&T Alien Lab phát hiện biến thể Moobot của botnet Mirai đang rà quét Internet để tìm kiếm lỗ hổng thực thi mã từ xa CVE-2020-10987 trong bộ...
  15. WhiteHat News #ID:2112

    Người dùng Samsung có thể bị theo dõi qua các ứng dụng cài sẵn trên điện thoại

    Nhiều lỗi bảo mật nghiêm trọng trong các ứng dụng Android cài sẵn trên điện thoại Samsung vừa được tiết lộ. Khai thác thành công cho phép tin tặc truy cập dữ liệu cá nhân mà không cần sự đồng ý của người dùng và kiểm soát thiết bị. Theo nhà nghiên cứu Sergey Toshin, người sáng lập công ty...
  16. WhiteHat News #ID:2112

    Lỗ hổng cũ trong SonicWall VPN đang bị lợi dụng để xâm nhập thiết bị SRA

    Lỗ hổng (CVE-2019-7481) được SonicWall vá năm 2019. Nhưng theo CrowdStrike, các bản cập nhật firmware không giảm thiểu vấn đề trên các thiết bị SonicWall SRA (secure remote access - truy cập từ xa an toàn) đời cũ. Hiện đã có PoC và tin tặc đang lạm dụng lỗi này để xâm nhập các thiết bị VPN...
  17. WhiteHat News #ID:2112

    Tấn công TLS cho phép lấy cắp thông tin nhạy cảm trên các trang an toàn

    Các nhà nghiên cứu vừa tiết lộ một kiểu tấn công mới khai thác cấu hình sai trong các máy chủ sử dụng giao thức TLS. Theo đó, kẻ tấn công có thể chuyển hướng lưu lượng HTTPS từ trình duyệt web của nạn nhân đến một điểm cuối dịch vụ TLS khác trên địa chỉ IP khác để lấy cắp thông tin nhạy cảm...
  18. WhiteHat News #ID:2112

    Công ty chế biến thịt lớn nhất thế giới bị tấn công mạng

    Một cuộc tấn công ransomware nhằm vào công ty chế biến thịt lớn nhất thế giới JBS đã làm gián đoạn hoạt động sản xuất của hãng trên khắp thế giới. Sự việc xảy ra chỉ vài tuần sau khi một sự cố tương tự làm sập đường ống dẫn dầu của Mỹ. Theo JBS, cuộc tấn công đã ảnh hưởng đến các máy chủ hỗ trợ...
  19. WhiteHat News #ID:2112

    Mã độc có thể vượt qua tính năng chặn ransomware trong các giải pháp diệt virus

    Một số điểm yếu bảo mật trong các ứng dụng diệt virus phổ biến có thể bị lợi dụng vượt qua các biện pháp chặn ransomware. Theo các học giả từ Đại học Luxembourg và Đại học London, ransomware có thể phá vỡ tính năng Bảo vệ Thư mục (protected folders) do các chương trình diệt virus cung cấp để mã...
  20. WhiteHat News #ID:2112

    Mật vụ Đan Mạch giúp NSA theo dõi các chính trị gia châu Âu

    Cơ quan An ninh Quốc gia Hoa Kỳ (NSA) đã nghe trộm các chính trị gia và quan chức cấp cao ở Đức, Thụy Điển, Na Uy và Pháp bằng cách khai thác đường cáp Internet dưới nước của Đan Mạch từ năm 2012 đến năm 2014. Thông tin được đài truyền hình DR, trụ sở tại Copenhagen, công bố cuối tuần trước...
Bên trên