Kết quả tìm kiếm

  1. WhiteHat News #ID:2112

    Phát hiện phần mềm độc hại đánh cắp cookie trên Android nhằm chiếm đoạt tài khoản Facebook

    Một loại phần mềm độc hại mới, tuy đơn giản nhưng nguy hiểm, trên Android vừa được phát hiện. Phần mềm này đánh cắp cookie xác thực trên trình duyệt web và các ứng dụng khác, gồm Chrome và Facebook, của thiết bị bị ảnh hưởng, sau đó chiếm đoạt tài khoản Facebook của người dùng. Cookiethief...
  2. WhiteHat News #ID:2112

    Nhiều nhóm hacker đang tấn công máy chủ Microsoft Exchange

    Các nhóm hacker được nhà nước bảo trợ đang khai thác lỗ hổng trong các máy chủ email Microsoft Exchange mà Microsoft đã vá trong Patch Tuesday tháng 2 năm 2020. Các nỗ lực khai thác được phát hiện bởi công ty an ninh mạng Volexity của Anh vào thứ Sáu tuần trước. Tuy nhiên, Volexity không chia...
  3. WhiteHat News #ID:2112

    Phát hiện hai phương thức tấn công mới vào bộ xử lý AMD từ 2011 đến 2019

    Các nhà nghiên cứu vừa công bố hai cuộc tấn công mới vào bộ xử lý AMD được sản xuất từ năm 2011 đến 2019. Hai cuộc tấn công này ảnh hưởng đến an ninh dữ liệu được xử lý trong CPU, cho phép đánh cắp thông tin nhạy cảm hoặc hạ cấp các tính năng an ninh. Nhóm nghiên cứu thông báo cho AMD về hai...
  4. WhiteHat News #ID:2112

    NVIDIA vá nhiều lỗ hổng từ chối dịch vụ trong trình điều khiển GPU

    NVIDIA mới phát hành bản cập nhật an ninh phần mềm nhằm giải quyết nhiều lỗ hổng trong trình điều khiển hiển thị GPU và phần mềm quản lý GPU ảo có thể cho phép tấn công từ chối dịch vụ, thực thi mã từ xa và nhiều cuộc tấn công độc hại khác. Trình điều khiển hiển thị GPU của Nvidia là thành...
  5. WhiteHat News #ID:2112

    Tin tặc có thể điều khiển các thiết bị tích hợp trợ lý giọng nói qua sóng siêu âm

    Một phương thức tấn công mới nhằm vào các thiết bị điều khiển bằng giọng nói vừa được phát hiện. Theo đó, tin tặc có thể truyền sóng siêu âm qua các vật liệu rắn để tương tác và điều khiển thiết bị bằng các lệnh thoại mà nạn nhân không hay biết. Được gọi là “SurfingAttack”, cuộc tấn công sử...
  6. WhiteHat News #ID:2112

    Cảnh báo nguy cơ tấn công mạng vào các máy chủ thư điện tử sử dụng Microsoft Exchange

    Trong thông tin cảnh báo mới phát ra, Cục An toàn thông tin (Bộ TT&TT) đề nghị các cơ quan, đơn vị rà soát các máy chủ có cài đặt Microsoft để phát hiện và xử lý kịp thời các máy chủ có khả năng đã bị đối tượng tấn công khai thác qua lỗ hổng “CVE-2020-0688”. Theo thông tin từ Cục An toàn...
  7. WhiteHat News #ID:2112

    Tin tặc có thể theo dõi bạn qua camera của máy hút bụi

    Máy hút bụi thông minh nếu có gắn thêm camera, có thể bị tin tặc lợi dụng để theo dõi người dùng từ xa. Robot hút bụi Ironpie của Trifo được trang bị camera an ninh có thể bị hacker kiểm soát Ảnh chụp màn hình CNET Các máy hút bụi thông minh như Trifo Ironpie được thiết kế theo hướng đa năng...
  8. WhiteHat News #ID:2112

    Hàng trăm nghìn trò chuyện nhóm riêng tư trên WhatsApp bị lộ trong kết quả tìm kiếm Google

    Các chuyên gia đã phát hiện ra rằng 470.000 nhóm trên ứng dụng nhắn tin WhatsApp có khả năng bị xâm phạm, khi các liên kết mời tham gia nhóm được hiển thị trong kết quả tìm kiếm của Google. Phát hiện gây sốc này chứng minh rằng các cuộc trò chuyện nhóm, vốn được thiết kế để mọi người trò chuyện...
  9. WhiteHat News #ID:2112

    Zyxel vá lỗ hổng 0-day trong các thiết bị lưu trữ mạng

    Nhà cung cấp phần cứng mạng Zyxel vừa phát hành bản cập nhật để khắc phục một lỗ hổng nghiêm trọng trong nhiều thiết bị lưu trữ mạng (NAS). Lỗ hổng cho phép giành quyền điều khiển thiết bị từ xa, một lỗi khá phổ biến trên các thiết bị IoT. Mã khai thác lỗ hổng cũng đã được rao bán trên các...
  10. WhiteHat News #ID:2112

    Tin giả: Nhận biết và phòng chống

    Những ngày này, thông tin về tình hình liên quan đến virus Corona (Covid-19) và dịch bệnh viêm phổi tràn ngập trên mọi phương tiện truyền thông và mọi người nói về nó ở bất kỳ nơi đâu. Song, không phải tất cả đều là thông tin chính thống và chính xác. Tin giả, tin thất thiệt xuất hiện tràn lan...
  11. WhiteHat News #ID:2112

    200.000 trang WordPress cài plugin theme có nguy cơ bị chiếm quyền điều khiển từ xa

    Cập nhật ngày 20/02/2020: Chỉ vài ngày sau khi lỗ hổng được công bố, khách hàng của ThemeGrill bắt đầu báo cáo lỗ hổng đang bị khai thác để tấn công website của họ. ThemeGrill khuyến cáo người dùng cập nhật phiên bản mới nhất hoặc gỡ bỏ plugin. Tin tặc cũng đã bắt đầu khai thác lỗ hổng nghiêm...
  12. WhiteHat News #ID:2112

    Hơn 6 triệu cử tri Israel bị rò rỉ thông tin cá nhân

    Một ứng dụng bầu cử được sử dụng bởi đảng Likud của Israel đã làm rò rỉ thông tin cá nhân của hơn 6 triệu cử tri. Likud, đảng của Thủ tướng Israel Benjamin Netanyahu, ký hợp đồng với một công ty có tên Feed-b để tạo ra một hệ thống quản lý bầu cử có tên Elector, được quảng cáo là có độ an toàn...
  13. WhiteHat News #ID:2112

    Các tài khoản mạng xã hội của Facebook bị tin tặc tấn công

    Sáng 8/2 theo giờ Việt Nam, các tài khoản trên mạng xã hội của tập đoàn công nghệ Facebook gồm: tài khoản Twitter, Facebook Messenger và Instagram đã bị tin tặc tấn công. Thủ phạm là nhóm tin tặc Our Mine. Mục đích của nhóm này nhằm phát đi cảnh báo: môi trường mạng ẩn chứa nhiều nguy cơ bị tấn...
  14. WhiteHat News #ID:2112

    Mỹ buộc tội 4 hacker quân đội Trung Quốc trong vụ tấn công Equifax năm 2017

    Theo Bộ trưởng Tư pháp William Barr, Mỹ đã buộc tội 4 hacker đến từ Quân đội giải phóng nhân dân Trung Quốc vì liên quan tới vụ hack Equifax năm 2017, ảnh hưởng gần 150 triệu công dân nước này. Vụ tấn công Equifax năm 2017 là một trong số các vụ xâm phạm dữ liệu lớn nhất lịch sử nước Mỹ. Đại sứ...
  15. WhiteHat News #ID:2112

    Citrix phát hành bản vá cho lỗ hổng ADC nghiêm trọng đang bị khai thác trong thực tế

    Citrix cuối cùng đã tung ra bản vá cho một lỗ hổng nghiêm trọng trong phần mềm ADC và Gateway mà những kẻ tấn công bắt đầu khai thác vào đầu tháng này sau khi công ty tuyên bố sự tồn tại của vấn đề mà không đưa ra bất kỳ bản vá. Lỗ hổng, CVE-2019-19781, là một vấn đề path traversal (cho phép...
  16. WhiteHat News #ID:2112

    Tin tặc tấn công máy chủ Citrix ADC, để lại backdoor sau khi loại bỏ mọi mã độc đào tiền ảo

    Citrix ADC (Bộ điều khiển phân phối ứng dụng) hay máy chủ Netscaler mới được phát hiện tồn tại một lỗ hổng thực thi mã từ xa nghiêm trọng. Trong khi nhà sản xuất chưa phát hành bản vá cho lỗ hổng, dù đã có các biện pháp giảm thiểu, tin tặc đang tìm mọi cách để khai thác lỗ hổng này. Công ty...
  17. WhiteHat News #ID:2112

    Google thử nghiệm tấn công từ xa iPhone không cần tương tác người dùng

    Một lỗ hổng trong phiên bản iOS cũ hơn cho phép kẻ tấn công xâm nhập vào điện thoại iPhone từ xa mà không cần bất kỳ tương tác nào của người dùng. Lỗ hổng, được phát hiện trong iOS 12.4 và đã được khắc phục trong iOS 12.4.1 vào giữa năm 2019, về cơ bản cho phép kẻ xấu truy cập vào hầu hết mọi...
  18. WhiteHat News #ID:2112

    3 ứng dụng trên Google Play Store cho phép bí mật root điện thoại Android

    Nếu bạn đã cài đặt bất kỳ trình quản lý tệp tin và ứng dụng chụp ảnh nào được đề cập dưới đây trên điện thoại Android của bạn, ngay cả khi được tải xuống từ cửa hàng Google Store chính thống, thì bạn đã bị hack và bị theo dõi. Các ứng dụng Android độc hại mới được phát hiện này là Camero...
  19. WhiteHat News #ID:2112

    55 quốc gia có đội đăng ký tham dự WhiteHat Grand Prix 06

    Một ngày trước giờ khai cuộc, WhiteHat Grand Prix 06 đã tiếp nhận đăng ký tham gia của 324 đội thi từ 55 quốc gia trên toàn thế giới. Sau chủ nhà Việt Nam, Ấn Độ, Mỹ, Nhật Bản, Trung Quốc là những nước có số đội đăng ký tham dự nhiều nhất. Vòng Sơ loại WhiteHat Grand Prix 06 sẽ chính thức bắt...
  20. WhiteHat News #ID:2112

    Hãng sản xuất camera an ninh giá rẻ Wyze làm lộ dữ liệu 2,4 triệu khách hàng

    Dữ liệu bị lộ bao gồm địa chỉ email, thông tin SSID và token API của 2,4 triệu khách hàng Wyze, một công ty sản xuất camera an ninh giá rẻ. Nhà sản xuất camera an ninh Wyze thừa nhận một máy chủ không bảo mật đã làm lộ dữ liệu của 2,4 triệu khách hàng trong 3 tuần. Sự cố được hãng bảo mật...
Bên trên