Kết quả tìm kiếm

  1. WhiteHat News #ID:2112

    Sau Thế giới di động, Con cưng, hacker lại công bố dữ liệu từ FPT Shop?

    Thành viên herasvn vừa đăng tải lên raiforums.com, diễn đàn khá có tiếng dành cho giới hacker, một vài hình ảnh có vẻ là hợp đồng giữa khách hàng với FPT Shop. Hacker này cho rằng đây là dữ liệu lấy được từ chuỗi bán lẻ FPT Shop. Trong bài viết chiều ngày 13/11, herasvn đăng lên diễn đàn một số...
  2. WhiteHat News #ID:2112

    Microsoft phát hành hướng dẫn mã hóa phần mềm cho người dùng lo ngại lỗ hổng trong mã hóa SSD

    Sau khi các nhà nghiên cứu phát hiện ra các lỗ hổng trong cơ chế mã hóa của một số loại ổ cứng thể rắn (SSD), Microsoft quyết định hướng dẫn người dùng thực thi mã hóa phần mềm thay thế. Đầu tuần, các nhà nghiên cứu từ Đại học Radboud ở Hà Lan đã tiết lộ một loạt lỗ hổng trong việc tự mã hóa ổ...
  3. WhiteHat News #ID:2112

    Điểm tin an ninh mạng tháng 10/2018

    Đội thi LC1BC của Nga lên ngôi Tân vương WhiteHat Grand Prix 2018 Vòng chung kết cuộc thi an toàn không gian mạng toàn cầu WhiteHat Grand Prix 2018 do Việt Nam tổ chức đã chính thức diễn ra ngày 1/11 tại Trung Tâm Hội nghị Quốc gia với sự tham dự của 10 đội thi đến từ Mỹ, Nga, Ukraina, Hàn...
  4. WhiteHat News #ID:2112

    Xuất hiện PoC cho lỗi thực thi mã từ xa trong Microsoft Edge

    Nhà phát triển mã khai thác Yushi Liang công bố rằng ông đã phát hiện ra lỗ hổng thực thi mã từ xa (RCE) zero-day trong trình duyệt web Microsoft Edge, cùng với PoC có sẵn và đang trong quá trình phát triển một mã khai thác. Lỗ hổng RCE zero-day trong Edge do Liang phát hiện có thể cho phép...
  5. WhiteHat News #ID:2112

    Lỗi trong tính năng 'Online Video' của Microsoft Word cho phép thực thi mã độc hại

    Microsoft Office bị ảnh hưởng bởi một lỗi logic cho phép kẻ tấn công lạm dụng tính năng “online video” trong Word để thực thi mã độc hại. Vấn đề này, được cho là ảnh hưởng đến tất cả người dùng Office 2016 trở về trước, có thể bị khai thác mà không cần cấu hình đặc biệt, các nhà nghiên cứu của...
  6. WhiteHat News #ID:2112

    Ai sẽ đoạt ngôi vương vòng Chung kết WhiteHat Grand Prix 2018?

    Đúng một tuần nữa, vào ngày 1/11, 10 đội thi xuất sắc nhất từ vòng Sơ loại WhiteHat Grand Prix 2018 sẽ quy tụ tại Hà Nội để tham gia vòng Chung kết. Với thành tích trên đấu trường CTF quốc tế và trong vòng Sơ loại tháng 8 vừa qua của các đội, không dễ để có thể trả lời câu hỏi: Ai sẽ là ứng cử...
  7. WhiteHat News #ID:2112

    Các ứng dụng di động đang thu thập và chia sẻ thông tin người dùng vượt tầm kiểm soát

    Các ứng dụng di động đang thu thập và chia sẻ thông tin người dùng vượt ngoài tầm kiểm soát, cảnh báo mới nhất từ các nhà nghiên cứu thuộc Đại học Oxford (Anh). Gần 90% các ứng dụng miễn phí trên Google Play chia sẻ dữ liệu thu thập được với công ty mẹ của Google, Alphabet. Trong khi đó, gần...
  8. WhiteHat News #ID:2112

    Các phần mềm ESXi, Workstation, Fusion của VMware ảnh hưởng nghiêm trọng bởi lỗi đọc out-of-bound

    VMware vừa phát hành bản cập nhật cho các phần mềm ESXi, Workstation và Fusion để giải quyết lỗ hổng leo thang đặc quyền tràn bộ đệm nghiêm trọng trên thiết bị SVGA, cho phép khách truy cập thực thi mã trên máy chủ. "Lỗ hổng tồn tại trong cách xử lý của SVGA ảo hóa do thiếu xác nhận hợp lệ dữ...
  9. WhiteHat News #ID:2112

    ICTnews tổ chức tọa đàm trực tuyến “Bảo mật IoT tại Việt Nam: Thách thức và giải pháp”

    Vào 14h ngày 17/10/2018, ICTnews.vn sẽ tổ chức tọa đàm trực tuyến “Bảo mật IoT tại Việt Nam: Thách thức và giải pháp” với sự tham gia của các chuyên gia bảo mật hàng đầu trong nước. Kỷ nguyên IoT đang bùng nổ với hàng tỷ thiết bị kết nối, tiềm ẩn hàng loạt nguy cơ mất an toàn bảo mật Kỷ...
  10. WhiteHat News #ID:2112

    Cơ sở dữ liệu MongoDB với 11 triệu hồ sơ trôi nổi trên Internet

    Ngày 17 tháng 9, nhà nghiên cứu Bob Diachenko phát hiện một cơ sở dữ liệu MongoDB có thể truy cập công khai với 43.5 GB dữ liệu và 10.999.535 địa chỉ e-mail Yahoo. Mỗi hồ sơ trong cơ sở dữ liệu gồm địa chỉ email, tên đầy đủ, giới tính và các dữ liệu cá nhân nhạy cảm khác như thành phố và mã zip...
  11. WhiteHat News #ID:2112

    Mã khai thác zero-day trong trình duyệt Tor được tiết lộ - Hãy cập nhật ngay!

    Một lỗ hổng NoScript vừa được tiết lộ trên Twitter, cho phép thực thi mã JavaScript tùy ý trong trình duyệt Tor ngay cả khi mức bảo mật tối đa được sử dụng. Zerodium, nhà cung cấp mã khai thác tai tiếng, đã tiết lộ lỗ hổng và PoC trong một tin nhắn trên Twitter vào hôm thứ Hai, ngày 10/9. Theo...
  12. WhiteHat News #ID:2112

    Các thông báo broadcast hệ thống của Android làm lộ thông tin thiết bị

    Các nhà nghiên cứu đã phát hiện ra rằng thông tin thiết bị Android bị tiết lộ với các ứng dụng đang chạy thông qua Wi-Fi broadcast trong hệ điều hành di động. Theo các nhà nghiên cứu của Nightwatch Cybersecurity, thông tin bị lộ lọt bao gồm tên mạng WiFi, BSSID, địa chỉ IP cục bộ, thông tin...
  13. WhiteHat News #ID:2112

    Điểm tin an ninh mạng tháng 8/2018

    1. 4 đội Top 10 thế giới đến Việt Nam tham dự Chung kết WhiteHat Grand Prix 2018 9:00 sáng ngày 19/8, vòng Sơ loại cuộc thi An toàn không gian mạng toàn cầu WhiteHat Grand Prix 2018 với chủ đề Truyền thuyết Việt Nam - Legends of Vietnam đã kết thúc. Sau 24 giờ tranh tài, kết quả chung cuộc 10...
  14. WhiteHat News #ID:2112

    Nút Back trên Chrome có thể bị lợi dụng để ghi lại hành vi của người dùng

    Một nhà tiếp thị internet đã ghi lại cách thao túng nút quay lại (back) trên trình duyệt Google Chrome để ghi lại cách người dùng tương tác với các trang web của đối thủ cạnh tranh. Dan Petrovic của công ty tiếp thị internet Dejan (Úc) đã viết một Javascript khiến cho nút back trên trình duyệt...
  15. WhiteHat News #ID:2112

    Bùng phát virus gây khởi động lại máy tính đột ngột

    Bkav vừa phát đi cảnh báo loại virus mới nguy hiểm W32.CrashSMB, virus này gây ra hiện tượng máy tính đang sử dụng bị lỗi khởi động lại đột ngột. Hàng loạt hệ thống mạng với số lượng máy tính lớn đã bị đình trệ bởi sự cố virus. Theo thống kê của Bkav, hiện đã có 329.000 máy tính tại Việt Nam...
  16. WhiteHat News #ID:2112

    Ổ cắm thông minh có thể bị khai thác để xâm nhập các thiết bị IoT

    Một lỗ hổng an ninh trong phích cắm "thông minh" có thể bị khai thác để xâm nhập vào mạng máy tính cục bộ. Lỗ hổng được phát hiện trong các phích cắm thông minh Wemo Insight của Belkin, có khả năng cho phép kẻ tấn công không chỉ thao túng phích cắm mà còn tiếp cận các thiết bị khác kết nối với...
  17. WhiteHat News #ID:2112

    Các lỗ hổng nghiêm trọng của Microsoft trong tháng 8: Cách xử lý

    Ngày 14/8, Microsoft phát hành bản cập nhật an ninh khắc phục 60 lỗ hổng ảnh hưởng đến Windows, Microsoft Edge, Internet Explorer, Office, ChakraCore, .NET Framework, Exchange Server, Microsoft SQL Server và Visual Studio. Hai trong số các lỗ hổng này đã bị khai thác trong thực tế. Tất cả 19...
  18. WhiteHat News #ID:2112

    Kiểu tấn công mới Man-in-the-Disk có thể ảnh hưởng đến hàng triệu điện thoại Android

    Một cách thức tấn công mới nhắm vào hệ điều hành Android có khả năng cho phép kẻ tấn công âm thầm lây nhiễm điện thoại thông minh bằng các ứng dụng độc hại hoặc khởi động tấn công từ chối dịch vụ. Được gọi là Man-in-the-Disk, cuộc tấn công lợi dụng cách các ứng dụng Android sử dụng hệ thống...
  19. WhiteHat News #ID:2112

    Microsoft phát hành bản vá cho 60 lỗ hổng - hai lỗi đã bị khai thác trong thực tế

    Microsoft vừa phát hành bản cập nhật Patch Tuesday tháng 8/2018, vá tổng cộng 60 lỗ hổng, trong đó 19 lỗi được đánh giá nghiêm trọng. Bản cập nhật tháng 8 vá các lỗi trong Microsoft Windows, Microsoft Edge, Internet Explorer, Office, ChakraCore, .NET Framework, Exchange Server, Microsoft SQL...
  20. WhiteHat News #ID:2112

    WiFi có thể bị hack dễ dàng bằng phương thức tấn công mới vào WPA/WPA2

    Một kỹ thuật hack WiFi mới vừa được tiết lộ, cho phép tin tặc có thể crack mật khẩu WiFi của hầu hết các router hiện đại một cách dễ dàng hơn. Được phát hiện bởi nhà phát triển của công cụ băm mật khẩu phổ biến Hashcat, Jens 'Atom' Steube, kỹ thuật hack WiFi mới nhắm vào các giao thức mạng...
Bên trên