Kết quả tìm kiếm

  1. WhiteHat News #ID:0911

    IPhone 5C “khoá mạng Nhật” âm thầm rút tiền người dùng

    Chỉ mỗi lần tắt máy, chuyển chế độ máy bay và khởi động lại sóng cho điện thoại, tài khoản trong SIM của người dùng sẽ mất đi 2.500 đồng mà họ không hề hay biết. Diễn đàn An ninh mạng WhiteHat sẽ xác minh thông tin này. Để giải mã cơn sốt iPhone 5C phiên bản khoá mạng Nhật đang làm mưa làm...
  2. WhiteHat News #ID:0911

    Apple vừa vá lỗ hổng Darwin Nuke cho phép tấn công DoS

    Apple vừa phát hành bản cập nhật các phiên bản mới nhất của iOS và OS X vá lỗ hổng an ninh nghiêm trọng mang tên Darwin Nuke. Lỗ hổng khiến người dùng thiết bị chạy OS X 10.10 hoặc iOS 8 bị tấn công từ chối dịch vụ. Lỗ hổng tồn tại trong lõi Darwin, thành...
  3. WhiteHat News #ID:0911

    Mạng botnet Beebone bị đánh sập trong chiến dịch của cảnh sát quốc tế

    Mạng botnet Beebone vừa bị đánh sập trong một chiến dịch có sự tham gia của các tổ chức hành pháp tại Châu Âu và Mỹ, cùng nhiều công ty an ninh mạng khác. Dù mạng botnet Beebone không quá lớn, hacker vẫn có thể duy trì trong suốt mấy năm qua bằng cách tạo ra những mã...
  4. WhiteHat News #ID:0911

    Lỗi XSS trên WP-Super-Cache có thể ảnh hưởng đến hơn 1 triệu trang WordPress

    Một vài phiên bản plug-in WP-Super-Cache của WordPress chứa lỗ hổng cross-site scripting (XSS) cho phép tin tặc kiểm soát website. Plug-in WP-Super-Cache của WordPress là một caching engine (công cụ lưu trữ dữ liệu) được thiết kế để tạo file HTML tĩnh từ các blog...
  5. WhiteHat News #ID:0911

    Anonymous tiết lộ tài khoản email, Facebook và thông tin thẻ của người dân Israel

    Các nhóm hacker tự xưng là thuộc Anonymous vừa phát hành thông tin đăng nhập vào tài khoản email, Facebook và thông tin thẻ tín dụng được cho là của các công dân Israel. Anonymous từng đe dọa Israel bằng chiến dịch tấn công “Electronic Holocaust” vì lý do chính...
  6. WhiteHat News #ID:0911

    Chrome và Firefox đồng loạt từ chối chứng chỉ bảo mật số do Trung Quốc cấp phát

    Google hôm 1/4 tuyên bố loại bỏ khỏi trình duyệt Chrome của hãng này mọi chứng chỉ bảo mật số được phát hành bởi cơ quan quản lý Internet Trung Quốc (CNNIC). Tiếp bước Google, vào ngày 2/4, hãng Mozilla cũng phát đi tuyên bố trình duyệt Firefox sẽ không tiếp tục "nhận dạng" các chứng chỉ...
  7. WhiteHat News #ID:0911

    Thành viên thứ 4 của nhóm Xbox Underground bị kết tội đánh cắp 100 triệu USD

    Thành viên thứ 4 và cũng là cuối cùng của nhóm hacker quốc tế Xbox Underground (XU) vừa bị kết tội đánh cắp hơn 100 triệu USD quy đổi từ quyền sở hữu trí tuệ và dữ liệu của Microsoft, Epic Games và Valve Corporation. Ngoài ra, nhóm còn đánh cắp thiết bị...
  8. WhiteHat News #ID:0911

    Vì sao tội phạm dễ dàng giả mạo tài khoản facebook?

    Với lượng người sử dụng khổng lồ, Facebook đang là “mảnh đất màu mỡ” của tội phạm mạng. Không chỉ lừa đảo, đánh cắp tài khoản, các đối tượng phạm tội còn kỳ công làm giả tài khoản Facebook để chiếm đoạt tài sản một cách tinh vi. Nguyễn Đức Anh, Nguyễn Thế Dũng và tài khoản Facebook bị làm...
  9. WhiteHat News #ID:0911

    Lỗ hổng CVE-2015-2348 cho phép khai thác form upload trên PHP

    Cập nhật 17h00 ngày 3/4/2015: Mặc dù lỗi với hàm move_uploaded_file() là nghiêm trọng, nhưng nếu lập trình an toàn, kiểm tra cẩn thận điều kiện gọi hàm thì vẫn chống được các hình thức tấn công. Đây cũng có thể là lý do mà điểm CVSS của lỗi này chỉ là 5.0, ở mức trung bình. Các bạn có thể...
  10. WhiteHat News #ID:0911

    Google loại bỏ 192 tiện ích mở rộng xấu ảnh hưởng 14 triệu người dùng Chrome

    Nhằm cải tiến trình duyệt Chrome, gần đây Google đã loại bỏ tổng cộng 192 tiện ích mở rộng (extension) xấu có nguy cơ ảnh hưởng 14 triệu người dùng khỏi Web Store của hãng. Hành động này được thực hiện sau khi nhóm nghiên cứu thuộc Đại học California tiến...
  11. WhiteHat News #ID:0911

    Một số chủ đề an ninh mạng nổi bật trên WhiteHat.vn tháng 3/2015

    Hàng nghìn website bị tấn công qua Shellshock, Bkav phát hành công cụ kiểm tra lỗ hổng Chiến dịch tấn công qua khai thác lỗ hổng Shellshock ảnh hưởng gần 10 nghìn website trên toàn thế giới. Trong đó, 90 website Việt Nam bị tấn công với 2 website .edu.vn. Bkav...
  12. WhiteHat News #ID:0911

    Tool hỗ trợ của LMHT có thể xóa sổ máy tính người sử dụng

    Người sử dụng phiên bản cấp cao của Bot of Legends - phần mềm thứ 3 can thiệp vào Liên Minh Huyền Thoại (LMHT) đã phải trải qua một đầu tuần tồi tệ. Cụ thể khi người dùng nâng cấp phiên bản mới nhất và sử dụng phần mềm này, một đoạn mã thay đổi định dạng ổ đĩa được hoạt động gây mất toàn bộ dữ...
  13. WhiteHat News #ID:0911

    Pwn2Own 2015: Không trình duyệt nào an toàn với hacker

    Tại cuộc thi Pwn2Own 2015 năm nay, kỷ lục mới về việc "phá vỡ" hàng rào bảo mật trên trình duyệt IE 11 đã thuộc về đội hacker của Trung Quốc với thời gian chỉ khoảng 17 giây. Bên cạnh đó, các trình duyệt khác vẫn tiếp tục bị các hacker khai thác lỗ hổng và cho thấy mức độ an toàn khó có thể...
  14. WhiteHat News #ID:0911

    Lỗi Android Installer Hijacking ảnh hưởng tới 50% người dùng

    Theo các nhà nghiên cứu an ninh mạng, 50% người dùng Android bị nhiễm mã độc do lỗi Android Installer Hijacking gây ra. Báo cáo của hãng Palo Alto Networks chỉ ra rằng lỗi này ảnh hưởng đến các thiết bị Android từ phiên bản 4.3 trở xuống. “Chúng tôi đã phát...
  15. WhiteHat News #ID:0911

    Mã độc mới PoSeidon tấn công các thiết bị thanh toán PoS

    Một loại mã độc mới tấn công các thiết bị thanh toán (Point-of-Sale - PoS) đặc biệt nguy hiểm vừa được phát hiện bởi các chuyên gia Cisco, được đánh giá là phức tạp và khó chịu hơn các loại mã độc PoS từng thấy trước đây. Mã độc PoS mang tên PoSeidon...
  16. WhiteHat News #ID:0911

    Dùng USB-C là "mời" cả hacker lẫn NSA đánh cắp thông tin?

    Chuẩn USB mới nhất sẽ giúp ích rất nhiều cho cả người dùng thông thường lẫn... các cơ quan tình báo như NSA hay CIA. Lý do là bởi cũng giống như kết nối USB truyền thống, USB-C mắc phải một lỗ hổng bảo mật... vô phương cứu chữa. Dùng USB-C là "mời" cả hacker lẫn NSA đánh cắp thông tin? Các...
  17. WhiteHat News #ID:0911

    Thiết bị phá được mật khẩu khoá iPhone

    Thiết bị mang tên IP Box do nhóm nghiên cứu bảo mật MDSec dò và phá được loại mật khẩu khoá dùng 4 chữ số của iPhone, trong chỉ vài phút hoặc tối đa là 4,5 ngày. IP Box của MDSec thực chất là một công cụ dò mật khẩu. Việc mật khẩu khoá thông thường trên các thiết bị iOS như iPhone của Apple chỉ...
  18. WhiteHat News #ID:0911

    Drupal phát hành bản cập nhật vá lỗi giả mạo URL cài đặt lại mật khẩu

    Các phiên bản 6.35 và 7.35 của hệ thống quản lý nội dung (CMS) Drupal được phát hành miễn phí cho người dùng. Bản cập nhật an ninh vá 2 lỗ hổng tương đối nghiêm trọng. Một trong hai lỗ hổng có thể được khai thác trong các tình huống cụ thể nhằm giả các...
  19. WhiteHat News #ID:0911

    Mã độc tống tiền sử dụng chương trình mã hóa GnuPG để khóa file

    Từ lâu tội phạm mạng đã nhận thức được tiềm năng của mã độc tống tiền, và nay bắt đầu khai thác loại mã độc này dựa vào mã miễn phí có sẵn như chương trình mã nguồn mở GnuPG để mã hóa dữ liệu trên máy tính nạn nhân. Hacker đứng sau mã độc tống tiền...
  20. WhiteHat News #ID:0911

    Chứng chỉ SSL giả mạo cho Windows Live có thể cho phép tấn công MitM

    Một chứng chỉ dành cho tên miền Windows Live Phần Lan do Microsoft quản lý vừa được nhà cung cấp chứng thư số (CA) Comodo theo yêu cầu trái phép gửi đến từ một tài khoản email có tên người dùng được cấp quyền. Comodo đã thu hồi chứng chỉ ngay sau khi phát...
Bên trên