Kết quả tìm kiếm

  1. WhiteHat Team

    Lỗ hổng vượt qua cơ chế bảo mật trong phần mềm lưu trữ tệp 7-Zip

    Các nhà nghiên cứu vừa phát hiện lỗ hổng nghiêm trọng CVE-2025-0411 trong phần mềm lưu trữ tệp phổ biến 7-Zip. Lỗ hổng này có CVSS 7,0 cho phép kẻ tấn công vượt qua cơ chế bảo mật Mark-of-the-Web của Windows, vốn dùng để đánh dấu các tệp tải xuống từ Internet. Mark-of-the-Web là cơ chế bảo vệ...
  2. WhiteHat Team

    Mất 1,1 tỷ đồng vì chiêu trò lừa đảo "Lệnh bắt có dấu mộc đỏ của Bộ Công an"

    Một sinh viên ở TP HCM bị kẻ xấu gửi email thông báo người này liên quan đến đường dây lừa đảo có đính kèm “lệnh bắt có dấu mộc đỏ của Bộ Công an”. Sau đó, chúng gọi điện cho nạn nhân, liệt kê đúng số căn cước công dân, tên, địa chỉ email và đe dọa sẽ dẫn độ ra Hà Nội thi hành án. Bị dọa...
  3. sunny

    Kết quả Cuộc thi WhiteHat Contest 09

    (Ảnh chụp giữa đại điện đội Giải Ba WhiteHat Contest 08 và BTC) Thân chào các bạn, Như các bạn đã biết, Cuộc thi WhiteHat Contest 09 đã kết thúc vào 24:00 Thứ 7 ngày 25/04/2015. BTC cuộc thi trân trọng thông báo kết quả như sau: Giải nhất : P1ggyBird Giải nhì : HANDSOMEteam Giải ba ...
  4. sunny

    [WhiteHat Contest 09] Writeup All

    Re: [WhiteHat Contest 09] Writeup All Cảm ơn A Châu và Tesla vì Writeup của các bạn. Mình sẽ đề xuất để các bạn trở thành tỉ phú trước tuổi 30. Các bạn thành viên và đội chơi nếu có cách giải khác hoặc Writeup của các bài còn lại xin mời đóng góp tiếp. Xin cảm ơn và chúc các bạn có kỳ nghỉ...
  5. WhiteHat Team

    Apple vá các lỗ hổng zero-day đang bị khai thác trong tháng 11

    Apple đã phát hành bản cập nhật bảo mật cho iOS, iPadOS, macOS, visionOS và trình duyệt web Safari để giải quyết hai lỗ hổng zero-day đang bị khai thác rộng rãi. Các lỗi bao gồm: CVE-2024-44308 - Lỗ hổng trong JavaScriptCore có thể cho phép thực thi mã tùy ý khi xử lý nội dung web độc hại...
  6. sunny

    [Đã kết thúc] WhiteHat Contest 09

    Re: [Trực tiếp] WhiteHat Contest 09 Writeup sẽ được các đội đạt giải cùng BTC chia sẻ sau. BTC đi ngủ rồi, anh em cũng ngủ sớm đi.
  7. WhiteHat Team

    Cisco vá khẩn cấp lỗ hổng bị khai thác có thể dẫn đến tấn công từ chối dịch vụ DoS

    Cisco đã vá một lỗ hổng đã bị khai thác trong phần mềm Adaptive Security Appliance (ASA) và Firepower Threat Defense (FTD) mà kẻ xấu sử dụng để tấn công từ chối dịch vụ DoS. Adaptive Security Appliance (ASA) và Firepower Threat Defense (FTD) đều là các giải pháp bảo mật của Cisco với những...
  8. sunny

    [Đã kết thúc] WhiteHat Contest 09

    Re: [Trực tiếp] WhiteHat Contest 09 24:00 Sau gần 1 giờ bám đuổi quyết liệt, bảng xếp hạng đã có sự thay đổi lớn. P1ggyBird xếp đầu, HANDSOMEteam xếp thứ 2, CHAPPIE xếp thứ 3. WhiteHat Contest 09 đã kết thúc, BTC sẽ công bố kết quả vào đầu tuần sau. Xin cảm ơn các bạn.
  9. WhiteHat Team

    Lừa đảo xem phim online: Thao túng tâm lý để lừa tiền trên Telegram

    Kẻ xấu sử dụng Telegram để lừa người tham gia xem phim online và làm nhiệm vụ bình chọn để nhận tiền. Thực chất, đây là chiêu lừa đảo thao túng tâm lý, khiến nạn nhân liên tục chuyển tiền cho kẻ lừa đảo. Nhiều người đã mất hàng chục triệu đồng. Ban đầu, kẻ lừa đảo dụ dỗ qua tin nhắn, gửi link...
  10. sunny

    [Đã kết thúc] WhiteHat Contest 09

    Re: [Trực tiếp] WhiteHat Contest 09 Thí sinh không làm được bài quay sang dọa BTC.
  11. sunny

    [Đã kết thúc] WhiteHat Contest 09

    Re: [Trực tiếp] WhiteHat Contest 09 16:06 P1ggyBird vẫn xếp đầu, Just4Fame bám đuổi phía sau với khoảng cách chỉ là một trận thắng (300 điểm), HANDSOMEteam và Xilef cùng 800 điểm chia nhau vị trí Top3 và Top4, OnePiec3 xếp thứ 5.
  12. nktung

    Trí tuệ nhân tạo (AI) và học máy (Machine Learning) trong an ninh mạng

    Trí tuệ nhân tạo (AI) và học máy (Machine Learning) đang đóng vai trò ngày càng quan trọng trong lĩnh vực an ninh mạng. Các công nghệ này giúp cải thiện khả năng phát hiện, phân tích và phản ứng với các mối đe dọa an ninh mạng một cách nhanh chóng và hiệu quả hơn. Các ứng dụng của AI và học máy...
  13. sunny

    [Đã kết thúc] WhiteHat Contest 09

    Re: [Trực tiếp] WhiteHat Contest 09 BTC đã kiểm tra lại bài Re200 và không phát hiện vấn đề gì cả. Với các góp ý của các bạn là flag không đúng, nhiều input đầu vào... thì nguyên nhân là do các bạn chưa tìm đúng key. :rolleyes:
  14. WhiteHat Team

    Chiến dịch đánh cắp OTP qua SMS quy mô lớn trên Android nhắm tới hơn 100k ứng dụng

    Zimperium zLabs là nhóm nghiên cứu và phát triển bảo mật di động thuộc công ty chuyên cung cấp các giải pháp bảo mật cho thiết bị di động. Gần đây họ đã tiết lộ chiến dịch phần mềm độc hại Android quy mô lớn đã lây nhiễm hơn 107,000 thiết bị trên 113 quốc gia kể từ tháng 2 năm 2022. Phần mềm...
  15. sunny

    [Đã kết thúc] WhiteHat Contest 09

    Re: [Trực tiếp] WhiteHat Contest 09 Mình đã tiếp nhận vấn đề bài RE200 và báo đội ra đề kiểm tra lại. Anh em đợi thông tin mình báo lại nhé. Cảm ơn mọi người.
  16. sunny

    [Đã kết thúc] WhiteHat Contest 09

    Re: [Trực tiếp] WhiteHat Contest 09 OK để BTC kiểm tra.
  17. sunny

    [Đã kết thúc] WhiteHat Contest 09

    Re: [Trực tiếp] WhiteHat Contest 09 14:10 P1ggyBird vẫn dẫn đầu với 1400 điểm, Xilef đã lên Top2, Just4Fame xếp thứ 3. 18 đội có điểm. 7/12 Chall đã được giải.
  18. WhiteHat Team

    Các lỗ hổng RCE nghiêm trọng của ServiceNow đang bị khai thác để đánh cắp thông tin đăng nhập

    ServiceNow là nền tảng đám mây giúp các tổ chức quản lý quy trình làm việc kỹ thuật số cho hoạt động doanh nghiệp. Và được sử dụng rộng rãi trong nhiều ngành công nghiệp khác nhau, bao gồm các tổ chức khu vực công, chăm sóc sức khỏe, tổ chức tài chính và các doanh nghiệp lớn… Ngày 10/7/2024...
  19. sunny

    [Đã kết thúc] WhiteHat Contest 09

    Re: [Trực tiếp] WhiteHat Contest 09 12:00 P1ggyBird vẫn dẫn đầu, Just4Fame đang bằng điểm, xếp thứ 2 do submit chậm. BTC khuyến cáo các đội tạm nghỉ ăn trưa để đảm bảo sức khỏe.
  20. sunny

    [Đã kết thúc] WhiteHat Contest 09

    Re: [Trực tiếp] WhiteHat Contest 09 Các Contest trước được thi trong vòng 25 tiếng. BTC đã dựa trên tình hình làm bài của các đội và rút ngắn xuống còn 12 tiếng, đề thi được mở toàn bộ từ đầu. BTC rất mong với đam mê CTF, các thành viên có thể sắp xếp thời gian, chiến thuật hợp lý để làm bài...
Bên trên