Kết quả tìm kiếm

  1. V

    Hỏi về: Thông tin admin web trangvang.biz

    Chào các bác. Em có phòng khám hiện tại thông tin sai cần phải xóa trên trang trangvang.biz này. Do ngày xưa bác sĩ không biết thuê ai đăng lên. Giờ em muốn liên lạc với admin nhưng không được. Có page nhưng 10 năm nay không hoạt động. Các bác biết ai là admin cho em xin thông tin ạ. e cảm ơn
  2. WhiteHat News #ID:0911

    Mã độc tống tiền sử dụng chương trình mã hóa GnuPG để khóa file

    Từ lâu tội phạm mạng đã nhận thức được tiềm năng của mã độc tống tiền, và nay bắt đầu khai thác loại mã độc này dựa vào mã miễn phí có sẵn như chương trình mã nguồn mở GnuPG để mã hóa dữ liệu trên máy tính nạn nhân. Hacker đứng sau mã độc tống tiền...
  3. W

    Microsoft tung bản vá định kỳ tháng 12/2022

    Bản vá định kỳ tháng 12 năm 2022 của Microsoft vá tổng cộng 49 lỗi với 2 lỗ hổng zero-day, trong đó một lỗi đang bị hacker khai thác. 6 trong số 49 lỗ hổng được khắc phục trong bản cập nhật được đánh giá 'Nghiêm trọng' bởi cho phép thực thi mã từ xa, một trong những loại lỗ hổng nghiêm trọng...
  4. WhiteHat Team

    Tổng kết an ninh mạng năm 2022 và dự báo 2023

    Năm 2022, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam ở mức 21,2 nghìn tỷ (tương đương 883 triệu USD). Lần đầu tiên sau hơn 10 năm Bkav thực hiện thống kê, con số thiệt hại ghi nhận giảm so với các năm trước đó. Kết quả từ chương trình Đánh giá an ninh mạng dành cho người sử...
  5. WhiteHat News #ID:0911

    Chứng chỉ SSL giả mạo cho Windows Live có thể cho phép tấn công MitM

    Một chứng chỉ dành cho tên miền Windows Live Phần Lan do Microsoft quản lý vừa được nhà cung cấp chứng thư số (CA) Comodo theo yêu cầu trái phép gửi đến từ một tài khoản email có tên người dùng được cấp quyền. Comodo đã thu hồi chứng chỉ ngay sau khi phát...
  6. WhiteHat Team

    Công bố PoC cho lỗ hổng RCE CVE-2022-34718 trong Windows TCP/IP

    Các nhà nghiên cứu vừa công bố mã khai thác (PoC) cho lỗ hổng đã được vá CVE-2022-34718 (điểm CVSS: 9,8) trong Windows TCP/IP. Lỗ hổng có thể bị kẻ tấn công khai thác để thực thi mã tùy ý trên hệ thống. Microsoft cho biết trong khuyến cáo: “Kẻ tấn công chưa được xác thực có thể gửi một gói IPv6...
  7. BHA

    Tin tặc khai thác lỗ hổng trong Cisco AnyConnect và trình điều khiển GIGABYTE

    Cisco đã đưa ra cảnh báo khi tin tặc nhắm vào 2 lỗ hổng trong ứng dụng Cisco AnyConnect Secure Mobility Client trên hệ điều hành Windows. Các lỗ hổng lần lượt là CVE-2020-3153 (điểm CVSS: 6,5) và CVE-2020-3433 (điểm CVSS: 7,8), có thể cho phép kẻ tấn công đã được xác thực từ trong mạng nội bộ...
  8. WhiteHat News #ID:0911

    Người dùng không cần nhớ mật khẩu khi đăng nhập Yahoo

    Yahoo giới thiệu một giải pháp mật khẩu "theo yêu cầu", trong đó mỗi khi người sử dụng đăng nhập tài khoản, dịch vụ sẽ gửi một mã xác thực qua SMS. "Đây là bước đầu tiên để loại bỏ mật khẩu truyền thống", Dylan Casey, Phó chủ tịch Yahoo, chia sẻ với CNet. "Tôi không nghĩ ngành công nghiệp...
  9. WhiteHat Team

    Microsoft cảnh báo về các cuộc tấn công phishing AiTM nhắm vào hơn 10.000 tổ chức

    Các cuộc tấn công phishing diễn ra từ tháng 9/2021 đã ảnh hưởng đến hơn 10.000 tổ chức, đánh cắp thông tin đăng nhập Office 365. Bằng cách sử dụng những website lừa đảo AiTM (adversary in the middle), các thế lực độc hại có thể vượt qua tính năng xác thực nhiều lớp (MFA) của người dùng Office...
  10. tathoa0607

    Phát hiện biến thể mới của các phần mềm độc hại trong ChromeLoader

    Các nhà nghiên cứu an ninh mạng đã phát hiện ra các biến thể mới của phần mềm độc hại đánh cắp thông tin ChromeLoader chỉ trong một khoảng thời gian ngắn. Được sử dụng để chiếm quyền điều khiển trên trình duyệt của nạn nhân và hiển thị quảng cáo, ChromeLoader xuất hiện vào tháng 1 năm 2022 và...
  11. WhiteHat News #ID:0911

    Google để lộ thông tin cá nhân của chủ sở hữu website

    Google vừa vô tình để lộ tên, địa chỉ, số điện thoại và địa chỉ email của các chủ sở hữu website có lựa chọn giữ bí mật thông tin. Theo các nhà nghiên cứu của Cisco, thông tin liên lạc của các cá nhân và tổ chức đăng ký tên miền Internet sẽ xuất hiện...
  12. whf

    Cảnh báo lỗ hổng RCE nghiêm trọng trong Gitlab

    Gitlab vừa vá một lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công thực thi mã từ xa. GitLab là một dự án nguồn mở dùng để quản lý mã nguồn. Lỗ hổng (CVE-2022-2185, điểm CVSS 9,9) liên quan đến việc người dùng được xác thực có thể nhập (import) một project độc hại dẫn đến thực thi mã từ xa...
  13. WhiteHat News #ID:0911

    Apple thừa nhận chia sẻ dữ liệu giọng nói trên Siri cho các bên thứ ba

    Apple lên tiếng thừa nhận tính năng trợ lý ảo thông minh Siri cho các thiết bị iPhone, iPad và iPod Touch của hãng thu thập và truyền dữ liệu giọng nói của người dùng đến các bên thứ ba. Thông tin được tiết lộ trên trang mạng Reddit hai tuần trước. FallenMyst...
  14. Tommy_Nguyen

    Lỗ hổng UnRAR cho phép hacker tấn công máy chủ Zimbra Webmail

    Một lỗ hổng an ninh mới được phát hiện trong tiện ích UnRAR của RARlab. Khai thác thành công lỗ hổng, hacker có thể thực thi mã tùy ý từ xa trên một hệ thống dựa trên mã nhị phân. Lỗ hổng CVE-2022-30333, liên quan đến lỗi truyền qua đường dẫn trong các phiên bản Unix của UnRAR, có thể được...
  15. WhiteHat News #ID:0911

    Lỗ hổng trong Plugin 'WordPress SEO by Yoast' ảnh hưởng hàng triệu website

    Một lỗ hổng nghiêm trọng vừa được phát hiện trong plugin phổ biến nhất của nền tảng quản lý nội dung (CMS) WordPress, khiến hàng chục triệu website rơi vào nguy cơ bị tấn công. Lỗ hổng thực chất tồn tại trên hầu hết các phiên bản plugin của WordPress được biết...
  16. DDos

    Tin tặc Trung Quốc nhắm mục tiêu các tổ chức viễn thông và nhà cung cấp dịch vụ mạng

    Các cơ quan tình báo và an ninh mạng của Mỹ đưa ra một cảnh báo về các nhóm tin tặc Trung Quốc được nhà nước tài trợ khai thác các lỗ hổng mạng để nhắm mục tiêu các tổ chức viễn thông và nhà cung cấp dịch vụ mạng từ năm 2020. Các chiến dịch tấn công quy mô lớn khai thác các lỗi đã được tiết...
  17. tathoa0607

    Owl Labs vá lỗ hổng nghiêm trọng trong các thiết bị Meeting Owl Pro và Whiteboard Owl

    Owl Labs-công ty chuyên sản xuất các thiết bị Camera 360° cung cấp các giải pháp tầm nhìn toàn cảnh hỗ trợ cho các hội nghị trực tuyến khác nhau, bao gồm: Zoom, Skype, Google Meet,... đã phát hành các bản vá cho một số lỗ hổng nghiêm trọng ảnh hưởng đến các thiết bị Meeting Owl Pro và Whiteboard...
  18. WhiteHat News #ID:0911

    Lợi dụng tính năng gọi điện của WhatsApp để lừa đảo

    Lợi dụng chương trình gọi điện thử nghiệm của WhatsApp, tin tặc đã đưa ra các thông báo dụ người dùng tham gia vào chương trình này nhưng thực chất là lấy trộm thông tin cá nhân. TheoTheHackerNew, nếu nhận được một email hoặc tin nhắn trên WhatsApp có nội dung: "Hey, I’m inviting you to try...
  19. t04ndv

    Bản cập nhật Android tháng 6 vá lỗ hổng RCE nghiêm trọng

    Google vừa phát hành bản cập nhật an ninh tháng 6 năm 2022 cho các thiết bị Android 10, 11 và 12, để vá 41 lỗ hổng trong đó 5 lỗ hổng được đánh giá là nghiêm trọng. Bản cập nhật được tách thành hai phần, phát hành lần lượt vào ngày 1/6 và ngày 5/6. Bản cập nhật đầu tiên chứa các bản vá lỗi...
  20. WhiteHat News #ID:0911

    Tin tặc lợi dụng lỗ hổng trên Google Apps để gửi email giả mạo

    Một lỗ hổng nghiêm trọng vừa được phát hiện tồn tại trên dịch vụ Google Apps for Work cho phép tin tặc lợi dụng địa chỉ email dựa trên tên miền của website để gửi các email từ Google giả mạo nhắm vào người dùng. Để có thể sử dụng dịch vụ email dựa trên...
Bên trên