Kết quả tìm kiếm

  1. WhiteHat News #ID:2018

    Lỗ hổng nghiêm trọng trong camera Synology: Cập nhật bản vá ngay

    Synology, nhà cung cấp các giải pháp giám sát và thiết bị lưu trữ mạng (NAS) hàng đầu có xuất xứ từ Đài Loan vừa phải xử lý các lỗ hổng nghiêm trọng ảnh hưởng đến các dòng Camera BC500 và TC500 của hãng. Những lỗ hổng này được phát hiện trong Cuộc thi tấn công mạng Pwn2Own 2023 có thể cho...
  2. WhiteHat Team

    Lỗ hổng trong cảm biến vân tay cho phép kẻ tấn công vượt qua Windows Hello

    Các nhà nghiên cứu vừa phát hiện ra nhiều lỗ hổng có thể bị khai thác để vượt qua tính năng xác thực Windows Hello trên máy tính xách tay các dòng Dell Inspiron 15, Lenovo ThinkPad T14 và Microsoft Surface Pro X. Cụ thể, các chuyên gia đã tìm ra các lỗ hổng trong cảm biến vân tay được tích...
  3. MrQuậy

    Chrome và Firefox đồng loạt từ chối chứng chỉ bảo mật số do Trung Quốc cấp phát

    Google hôm 1/4 tuyên bố loại bỏ khỏi trình duyệt Chrome của hãng này mọi chứng chỉ bảo mật số được phát hành bởi cơ quan quản lý Internet Trung Quốc (CNNIC). Tiếp bước Google, vào hôm 3/4, hãng Mozilla cũng phát đi tuyên bố trình duyệt Firefox sẽ không tiếp tục "nhận dạng" các chứng chỉ bảo mật...
  4. WhiteHat News #ID:2018

    Đã có PoC cho lỗ hổng zero-day trong Windows SmartScreen - CVE-2023-36025

    Các nhà nghiên cứu đã giải mã bản vá Patch Tuesday tháng 11 của Microsoft và tạo ra một mã khai thác PoC cho lỗ hổng CVE-2023-36025. Đây là lỗi đang bị kẻ xấu khai thác trên thực tế. Lỗ hổng có mức độ nghiêm trọng cao, với điểm CVSS 8,8 cho phép qua mặt tính năng bảo mật tinh vi trong thành...
  5. MrQuậy

    Google đã loại bỏ được một nửa số ứng dụng Android độc hại

    Google hôm 2/4 cho biết các phần mềm độc hại (malware) trên thiết bị Android đã giảm đi một nửa trong năm qua sau khi hãng này nâng cấp bảo mật cho hệ điều hành di động này. Trong một báo cáo bảo mật hệ thống năm 2014, Google cho biết họ đã có những bước tiến đáng kể cho hệ điều hành lâu nay...
  6. whf

    Tin tặc Việt Nam nhắm mục tiêu quốc tế bằng mã độc DarkGate

    Các cuộc tấn công sử dụng mã độc DarkGate và Ducktail nhắm vào nạn nhân ở Anh, Mỹ, Ấn Độ được xác định có liên quan đến tin tặc Việt Nam do có các yếu tố tương đồng. “Những kẻ tấn công có thể sở hữu và sử dụng nhiều công cụ khác nhau cho cùng một mục đích và tất cả những gì chúng phải làm là...
  7. MrQuậy

    Hàn Quốc bổ nhiệm 1 tướng quân đội chuyên trách an ninh mạng

    Ảnh minh họa. (Nguồn: iranvajahan) AFP đưa tin, ngày 3/4, Tổng thống Hàn Quốc Park Geun Hye đã bổ nhiệm một tướng quân đội vào vị trí chuyên trách an ninh mạng quốc gia mới được thành lập trực thuộc Phủ Tổng thống, với nhiệm vụ ngăn chặn các vụ tấn công mạng từ phía Triều Tiên. Phủ Tổng thống...
  8. MrQuậy

    Bắt thêm một “cháu của ông chú Viettel”

    Thông qua facebook, một sinh viên ở Bến Tre đã làm quen với nhiều người, sau đó dùng chiêu "nạp tiền vào tài khoản điện thoại để nhận khuyến mãi gấp 10 lần giá trị thẻ nạp" để lừa tiền của những người này... Ngày 3.4, Công an tỉnh Bến Tre cho biết vừa bắt giữ đối tượng Trương Trí Phú Cường (SN...
  9. WhiteHat Team

    QNAP phát hành bản cập nhật cho các lỗ hổng nghiêm trọng

    QNAP vừa phát hành các bản cập nhật firmware để giải quyết 5 lỗ hổng nghiêm trọng ảnh hưởng đến các thiết bị NAS của hãng. Những lỗ hổng này có thể cho phép kẻ tấn công thực thi lệnh, khởi chạy các cuộc tấn công từ chối dịch vụ (DoS) hoặc làm hỏng thiết bị. Đầu tiên là lỗ hổng mức độ cao...
  10. WhiteHat Team

    Hàng ngàn thiết bị Juniper có thể bị tấn công bởi lỗ hổng thực thi mã từ xa

    Khoảng 12.000 thiết bị tường lửa SRX và bộ chuyển mạch EX của Juniper đứng trước nguy cơ bị tấn công bởi lỗ hổng thực thi mã từ xa (RCE) không qua tệp tin và không cần phải xác thực. Tháng 8 năm 2023, Juniper đã công bố nhiều lỗ hổng “quản lý biến trong môi trường PHP” gồm CVE-2023-36844...
  11. MrQuậy

    Anh tặng thiết bị chống tội phạm công nghệ cao cho Việt Nam

    Ảnh minh họa. (Ảnh: Minh Tâm/TTXVN) Chiều 2/4, Cơ quan Phòng, chống tội phạm quốc gia Vương quốc Anh (NCA) đã tổ chức trao tặng các trang thiết bị phòng chống tội phạm công nghệ cao trị giá 35.000 bảng Anh cho lực lượng Cảnh sát Việt Nam. Đại sứ đặc mệnh toàn quyền Vương quốc Anh và...
  12. whf

    Cập nhật ngay: 2 lỗ hổng zero-day mới đã bị khai thác để tấn công iPhone, Mac

    Apple đã phát hành bản cập nhật khẩn cấp để khắc phục 2 lỗ hổng zero-day mới bị khai thác trong các cuộc tấn công nhắm vào người dùng iPhone và Mac, nâng tổng số lỗ hổng zero-day bị khai thác đã được vá lên con số 13 kể từ đầu năm. Apple cho biết các lỗ hổng này có thể đã bị khai thác rộng rãi...
  13. MrQuậy

    7 cách dễ dàng để tránh bị tấn công mạng

    Về mặt lý thuyết, bất cứ thứ gì kết nối Internet đều có thể bị tấn công mạng. Tuy nhiên, có những cách bạn dễ dàng làm theo để bảo vệ bản thân và dữ liệu khỏi tin tặc. 1. Cảnh giác trước email Nhiều vụ tấn công mạng lớn xuất phát từ các email đơn giản. Email là nền tảng liên lạc tuyệt vời vì...
  14. tathoa0607

    Lỗi nghiêm trọng ảnh hưởng đến 70 nghìn trang WordPress

    Lỗ hổng thực thi mã từ xa không được xác thực CVE-2023-4634 ảnh hưởng đến plugin Media-Library-Assistant – một công cụ có hơn 70.000 lượt cài đặt trên toàn thế giới. Lỗ hổng xảy ra do việc thiếu sự kiểm soát đối với đường dẫn tệp được cung cấp tham số 'mla_stream_file' từ tệp...
  15. MrQuậy

    Tổng thống Mỹ ban hành sắc lệnh cho phép trừng phạt tin tặc

    Tổng thống Mỹ Obama. (Nguồn: AP) Reuters đưa tin, ngày 1/4, Tổng thống Mỹ Barack Obama đã ban bố một sắc lệnh hành chính, theo đó thiết lập thẩm quyền trừng phạt các cá nhân và thực thể liên quan đến các cuộc tấn công mạng máy tính. Tuyên bố của ông Obama nêu rõ: "Các mối đe dọa mạng máy tính...
  16. MrQuậy

    Trung Quốc "vừa ăn cắp, vừa la làng" trong vụ tấn công DDoS vào GitHub?

    Mạng xã hội dành cho lập trình viên mã nguồn mở GitHub cho biết, họ đã bắt đầu thoát được cuộc tấn công từ chối dịch vụ DDoS diễn ra từ ngày 26/3. Cuộc tấn công nhằm vào hai trang của GitHub là GreatFire và cn-nytimes. Trong đó, GreatFire có các công cụ và phiên bản của các trang web bị cấm...
  17. WhiteHat Team

    Lỗ hổng trong Zimbra cho phép truy cập không xác thực

    Một lỗ hổng vừa được phát hiện trong bộ giải pháp Zimbra Collaboration Suite (Zimbra) cho phép kẻ tấn công không được xác thực có quyền truy cập vào tài khoản Zimbra. Đây là bộ giải pháp hoàn chỉnh dành cho doanh nghiệp giúp quản lý và chia sẻ công việc với nhiều tính năng như thư điện tử...
  18. WhiteHat Team

    Ra mắt Bộ phần mềm an ninh không gian mạng Bkav Pro Edu bảo vệ trẻ em sử dụng Internet

    Ngày 28/08/2023, Tập đoàn công nghệ Bkav chính thức ra mắt Bộ phần mềm an ninh không gian mạng Bkav Pro Edu, có sự kết hợp 2 trong 1 của công nghệ diệt virus Bkav Pro và phần mềm Bkav Safe Kids, vừa bảo vệ toàn diện máy tính đồng thời giúp người dùng quản lý, bảo vệ trẻ em sử dụng Internet...
  19. MrQuậy

    Ngân hàng Vietcombank cảnh báo lừa đảo qua điện thoại

    Ngân hàng Thương mại cổ phần Ngoại thương Việt Nam (Vietcombank) vừa cho biết thời gian gần đây xuất hiện nhiều trường hợp kẻ xấu mạo danh ngân hàng gọi điện thoại cho các thuê bao với mục đích lừa đảo. Đại diện Vietcombank khẳng định, tất cả các cuộc điện thoại xưng danh Vietcombank đều là...
  20. MrQuậy

    Đài Loan muốn tăng cường hợp tác an ninh mạng với Mỹ

    Ảnh minh họa. (Nguồn: computerworld) Theo Reuters, Phó Thủ tướng Đài Loan Simon Chang ngày 30/3 cho biết hòn đảo này muốn tham gia cuộc diễn tập chống tin tặc quy mô lớn mang tên "Bão Mạng" do Mỹ tổ chức nhằm tăng cường mối quan hệ an ninh mạng với đồng minh thân cận nhất của Đài Bắc này. Một...
Bên trên