Tin tức An ninh mạng

Lợi dụng challenge “Invisible Body” của TikTok để phát tán mã độc
Tin tặc đang lợi dụng một thử thách thịnh hành trên TikTok có tên 'Invisible Challenge' (Thử thách vô hình) để phát tán mã độc trên hàng nghìn thiết bị. Hacker sẽ đánh cắp mật khẩu, tài khoản...
tgnd - - 2.546 lượt xem
Ứng dụng Android độc hại cung cấp mã OTP cho các dịch vụ tạo tài khoản
Một ứng dụng Android SMS giả mạo với hơn 100.000 lượt tải xuống trên cửa hàng Google Play đã bị phát hiện đang bí mật cung cấp mã OTP cho các dịch vụ tạo tài khoản trên các trang web như...
Tommy_Nguyen - - 1.509 lượt xem
Phát hiện thiết bị Dell, HP và Lenovo vẫn sử dụng phiên bản OpenSSL lỗi thời
Một phân tích về hình ảnh firmware trên các thiết bị của Dell, HP và Lenovo cho thấy sự hiện diện các phiên bản lỗi thời của thư viện mật mã OpenSSL, tiềm ẩn nguy cơ mất an toàn. Bộ công cụ...
Ginny Hà - - 1.900 lượt xem
CVE-2022-4135: Lỗ hổng zero-day mới trong Google Chrome. Cập nhật ngay bản vá!
Google vừa tung bản vá khẩn cấp để giải quyết lỗ hổng CVE-2022-4135 đang bị khai thác trên thực tế trong trình duyệt Chrome. Nhóm phân tích mối đe dọa của Google cho biết đây là lỗi tràn bộ đệm...
WhiteHat Team - - 2.605 lượt xem
Lỗ hổng trên GPU Mali khiến người dùng Android đứng trước nguy cơ bị tấn công
Sau nhiều tháng, 5 lỗ hổng có nguy cơ bị khai thác trong trình điều khiển GPU Mali của Arm vẫn chưa được khắc phục dù nhà sản xuất chip đã phát hành bản vá. Điều này khiến hàng triệu thiết bị...
WhiteHat News #ID:3333 - - 1.885 lượt xem
CVE-2022-40602: Lỗi nghiêm trọng ảnh hưởng đến bộ định tuyến Zyxel
Nhà sản xuất thiết bị mạng Zyxel vừa tung ra các bản cập nhật an ninh cho một lỗ hổng nghiêm trọng ảnh hưởng đến một số sản phẩm bộ định tuyến. Khai thác thành công, hacker có thể tấn công kiểm...
WhiteHat Team - - 2.200 lượt xem
Ransomware mới mã hóa file, sau đó đánh cắp tài khoản Discord của người dùng
Dòng ransomware 'AXLocker' mới không chỉ mã hóa các file của nạn nhân và yêu cầu thanh toán tiền chuộc mà còn đánh cắp tài khoản Discord của người dùng. Khi người dùng đăng nhập vào Discord...
Ginny Hà - - 1.966 lượt xem
Lỗ hổng vượt qua tính năng bảo mật của Windows bị lợi dụng để cài mã độc Qbot
Các cuộc tấn công lừa đảo mới sử dụng lỗ hổng zero-day của Windows để cài mã độc Qbot mà không hiển thị cảnh báo bảo mật Mark of the Web. Khi các tệp được tải xuống từ nguồn không đáng tin cậy...
WhiteHat News #ID:2112 - - 1.882 lượt xem
Lỗ hổng ProxyNotShell bị tin tặc tích cực khai thác trên không gian mạng
Đoạn mã khai thác lỗ hổng trên Exchange đã được lan truyền đang bị khai thác rộng rãi vì có mức độ ảnh hưởng nghiêm trọng trên sản phẩm của Microsoft Exchange, dưới tên gọi ProxyNotShell. Hai lỗ...
Sugi_b3o - - 2.946 lượt xem
Microsoft tung bản vá khẩn cấp khắc phục sự cố xác thực Windows Kerberos
Microsoft đã phát hành bản cập nhật khẩn cấp để khắc phục lỗi đăng nhập Kerberos và các sự cố xác thực khác trên bộ điều khiển miền Windows dành cho doanh nghiệp sau khi cài đặt các bản cập nhật...
WhiteHat News #ID:3333 - - 1.727 lượt xem
Bên trên