Tin tức An ninh mạng

Hơn 500.000 người dùng Android tải xuống ứng dụng chứa mã độc Joker từ Play Store
Một ứng dụng Android với hơn 500.000 lượt tải xuống từ cửa hàng ứng dụng Google Play có chứa mã độc lén lút tải danh sách liên hệ của người dùng đến máy chủ do hacker kiểm soát và đăng ký các dịch...
DDos - - 2.137 lượt xem
Vector tấn công mới nhắm vào các lỗ hổng Log4j
Các chuyên gia an ninh mạng vừa phát hiện vector tấn công hoàn toàn mới cho phép hacker khai thác lỗ hổng Log4Shell trên các máy chủ cục bộ bằng cách sử dụng kết nối JavaScript WebSocket. Vector...
WhiteHat Team - - 2.312 lượt xem
Cảnh báo: Lỗ hổng Log4j thứ hai được nâng điểm CVSS từ 3.7 lên 9.0
Người đời có câu 49 chưa qua 53 đã tới, trường hợp này đúng là không trượt phát nào với các lỗ hổng trong thư viện Log4j trên Java. Khi mà lỗ hổng đầu tiên Log4shell với mã định danh...
WhiteHat Team - - 2.678 lượt xem
Mã độc mới PseudoManuscrypt lây nhiễm hơn 35.000 máy tính
Các tổ chức công nghiệp và chính phủ, bao gồm các doanh nghiệp khu liên hợp công nghiệp - quân sự và các phòng thí nghiệm nghiên cứu hiện đang là mục tiêu của một mạng botnet độc hại mới có tên...
WhiteHat Team - - 2.272 lượt xem
VMware vá các lỗ hổng nghiêm trọng trong Workspace ONE UEM Console
VMware đã thông báo phát hành các bản vá cho lỗ hổng nghiêm trọng SSRF (Server Side Request Forgery) trong VMware Workspace ONE UEM Console. VMware cho biết những kẻ tấn công có thể khai thác...
whf - - 1.613 lượt xem
Phát hiện nhiều cuộc tấn công Coexistence mới trên chip Wi-Fi và Bluetooth
Các nhà nghiên cứu an ninh mạng vừa chứng minh một kỹ thuật tấn công mới có thể tận dụng thành phần Bluetooth của thiết bị để trích xuất trực tiếp mật khẩu mạng và thao túng lưu lượng truy cập...
WhiteHat News #ID:0911 - - 2.385 lượt xem
Mã độc Fileless mới sử dụng Windows Registry làm nơi lưu trữ để tránh bị phát hiện
Một Trojan truy cập từ xa (RAT) mới trên JavaScript phát tán thông qua chiến dịch tấn công sử dụng kỹ thuật không file (fileless) với mục đích tránh bị phát hiện và phân tích. Mã độc có tên...
WhiteHat News #ID:0911 - - 2.174 lượt xem
Hacker sử dụng mô đun IIS Server độc hại để đánh cắp thông tin đăng nhập Microsoft Exchange
Hacker đang triển khai một tệp nhị phân của mô-đun máy chủ web Internet Information Services (IIS) có tên "Owowa", trên máy chủ Microsoft Exchange Outlook Web Access, với mục đích lấy cắp thông...
DDos - - 2.541 lượt xem
Apple vá nhiều lỗ hổng cho iOS 15.2 và macOS Monterey 12.1
Đầu tuần này, Apple đã phát hành các bản cập nhật an ninh cho iOS và macOS để vá các lỗ hổng được phát hiện trong cuộc thi hack tổ chức tại Trung Quốc vào đầu năm nay. Apple đã vá 42 lỗ hổng cho...
DDos - - 1.434 lượt xem
Apache phát hành bản vá cho lỗ hổng thứ hai trên Log4j
Apache Software Foundation (ASF) vừa tiếp tục đưa ra bản sửa lỗi mới cho Log4j. CVE-2021-45046 ảnh hưởng đến tất cả các phiên bản của Log4j từ 2.0-beta9 đến 2.12.1 và 2.13.0 đến 2.15.0. Bản vá...
WhiteHat News #ID:3333 - - 1.781 lượt xem
Bên trên