Tin tức An ninh mạng

Lỗ hổng trong Spring Framework cho phép vượt phân quyền trên generic
Hai lỗ hổng nghiêm trọng trong Spring Security và Spring Framework đang khiến cộng đồng phát triển phần mềm lo ngại, khi chúng mở ra khả năng cho kẻ tấn công truy cập trái phép vào các chức năng...
WhiteHat Team - - 3.265 lượt xem
12.000 trang WordPress bị đặt vào tầm ngắm bởi lỗi xác thực nghiêm trọng
Một lỗ hổng xác thực nghiêm trọng vừa được phát hiện trong plugin Case Theme User dành cho WordPress, cho phép kẻ tấn công vượt qua toàn bộ cơ chế đăng nhập và chiếm quyền điều khiển tài khoản...
WhiteHat Team - - 3.790 lượt xem
Lỗ hổng nghiêm trọng trên LG WebOS TV cho phép chiếm quyền điều khiển thiết bị
Một lỗ hổng nghiêm trọng vừa được công bố trong hệ điều hành WebOS của LG, cho phép kẻ tấn công trong cùng mạng nội bộ chiếm toàn quyền điều khiển TV thông minh mà không cần xác thực. Lỗ hổng được...
WhiteHat Team - - 2.849 lượt xem
Lỗ hổng mới trong Axios có thể khiến hàng loạt website “ngưng thở”
Một lỗ hổng nguy hiểm vừa được phát hiện trong Axios, thư viện phổ biến dành cho Node.js, vốn được hàng triệu website và ứng dụng dùng để gửi nhận dữ liệu qua mạng. Vấn đề này có thể khiến máy chủ...
WhiteHat Team - - 4.707 lượt xem
Zalo bị gắn cờ nguy hiểm? Bình tĩnh nhìn lại dưới lăng kính an ninh mạng
Sáng 13/9, nhiều người dùng Việt Nam bất ngờ nhận cảnh báo từ Windows Defender về việc tệp tin thực thi của ứng dụng Zalo PC bị xác định là mã độc. Cụ thể, phần mềm bảo mật mặc định của Windows đã...
Sevastopol - - 7.445 lượt xem
Trào lưu tạo mô hình figure 3D từ ảnh chân dung: Niềm vui ảo, rủi ro thật!
Trong kỷ nguyên AI, những trào lưu “ảo diệu” xuất hiện liên tục, khiến cộng đồng mạng (CĐM) thích thú đua nhau thực hiện theo, làm cho việc thật - giả, thực - ảo ngày càng khó phân định. Chỉ vì...
WhiteHat Team - - 5.311 lượt xem
Buterat Backdoor – Mối đe dọa dai dẳng trong mạng doanh nghiệp
Một biến thể backdoor tinh vi mang tên Backdoor.WIN32.Buterat đang nổi lên như mối đe dọa nghiêm trọng đối với mạng doanh nghiệp, thể hiện các kỹ thuật ẩn mình và bám trụ nâng cao, cho phép kẻ tấn...
WhiteHat Team - - 2.721 lượt xem
Dịch vụ phishing mới VoidProxy nhắm vào tài khoản Microsoft 365 và Google
Một nền tảng phishing-as-a-service mới mang tên VoidProxy vừa được nhóm nghiên cứu Okta Threat Intelligence phát hiện, mở ra mối đe dọa nghiêm trọng cho người dùng Microsoft 365 và Google...
WhiteHat Team - - 3.456 lượt xem
Kubernetes DNS bị lợi dụng để đánh cắp thông tin xác thực GitHub từ ArgoCD
Kubernetes DNS vừa được nhóm nghiên cứu Future Sight chứng minh có thể trở thành điểm yếu nghiêm trọng để đánh cắp thông tin nhạy cảm trong ArgoCD – công cụ GitOps phổ biến nhất hiện nay. Kỹ thuật...
WhiteHat Team - - 3.723 lượt xem
Khi dữ liệu tín dụng bị lộ: Góc nhìn chuyên gia WhiteHat về rủi ro và hành động
Một lần rò rỉ dữ liệu tín dụng không chỉ là chuyện của một cơ quan hay một ngân hàng, dường như nó là tiếng chuông báo động cho cả hệ thống tài chính. Khi hồ sơ, lịch sử vay mượn và thông tin định...
Sevastopol - - 4.553 lượt xem
Bên trên