TIN TỨC

Cập nhật những tin tức An ninh mạng mới nhất trong nước và trên thế giới.

Lỗ hổng trong Cisco cho phép tin tặc chạy lệnh root trên các điểm truy cập URWB

Cisco đã xử lý lỗ hổng nghiêm trọng cho phép kẻ tấn công chạy lệnh với quyền root trên các điểm truy cập Ultra-Reliable Wireless Backhaul (URWB) dễ bị tấn công. Ultra-Reliable Wireless Backhaul (URWB) là công nghệ truyền dẫn không dây với độ tin cậy cực cao, thường được sử dụng để kết nối [...]

Xem thêm
Lỗi RCE trong Microsoft SharePoint bị khai thác để xâm nhập mạng nội bộ doanh nghiệp

Một lỗ hổng thực thi mã từ xa (RCE) trong Microsoft SharePoint được gán mã CVE-2024-38094 đang bị khai thác để chiếm quyền truy cập ban đầu vào mạng công ty. CVE-2024-38094 là lỗ hổng nghiêm trọng với điểm CVSS 7.2 ảnh hưởng đến Microsoft SharePoint, một nền tảng dựa trên web được sử dụng phổ [...]

Xem thêm
Trao thưởng 1 triệu USD cho “thợ săn lỗi” AI của Apple

Apple đang kêu gọi các chuyên gia an ninh mạng trên toàn cầu tham gia “cuộc săn” lỗi bảo mật trong hệ thống AI đám mây của mình với phần thưởng hấp dẫn lên đến 1 triệu USD. Apple đang rất tự tin vào khả năng bảo mật của hệ thống trí tuệ nhân tạo do [...]

Xem thêm
Cảnh báo chiến dịch giả mạo Google Meet để phát tán phần mềm độc hại

Người dùng Windows và MacOS đang là mục tiêu của một chiến dịch tấn công kỹ thuật xã hội mới mang tên “ClickFix”, sử dụng các trang web Google Meet giả mạo để cài phần mềm độc hại đánh cắp thông tin vào hệ thống của nạn nhân. ClickFix là một chiến thuật tấn công [...]

Xem thêm
Vụ xâm nhập dữ liệu Slim CD ảnh hưởng đến 1,7 triệu chủ thẻ tín dụng

Nhà cung cấp cổng thanh toán Slim CD cho biết một vụ xâm nhập hệ thống đã ảnh hưởng đến dữ liệu thẻ tín dụng và dữ liệu cá nhân của gần 1,7 triệu khách hàng. Trong thông báo gửi đến người dùng bị ảnh hưởng, công ty cho biết tin tặc đã truy cập [...]

Xem thêm
Ransomware Akira tăng cường khai thác lỗ hổng RCE trên tường lửa SonicWall

SonicWall hôm 22/8 đã tiết lộ một lỗ hổng thực thi mã từ xa nghiêm trọng (CVE-2024-40766) trong SonicOS, cho biết chưa phát hiện hoạt động khai thác trong thực tế. Tuy nhiên, trong báo cáo cập nhật vào ngày 6/9, hãng cho biết, mã độc tống tiền Akira đang tăng cường khai thác lỗ [...]

Xem thêm
Phần mềm gián điệp Predator trở lại với cơ sở hạ tầng mới

Các nhà nghiên cứu cảnh báo về sự quay trở lại của nhóm gián điệp mạng Predator với cơ sở hạ tầng mới, sau một thời gian gián đoạn hoạt động. Hồi tháng 3/2024, Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) của Bộ Tài chính Hoa Kỳ công bố lệnh trừng phạt đối [...]

Xem thêm
FreeBSD vá khẩn cấp lỗ hổng nghiêm trọng

FreeBSD Project vừa phát hành cảnh báo an ninh về lỗ hổng nghiêm trọng ảnh hưởng đến nhiều phiên bản hệ điều hành của dự án. Lỗ hổng có mã theo dõi CVE-2024-43102 (điểm CVSS 10), cho phép hacker kích hoạt lỗi kernel panic hoặc thực thi mã tùy ý, có thể dẫn đến xâm [...]

Xem thêm
Mã độc SpyAgent nhắm vào ví điện tử thông qua quét hình ảnh

Nhóm nghiên cứu của McAfee cảnh báo về chiến dịch mã độc Android mới, tinh vi có tên là SpyAgent. Mã độc này nhắm vào ví tiền điện tử của người dùng bằng cách quét hình ảnh trên thiết bị của họ để tìm mnemonic key – cụm 12 ký tự thường được sử dụng [...]

Xem thêm
Ivanti vá lỗi RCE trong phần mềm Endpoint Management

Ivanti vừa khắc phục lỗ hổng có mức nghiêm trọng tối đa trong phần mềm Endpoint Management (EPM), có thể cho phép hacker thực thi mã từ xa trên máy chủ lõi. Ivanti EPM giúp quản trị viên quản lý các thiết bị máy khách chạy nhiều nền tảng khác nhau, bao gồm Windows, macOS, [...]

Xem thêm
Microsoft khắc phục vấn đề hiệu suất Windows Server

Microsoft cho biết bản cập nhật Patch Tuesday tháng này khắc phục sự cố hiệu suất của Windows Server 2019 sau khi cài đặt bản cập nhật tháng 8/2024. Redmond lần đầu tiên xác nhận sự cố nói trên vào ngày 21/8, sau khi nhận hàng loạt báo cáo từ quản trị viên Windows rằng [...]

Xem thêm
Halliburton xác nhận bị đánh cắp dữ liệu

Gã khổng lồ dầu khí Halliburton (Mỹ) vừa xác nhận bị đánh cắp dữ liệu trong cuộc tấn công gần đây liên quan đến nhóm RansomHub. Trong hồ sơ gửi lên Ủy ban Chứng khoán và Giao dịch (SEC), Halliburton cho biết, một bên thứ ba trái phép đã truy cập và đánh cắp thông [...]

Xem thêm
Lỗ hổng trong D-Link WAP cho phép kẻ tấn công truy cập từ xa

Dark Wolf Solutions vừa phát hiện lỗ hổng thực thi mã từ xa nghiêm trọng trên D-Link DAP-2310 Wireless Access Point (WAP). Được đặt tên là “BouncyPufferfish”, lỗ hổng là vấn đề tràn bộ đệm dựa trên ngăn xếp trong tệp nhị phân ATP của D-Link DAP-2310. Tệp nhị phân này xử lý các truy [...]

Xem thêm
Công ty CBIZ bị xâm nhập dữ liệu khách hàng

Công ty cung cấp dịch vụ tài chính, bảo hiểm và tư vấn CBIZ (Mỹ) cho biết một hacker đã khai thác lỗ hổng trên một trong các trang web của hãng và có thể đánh cắp dữ liệu khách hàng trong khoảng thời gian từ 2/6 đến 21/6. Trong thông báo đưa ra, công [...]

Xem thêm
Google vá lỗi zero-day đang bị khai thác thực tế

Bản cập nhật Android tháng 9/2024 của Google giải quyết 36 lỗ hổng, trong đó có lỗ hổng zero-day đang bị khai thác trong các cuộc tấn công. Lỗ hổng có mã theo dõi CVE-2024-32896 (điểm CVSS 7,8), xuất phát từ lỗi logic trong mã Android, cho phép leo thang đặc quyền cục bộ mà [...]

Xem thêm
Zyxel cảnh báo lỗ hổng nghiêm trọng trong các router

Zyxel vừa phát hành bản cập nhật an ninh để giải quyết lỗ hổng nghiêm trọng ảnh hưởng đến nhiều mẫu business router. Lỗ hổng có mã theo dõi CVE-2024-7261 (điểm CVSS v3 9,8), là lỗi xác thực đầu vào do xử lý không đúng dữ liệu do người dùng cung cấp, cho phép kẻ [...]

Xem thêm
Tin tặc sử dụng phần mềm VPN GlobalProtect giả mạo để tấn công phát tán mã độc

Một chiến dịch mã độc mới giả mạo phần mềm VPN GlobalProtect của Palo Alto Networks để phát tán biến thể WikiLoader (hay còn gọi là WailingCrab). Các chuyên gia phát hiện phần mềm giả mạo được quảng cáo thông qua công cụ tìm kiếm SEO, thay đổi chiến thuật so với hình thức quen [...]

Xem thêm
VMware vá lỗi thực thi mã trong trình ảo hóa Fusion

VMware vừa khắc phục lỗ hổng thực thi mã nghiêm trọng CVE-2024-38811 (CVSS 8.8/10) trong trình ảo hóa Fusion. Lỗ hổng xuất phát từ việc sử dụng biến môi trường không an toàn. Kẻ tấn công với đặc quyền người dùng tiêu chuẩn có thể kích hoạt lỗ hổng để thực thi mã trong ngữ [...]

Xem thêm
Lỗ hổng WinRAR bị khai thác để tấn công nhắm vào Nga và Belarus

Một nhóm hacktivists (những kẻ theo chủ nghĩa tin tặc) có tên Head Mare bị cáo buộc thực hiện các cuộc tấn công mạng nhắm riêng vào các tổ chức tại Nga và Belarus. “Head Mare sử dụng các phương pháp mới để có được quyền truy cập ban đầu”, Kaspersky cho biết. “Ví dụ, [...]

Xem thêm
Mã độc tống tiền Qilin đánh cắp thông tin đăng nhập từ trình duyệt Chrome

Các chuyên gia phát hiện hoạt động của nhóm ransomware Qilin, triển khai mã độc tùy chỉnh để đánh cắp thông tin đăng nhập lưu trữ trong trình duyệt Google Chrome. Cuộc tấn công bắt đầu với việc Qilin truy cập vào mạng bằng thông tin đăng nhập đánh cắp từ cổng VPN. Sau đó, [...]

Xem thêm
Lỗ hổng trong plugin WPML đe dọa an ninh hàng triệu trang WordPress

Một lỗ hổng nghiêm trọng (CVE-2024-6386, CVSS 9.9) vừa được phát hiện trong plugin phổ biến WPML cho WordPress. Khai thác thành công lỗ hổng, người dùng với quyền truy cập vào trình chỉnh sửa bài đăng có thể thực thi mã độc từ xa trên máy chủ. WPML là plugin được sử dụng rộng [...]

Xem thêm
726.000 khách hàng Patelco bị lộ lọt dữ liệu

Patelco cảnh báo 726.000 khách hàng về việc bị xâm nhập dữ liệu. Trong thông báo đưa ra, công ty không nêu rõ những kẻ đứng sau vụ tấn công, tuy nhiên nhóm RansomHub hôm 15/8 đã nhận trách nhiệm về vụ việc và công bố toàn bộ dữ liệu bị đánh cắp trên trang [...]

Xem thêm
SonicWall vá lỗ hổng nghiêm trọng trên sản phẩm tường lửa

SonicWall vừa phát hành bản cập nhật an ninh để khắc phục lỗ hổng nghiêm trọng (CVE-2024-40766, CVSS: 9,3) trên sản phẩm tường lửa. Đây là vấn đề kiểm soát truy cập không đúng cách trong SonicWall SonicOS. Lỗ hổng ảnh hưởng đến các thiết bị SonicWall Firewall Gen 5 và Gen 6, các thiết [...]

Xem thêm
Google công bố thêm một lỗ hổng Chrome đang bị khai thác thực tế

Google vừa cập nhật bản vá cho lỗ hổng zero-day trên Chrome có mã theo dõi CVE-2024-7965. Đây là lỗ hổng đang bị khai thác thực tế thứ 10 của phần mềm trong năm 2024. Google mô tả lỗ hổng là vấn đề triển khai không phù hợp trong công cụ JavaScript V8 của Chrome, [...]

Xem thêm
Phát hiện lỗi nghiêm trọng trong hệ thống GPS Traccar

Các chuyên gia vừa phát hiện hai lỗ hổng an ninh trong GPS Traccar – máy chủ theo dõi GPS miễn phí mã nguồn mở. Khai thác thành công lỗ hổng, kẻ tấn công không xác thực có thể thực thi mã từ xa. Cả hai lỗ hổng đều là vấn đề truyền tải đường [...]

Xem thêm
Lỗ hổng nghiêm trọng trên camera Ezviz

Một lỗ hổng nghiêm trọng vừa được phát hiện trong Camera PT Internet Ezviz CS-CV246, cho phép truy cập luồng video trực tiếp của camera từ xa mà không cần bất kỳ xác thực nào. Lỗ hổng có mã theo dõi CVE-2024-42531, điểm CVSS 9,8. Các nhà nghiên cứu cho biết, khai thác thành công [...]

Xem thêm
Lỗ hổng nghiêm trọng trên thiết bị Google Pixel

Các nhà nghiên cứu vừa phát hiện lỗ hổng nghiêm trọng trên các thiết bị Google Pixel, cho phép hacker thực thi mã từ xa, cài đặt các gói độc hại và thực hiện các cuộc tấn công MiTM. Lỗ hổng này đã xuất hiện trên các thiết bị Google Pixel được xuất xưởng từ [...]

Xem thêm
Hacker đang tăng cường khai thác lỗ hổng RCE trên SolarWinds

CISA cảnh báo hacker đang tăng cường khai thác lỗ hổng nghiêm trọng mới được vá trong giải pháp Web Help Desk của SolarWinds. Web Help Desk (WHD) là phần mềm được các tập đoàn lớn, cơ quan chính phủ và các tổ chức chăm sóc sức khỏe, giáo dục trên toàn thế giới sử [...]

Xem thêm
Nhóm Lazarus khai thác lỗ hổng Zero-Day trên Microsoft

Bản cập nhật an ninh của Microsoft tuần vừa qua khắc phục nhiều lỗ hổng nghiêm trọng, trong đó có CVE-2024-38193 (CVSS 7.8) đang bị nhóm hacker Triều Tiên Lazarus khai thác trong các cuộc tấn công. CVE-2024-38193 là lỗ hổng Bring Your Own Vulnerable Driver (BYOVD), nằm trong tệp nhị phân của Windows Ancillary [...]

Xem thêm
Lỗ hổng RCE nghiêm trọng ảnh hưởng đến hơn 100.000 trang WordPress

Một lỗ hổng an ninh nghiêm trọng (CVE-2024-5932, CVSS 10) vừa được phát hiện trong plugin WordPress GiveWP, khiến hơn 100.000 trang web có thể bị thực thi mã từ xa và xóa tệp trái phép. Lỗ hổng là vấn đề PHP Object Injection (POI), do việc khử tuần tự hóa đầu vào không tin [...]

Xem thêm
Toyota xác nhận bị xâm nhập dữ liệu

Toyota vừa xác nhận mạng lưới của mình đã bị vi phạm. Một tin tặc đã rò rỉ file nén chứa 240GB dữ liệu đánh cắp từ các hệ thống của công ty lên một diễn đàn hacker. Toyota cho biết “đang làm việc với những người bị ảnh hưởng và sẽ hỗ trợ nếu [...]

Xem thêm
Hacker khai thác lỗ hổng Jenkins để tấn công ransomware

CISA cảnh báo người dùng về việc lỗ hổng nghiêm trọng trên Jenkins đang bị hacker tăng cường khai thác trong các cuộc tấn công. Jenkins là máy chủ tự động hóa mã nguồn mở phổ biến, giúp các nhà phát triển tự động hóa quy trình xây dựng, thử nghiệm và triển khai phần [...]

Xem thêm
Hacker nhắm tới lỗ hổng Ivanti vTM

Các nhà nghiên cứu tại Shadowserver Foundation phát hiện việc hacker khai thác lỗ hổng Ivanti vTM CVE-2024-7593, sử dụng các PoC đã được công khai. Ivanti hồi giữa tháng 8 đã khắc phục một lỗ hổng bỏ qua xác thực nghiêm trọng, có mã theo dõi CVE-2024-7593 (điểm CVSS là 9,8), ảnh hưởng đến [...]

Xem thêm
Ransomware BlackSuit đã đòi 500 triệu USD tiền chuộc

Trong cảnh báo an ninh đưa ra, CISA và FBI cho biết mã độc tống tiền BlackSuit đã đòi tổng cộng hơn 500 triệu USD từ các nạn nhân sau hơn 2 năm kể từ khi xuất hiện. BlackSuit bắt nguồn từ dòng mã độc Royal, lây lan chủ yếu qua email phishing. Yêu cầu [...]

Xem thêm
ADT xác nhận bị xâm nhập dữ liệu ảnh hưởng đến hơn 30.000 khách hàng

Công ty bảo mật vật lý ADT vừa xác nhận bị vi phạm dữ liệu. Theo đó, hacker đã đánh cắp thông tin của 30.000 khách hàng và rò rỉ những thông tin đó. ADT là nhà cung cấp hệ thống báo động và bảo mật vật lý, với hơn 13.000 chuyên gia tại hơn [...]

Xem thêm
Phát hiện các lỗi OpenVPN có thể bị khai thác kết hợp để đạt RCE

Tại hội nghị Black Hat USA 2024, các nhà nghiên cứu của Microsoft đã công bố một số lỗ hổng trong dự án mã nguồn mở OpenVPN có thể bị xâu chuỗi để đạt thực thi mã từ xa (RCE) và leo thang đặc quyền cục bộ (LPE). OpenVPN là phần mềm mã nguồn mở [...]

Xem thêm
Vá lỗ hổng thực thi mã từ xa trên FreeBSD

Những người bảo trì Dự án FreeBSD vừa phát hành bản cập nhật an ninh khẩn cấp để khắc phục lỗ hổng nghiêm trọng (CVE-2024-7589, CVSS 7,4) trong OpenSSH. Kẻ tấn công từ xa có thể khai thác lỗ hổng để thực thi mã tùy ý với các đặc quyền nâng cao. OpenSSH là triển [...]

Xem thêm
FBI triệt phá hoạt động của ransomware Dispossessor, thu giữ máy chủ

FBI cho biết đã triệt phá hoạt động của ransomware Radar/Dispossessor, tịch thu nhiều máy chủ và tên miền tại Hoa Kỳ, Vương quốc Anh và Đức. Kể từ tháng 8/2023, ransomware Dispossessor do hacker Brain cầm đầu đã nhắm vào các doanh nghiệp vừa và nhỏ thuộc nhiều lĩnh vực trên toàn thế giới. [...]

Xem thêm
Chiến dịch EastWind nhắm vào các tổ chức Nga

Các nhà nghiên cứu của Kaspersky mới đây phát hiện một loạt các cuộc tấn công mạng nhắm mục tiêu vào các tổ chức CNTT và chính phủ Nga. Kaspersky đặt tên cho chiến dịch này là EastWind. Theo đó, hacker gửi email phishing có tệp đính kèm RAR chứa shortcut Windows, lừa người dùng [...]

Xem thêm
SAP vá nhiều lỗ hổng nghiêm trọng

SAP vừa phát hành bản cập nhật an ninh tháng 8/2024, khắc phục 17 lỗ hổng, trong đó có lỗi cho phép kẻ tấn công từ xa xâm phạm hoàn toàn hệ thống. Lỗ hổng có mã theo dõi CVE-2024-41730 (CVSS 9,8) là lỗi “kiểm tra xác thực thiếu” ảnh hưởng đến SAP BusinessObjects Business [...]

Xem thêm
Công ty dược phẩm Cencora xác nhận bị đánh cắp dữ liệu

Công ty dược phẩm khổng lồ Cencora xác nhận rằng, hacker đã truy cập vào thông tin nhận dạng cá nhân (PII) và thông tin sức khỏe được bảo vệ (PHI) trong vụ tấn công mạng hồi tháng 2. Cencora ngày 21/2 thông báo về việc bị xâm nhập dữ liệu và đang tiến hành [...]

Xem thêm
Mỹ kiện TikTok vi phạm luật bảo vệ quyền riêng tư của trẻ em

Bộ Tư pháp Hoa Kỳ đệ đơn kiện nền tảng truyền thông xã hội TikTok và công ty mẹ ByteDance, về việc vi phạm luật bảo vệ quyền riêng tư của trẻ em. Theo đó, TikTok bị cáo buộc thu thập thông tin cá nhân của trẻ em dưới 13 tuổi mà không có sự [...]

Xem thêm
Hacker rao bán gần 3 tỷ bản ghi dữ liệu cá nhân

Một vụ kiện tập thể vừa được khởi xướng, cáo buộc Jerico Pictures Inc., hoạt động kinh doanh dưới tên National Public Data, đã làm lộ lọt gần 3 tỷ hồ sơ cá nhân trong vụ xâm nhập dữ liệu hồi tháng 4. Bloomberg đưa tin, vào 8/4 nhóm tội phạm mạng USDoD đã đăng [...]

Xem thêm
Google vá lỗ hổng zero-day trong nhân Android

Bản cập nhật Android tháng 8 vá 46 lỗ hổng, bao gồm một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng đang bị khai thác thực tế trong các cuộc tấn công. Lỗ hổng có mã theo dõi CVE-2024-36971, là vấn đề use-after-free trong quản lý tuyến mạng của nhân Linux. Hacker cần [...]

Xem thêm
Mã độc mới nhắm tới người dùng Android để đánh cắp dữ liệu

Các chuyên gia vừa phát hiện phần mềm gián điệp (spyware) Android tinh vi, gọi là LianSpy, nhắm mục tiêu đánh cắp dữ liệu nhạy cảm của người dùng. LianSpy ban đầu sẽ xác định xem nó có chạy như một ứng dụng hệ thống hay không, để có các quyền tự động. Nếu không, [...]

Xem thêm
Cảnh báo lỗ hổng Apache OFBiz nghiêm trọng

Các chuyên gia thúc giục các tổ chức khắc phục lỗ hổng nghiêm trọng CVE-2024-38856 trong Apache OFBiz. Lỗ hổng là vấn đề xác thực không chính xác trong Apache OFBiz, ảnh hưởng đến các phiên bản đến 18.12.14. Theo báo cáo về lỗ hổng: “CVE-2024-38856 (điểm CVSS 9,8) tồn tại trong tính năng override [...]

Xem thêm
Nhóm APT41 xâm nhập dữ liệu viện nghiên cứu Đài Loan

Các nhà nghiên cứu Cisco Talos vừa báo cáo rằng, nhóm APT41 liên quan Trung Quốc đã xâm nhập vào một viện nghiên cứu trực thuộc chính phủ Đài Loan. Chiến dịch bắt đầu từ tháng 7/2023, trong đó hacker sử dụng mã độc ShadowPad, Cobalt Strike và các công cụ khai thác khác. ShadowPad [...]

Xem thêm
Docker vá lỗ hổng 5 năm tuổi

Docker vừa phát hành bản cập nhật an ninh để giải quyết lỗ hổng nghiêm trọng ảnh hưởng đến một số phiên bản Docker Engine. Lỗ hổng này có thể bị hacker khai thác để vượt qua các plugin xác thực (AuthZ) trong một số trường hợp. Lỗ hổng ban đầu được phát hiện và [...]

Xem thêm
Rò rỉ dữ liệu BreachForumsV1

BreachForumsV1, nền tảng trực tuyến khét tiếng phục vụ cho các hoạt động bất hợp pháp, đã bị rò rỉ dữ liệu nghiêm trọng gồm: tin nhắn riêng tư, mật khẩu, email, múi giờ, địa chỉ IP cuối… Các thông tin này có thể được sử dụng cho nhiều mục đích độc hại khác nhau, [...]

Xem thêm
Hacker tăng cường khai thác lỗ hổng nghiêm trọng trên ServiceNow

Hacker khai thác các lỗ hổng trên ServiceNow đã được công khai để xâm nhập cơ quan chính phủ và công ty tư nhân nhằm đánh cắp dữ liệu. Công ty Resecurity cho biết đã phát hiện nhiều nạn nhân, bao gồm các cơ quan chính phủ, trung tâm dữ liệu, nhà cung cấp năng [...]

Xem thêm
Ransomware Play và LockBit ‘bắt tay nhau’ để thực hiện tấn công mạng

Ransomware Play và LockBit được cho là đã kết hợp với nhau để tăng cường năng lực tấn công mạng. Theo một tweet từ Daily Dark Web, ransomware Play đã đồng ý trả cho LockBit 35.000 USD. Khoản thanh toán này không chỉ bao gồm việc mua các công cụ mà còn cả khóa đào [...]

Xem thêm
Google vá lỗi ẩn thông tin đăng nhập trong Trình quản lý mật khẩu Chrome

Google vừa vá lỗ hổng trong Trình quản lý mật khẩu (Password Manager) của Chrome. Lỗ hổng này có thể khiến thông tin đăng nhập của người dùng biến mất tạm thời. Sự cố xảy ra vào tuần trước, ảnh hưởng đến người dùng trên toàn thế giới sử dụng công cụ tích hợp của [...]

Xem thêm
Các nhóm ransomware tăng cường khai thác lỗ hổng trên VMware ESXi

Microsoft Threat Intelligence cho biết, lỗ hổng CVE-2024-37085 trong trình quản lý ảo hóa VMware ESXi đang bị nhiều nhóm ransomware tăng cường khai thác. Lỗ hổng cho phép truy cập và kiểm soát trái phép các máy chủ ESXi, đe dọa an ninh cơ sở hạ tầng ảo hóa. Báo cáo của Microsoft nêu [...]

Xem thêm
Vụ xâm nhập HealthEquity: Lộ lọt dữ liệu 4,3 triệu người

HealthEquity xác nhận sự cố an ninh mạng hồi đầu tháng đã làm rò rỉ thông tin của 4.300.000 người. HealthEquity là công ty tại Hoa Kỳ, chuyên cung cấp các tài khoản tiết kiệm sức khỏe (HSA), tài khoản chi tiêu linh hoạt (FSA), các thỏa thuận hoàn trả sức khỏe (HRA) và kế [...]

Xem thêm
Tin tặc tuyên bố xâm nhập Daikin, lấy cắp 40 GB dữ liệu

Daikin, nhà sản xuất điều hòa lớn nhất thế giới, đã trở thành mục tiêu mới nhất của nhóm hacker khét tiếng Meow. Theo một tweet của HackManac, nhóm hacker Meow đã lấy cắp 40 GB dữ liệu bí mật từ Daikin. Dữ liệu này bao gồm thông tin tài khoản nhạy cảm, chi tiết [...]

Xem thêm
Lỗ hổng SQLi khiến người dùng 1Panel bị chiếm quyền điều khiển từ xa

Một lỗ hổng nghiêm trọng vừa được phát hiện trong 1Panel, bảng điều khiển quản lý máy chủ nguồn mở dựa trên web. Lỗ hổng có mã theo dõi CVE-2024-39907 (CVSS 9.8), bắt nguồn từ việc lọc không đầy đủ thông tin đầu vào người dùng trong mệnh đề orderBy của truy vấn SQL. Khai [...]

Xem thêm
Khẩn trương cập nhật lỗ hổng nghiêm trọng trên Oracle WebLogic

Oracle thúc giục người dùng WebLogic Server vá lỗ hổng nghiêm trọng CVE-2024-21181, điểm CVSS 9,8. Lỗ hổng cho phép hacker có quyền truy cập mạng xâm phạm Máy chủ Oracle WebLogic thông qua giao thức T3 và IIOP. Từ đó, hacker có thể chiếm toàn quyền kiểm soát máy chủ để làm lộ dữ [...]

Xem thêm
Microsoft phát hành công cụ để loại bỏ driver CrowdStrike lỗi

Microsoft phát hành công cụ khôi phục WinPE tùy chỉnh để tìm và xóa bản cập nhật CrowdStrike lỗi đã khiến crash khoảng 8,5 triệu thiết bị Windows cuối tuần vừa qua. CrowdStrike hôm 19/7 tung ra một bản cập nhật bị lỗi khiến hàng triệu thiết bị Windows đột ngột gặp sự cố màn [...]

Xem thêm
Hacker đánh cắp dữ liệu của 12,9 triệu khách hàng MediSecure

Nhà cung cấp dịch vụ giao thuốc theo toa của Úc MediSecure vừa báo cáo, khoảng 12,9 triệu người đã bị đánh cắp thông tin cá nhân và sức khỏe trong cuộc tấn công ransomware hồi tháng Tư. Công ty đã buộc phải đóng cửa trang web, đường dây điện thoại của mình để ngăn [...]

Xem thêm
Hacker khai thác lỗ hổng PHP để phát tán mã độc

Các chuyên gia cảnh báo về việc hacker đang khai thác lỗ hổng PHP CVE-2024-4577 để phát tán mã nhiều dòng mã độc, bao gồm Gh0st RAT, công cụ khai thác tiền điện tử RedTail và XMRig. CVE-2024-4577 (điểm CVSS: 9,8) là lỗ hổng chèn lệnh PHP-CGI OS. Vấn đề tồn tại trong tính năng [...]

Xem thêm
Địa chỉ email của 15 triệu người dùng Trello bị rò rỉ trên diễn đàn hack

Một hacker đã rò rỉ hơn 15 triệu địa chỉ email liên kết với tài khoản Trello – công cụ quản lý dự án trực tuyến thuộc sở hữu của Atlassian. Các doanh nghiệp thường sử dụng công cụ này để sắp xếp dữ liệu và nhiệm vụ thành bảng, thẻ và danh sách. Hồi [...]

Xem thêm
Vụ tấn công ransomware vào Quận Dallas: Ảnh hưởng hơn 200.000 người

Nhóm ransomware Play hồi tháng 10/2023 đã tấn công Quận Dallas, Texas và thêm thành phố này vào trang web rò rỉ dữ liệu Tor, cho biết đã đánh cắp dữ liệu nhạy cảm từ nhiều bộ phận. Dallas từ chối trả tiền chuộc và nhóm tống tiền đã rò rỉ các tài liệu đánh [...]

Xem thêm
Lỗ hổng nghiêm trọng trên Geoserver GeoTools đang bị khai thác thực tế

CISA cảnh báo về việc hacker đang tăng cường khai thác lỗ hổng nghiêm trọng trên plugin GeoTools của GeoServer – máy chủ nguồn mở cho phép người dùng chia sẻ, xử lý và sửa đổi dữ liệu địa không gian. GeoServer hôm 30/6 tiết lộ lỗ hổng thực thi mã từ xa nghiêm trọng [...]

Xem thêm
AT&T trả 370.000 USD để ngăn rò rỉ dữ liệu

Theo trang tin Wired, vụ xâm nhập dữ liệu AT&T gần đây do một hacker sống ở Thổ Nhĩ Kỳ thực hiện và AT&T đã trả khoản tiền chuộc 370.000 USD để ngăn rò rỉ dữ liệu. Trước đó, gã khổng lồ viễn thông AT&T tiết lộ về vụ xâm nhập dữ liệu mới, dẫn [...]

Xem thêm
Vụ xâm nhập dữ liệu Advance Auto Parts ảnh hưởng đến 2,3 triệu người

Advance Auto Parts gửi thông báo tới hơn 2,3 triệu người về việc dữ liệu cá nhân của họ bị đánh cắp trong cuộc tấn công nhắm vào Snowflake mới đây. Advance điều hành 4.777 cửa hàng và 320 chi nhánh Worldpac, phục vụ 1.152 cửa hàng Carquest thuộc sở hữu độc lập tại Hoa [...]

Xem thêm
Lỗ hổng trong máy chủ web lighttpd làm lộ dữ liệu nhạy cảm

Trung tâm Điều phối CERT Carnegie Mellon (CERT/CC) cảnh báo về lỗ hổng nghiêm trọng trong phiên bản lighttpd 1.4.50 trở về trước. Lỗ hổng này cho phép kẻ tấn công từ xa, không xác thực khai thác các truy vấn HTTP độc hại, dẫn đến crash máy chủ web và có thể rò rỉ [...]

Xem thêm
Hacker rò rỉ 39.000 vé Ticketmaster cho 154 sự kiện

Trong chiến dịch tống tiền nhắm vào Ticketmaster, hacker đã rò rỉ gần 39.000 vé in tại nhà (print-at-home) cho 150 buổi hòa nhạc và sự kiện sắp tới, bao gồm Pearl Jam, Phish, Tate McCrae và Foo Fighters. Vé bị rò rỉ bởi ‘Sp1derHunters’, kẻ từng rao bán dữ liệu trong các cuộc tấn [...]

Xem thêm
Cảnh báo chiêu lừa chiếm Apple ID

Các chuyên gia cảnh báo người dùng về cuộc tấn công lừa đảo nhằm đánh cắp thông tin Apple ID. Hacker gửi email hoặc SMS giả mạo như được gửi từ Apple, dẫn dụ nạn nhân nhấp vào liên kết để đọc thông báo quan trọng về iCloud. Trang web giả thậm chí có cả [...]

Xem thêm
Lỗ hổng Juniper SRX cho phép tấn công DoS

Một lỗ hổng trong hệ điều hành Junos trên các thiết bị SRX Series cho phép hacker kích hoạt tấn công DoS. Nguyên nhân xuất phát từ việc xử lý không đúng các điều kiện đặc biệt trong Packet Forwarding Engine (PFE) dẫn đến PFE gặp sự cố. Kẻ tấn công có thể khai thác [...]

Xem thêm
Shopify cho biết dữ liệu bị đánh cắp do lộ lọt từ ứng dụng bên thứ ba

Nền tảng thương mại điện tử Shopify phủ nhận việc bị xâm nhập sau khi một hacker rao bán dữ liệu khách hàng được cho là đánh cắp từ mạng của công ty. Shopify cho biết: “Hệ thống Shopify không gặp sự cố bảo mật nào”. “Việc lộ lọt dữ liệu là do ứng dụng [...]

Xem thêm
LockBit tuyên bố đã hack bệnh viện Fairfield Memorial ở Mỹ

Nhóm ransomware LockBit cho biết đã xâm nhập Bệnh viện Fairfield Memorial ở Illinois, Mỹ. Bệnh viện này hiện có hơn 400 nhân viên, cung cấp một loạt các dịch vụ y tế, bao gồm Dịch vụ cấp cứu, Dịch vụ phẫu thuật tổng quát, Đơn vị chăm sóc đặc biệt (ICU), Đơn vị phẫu [...]

Xem thêm
HealthEquity bị xâm nhập dữ liệu

Công ty fintech chăm sóc sức khỏe HealthEquity cho biết, họ vừa bị ảnh hưởng bởi một vụ xâm nhập dữ liệu. Theo đó, hacker tấn công vào tài khoản của đối tác của HealthEquity, từ đó truy cập vào dữ liệu của công ty. HealthEquity chuyên cung cấp các dịch vụ tài khoản tiết [...]

Xem thêm
Lỗ hổng nghiêm trọng trên plugin WordPress ảnh hưởng hơn 90.000 trang web

Một lỗ hổng nghiêm trọng vừa được phát hiện trong plugin WordPress phổ biến “Email Subscribers by Icegram Express”. Lỗ hổng có mã theo dõi CVE-2024-6172 (CVSS 9,8), ảnh hưởng đến tất cả các phiên bản plugin lên đến 5.7.25. Khai thác thành công lỗ hổng, hacker có thể trích xuất thông tin nhạy cảm [...]

Xem thêm
RockYou2024: 10 tỷ mật khẩu bị rò rỉ

Tệp dữ liệu tiêu đề rockyou2024.txt với gần 10 tỷ mật khẩu đã bị một người dùng diễn đàn ObamaCare đăng tải hôm 4/7. Theo các chuyên gia Cybernews, người phát hiện vụ việc, RockYou2024 là tập hợp các mật khẩu trong thế giới thực được các cá nhân trên thế giới sử dụng. Việc [...]

Xem thêm
TeamViewer quy kết hacker Nga đứng sau cuộc tấn công vào mạng công ty

Nhà phát triển phần mềm giám sát và quản lý từ xa TeamViewer cho biết, nhóm hacker Midnight Blizzard do nhà nước Nga bảo trợ đã đứng sau vụ xâm nhập mạng công ty hồi cuối tháng 6. TeamViewer được các doanh nghiệp và người tiêu dùng sử dụng rộng rãi để giám sát và [...]

Xem thêm
Hacker khai thác lỗ hổng nghiêm trọng trên router WiFi D-Link DIR-859

Các nhà nghiên cứu từ công ty an ninh mạng GreyNoise đã phát hiện các nỗ lực khai thác lỗ hổng nghiêm trọng CVE-2024-0769 (điểm CVSS 9,8) ảnh hưởng đến tất cả các router WiFi D-Link DIR-859. CVE-2024-0769 là vấn đề truyền tải đường dẫn, có thể dẫn đến tiết lộ thông tin. Hacker khai [...]

Xem thêm
Vụ xâm nhập dữ liệu Prudential Financial: 2,5 triệu người dùng bị ảnh hưởng

Công ty dịch vụ tài chính toàn cầu Prudential Financial cho biết hơn 2,5 triệu người đã bị xâm phạm thông tin cá nhân trong vụ lộ lọt dữ liệu hồi tháng Hai. Theo biểu mẫu 8-K nộp cho Ủy ban Chứng khoán và Giao dịch Hoa Kỳ, Prudential đã phát hiện vụ việc vào [...]

Xem thêm
Juniper vá lỗ hổng nghiêm trọng trên một số router

Juniper Networks vừa phát hành bản cập nhật khẩn cấp để giải quyết lỗ hổng bỏ qua xác thực nghiêm trọng ảnh hưởng đến một số router của hãng. Lỗ hổng có mã theo dõi CVE-2024-2973 (điểm CVSS là 10,0), tồn tại trên các router hoặc conductor đang chạy trong cấu hình dự phòng có [...]

Xem thêm
Synnovis của NHS England bị tấn công mạng

NHS cho biết đã bị ảnh hưởng bởi một cuộc tấn công mạng lớn nhắm vào Synnovis. Synnovis, trước đây là Viapath, là nhà cung cấp dịch vụ bệnh lý có trụ sở tại London. Đây là kết quả hợp tác giữa Guy’s and St Thomas’ NHS Foundation Trust và King’s College Hospital NHS Foundation. [...]

Xem thêm
CISA xác nhận môi trường CSAT bị xâm nhập

CISA cảnh báo các cơ sở hóa chất rằng môi trường Công cụ Đánh giá An ninh Hóa chất (CSAT) của họ đã bị xâm nhập vào tháng 1. Trước đó, Recorded Future News đưa tin về việc Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã bị hack vào [...]

Xem thêm
Dữ liệu LockBit rao bán là từ ngân hàng, không phải của Cục Dự trữ Liên bang Hoa Kỳ

Nhóm ransomware LockBit hôm 23/6 tuyên bố đã tấn công Cục Dự trữ Liên bang (còn gọi là Fed), tổ chức kinh tế quyền lực nhất Hoa Kỳ. Nhóm cho biết đã đánh cắp 33 terabyte thông tin ngân hàng nhạy cảm của người Mỹ và các cuộc đàm phán đang diễn ra. Vừa rồi, [...]

Xem thêm
Lỗ hổng MOVEit Transfer đang bị khai thác thực tế

Các chuyên gia cảnh báo về việc hacker đang tăng cường khai thác lỗ hổng bỏ qua xác thực trong phần mềm truyền tệp MOVEit Transfer. Trước đó, hai lỗ hổng đã được vá trên phần mềm bao gồm: CVE-2024-5805 (điểm CVSS 9.1): Vấn đề xác thực không đúng trong Progress MOVEit Gateway (mô-đun SFTP) [...]

Xem thêm
75% trang web Adobe Commerce, Magento vẫn ảnh hưởng bởi lỗ hổng CosmicSting

Lỗ hổng CosmicSting ảnh hưởng đến các trang web Adobe Commerce và Magento gần như vẫn chưa được vá, 9 ngày sau khi có bản cập nhật bảo mật. Điều này khiến hàng triệu trang web có nguy cơ bị tấn công nghiêm trọng. Theo số liệu thống kê của Sansec, khoảng 3/4 trang web [...]

Xem thêm
Vụ xâm nhập Amtrak: Hacker truy cập địa chỉ email của người dùng

Amtrak, công ty vận tải hành khách bằng đường sắt quốc gia Hoa Kỳ, thông báo cho khách hàng về vụ xâm nhập dữ liệu diễn ra trung tuần tháng 5, cho phép hacker truy cập trái phép vào tài khoản người dùng. Công ty cho rằng, tin tặc đã lấy được thông tin đăng [...]

Xem thêm
T-Mobile phủ nhận việc bị hack

T-Mobile vừa phủ nhận việc bị xâm nhập cũng như việc mã nguồn đã bị đánh cắp sau khi một hacker rao bán dữ liệu lấy được từ hãng. “Hệ thống của T-Mobile không bị xâm nhập. Chúng tôi đang tiến hành điều tra vấn đề từ nhà cung cấp dịch vụ bên thứ ba”, [...]

Xem thêm
Cuộc tấn công ‘TIKTAG’ ARM ảnh hưởng đến các hệ thống Google Chrome, Linux

Một cuộc tấn công thực hành suy đoán (speculative execution) mới có tên “TIKTAG” đang nhắm vào tiện ích mở rộng MTE của ARM để rò rỉ dữ liệu. Theo báo cáo của nhóm các nhà nghiên cứu Hàn Quốc từ Samsung, Đại học Quốc gia Seoul và Viện Công nghệ Georgia, cuộc tấn công [...]

Xem thêm
Lỗ hổng nghiêm trọng trên router D-Link

CERT (Nhóm ứng phó khẩn cấp máy tính) Đài Loan cảnh báo về lỗ hổng nghiêm trọng ảnh hưởng đến nhiều mẫu router không dây D-Link. Lỗ hổng có mã theo dõi CVE-2024-6045, cho phép kẻ tấn công trong mạng cục bộ truy cập trái phép vào dịch vụ Telnet của router. Các mẫu router [...]

Xem thêm
Hacker sử dụng mã độc F5 BIG-IP để âm thầm đánh cắp dữ liệu

Nhóm hacker Velvet Ant, được cho là gián điệp mạng Trung Quốc, đang triển khai mã độc trên các thiết bị F5 BIG-IP để âm thầm đánh cắp dữ liệu trong nhiều năm qua. Theo báo cáo của Sygnia, cuộc tấn công bắt đầu bằng việc xâm nhập thiết bị F5 BIG-IP lỗi thời mà [...]

Xem thêm
Ransomware Black Basta khai thác lỗ hổng Zero-Day của Windows

Các chuyên gia Symantec phát hiện bằng chứng cho thấy nhóm ransomware Black Basta khai thác lỗ hổng CVE-2024-26169 trong Dịch vụ Báo cáo Lỗi Windows (Error Reporting Service). Lỗ hổng zero-day này cho phép leo thang đặc quyền trên các hệ thống bị xâm nhập. CVE-2024-26169 được vá từ tháng 3/2024. Tuy nhiên, theo [...]

Xem thêm
ASUS cảnh báo lỗ hổng nghiêm trọng trên 7 router

ASUS vừa phát hành bản cập nhật firmware mới nhằm khắc phục lỗ hổng nghiêm trọng ảnh hưởng đến 7 mẫu router. Lỗ hổng có mã theo dõi CVE-2024-3080 (điểm CVSS v3.1: 9,8) là vấn đề bỏ qua xác thực, cho phép những kẻ tấn công từ xa, không xác thực chiếm quyền kiểm soát [...]

Xem thêm
Bệnh viện ở London hủy hơn 800 ca phẫu thuật sau khi bị tấn công ransomware

Cơ quan Y tế Quốc gia Vương quốc Anh (NHS England) cho biết nhiều bệnh viện ở London đã bị ảnh hưởng bởi cuộc tấn công ransomware nhắm vào Synnovis tuần trước, khiến phải hủy bỏ hàng trăm cuộc hẹn và phẫu thuật. Synnovis được thành lập với tên GSTS Pathology vào năm 2009 và [...]

Xem thêm
Lỗ hổng nghiêm trọng trong hệ sinh thái Apple đã có PoC

Nhóm nghiên cứu CertiK SkyFall vừa công bố PoC cho lỗ hổng CVE-2024-27801 ảnh hưởng đến nhiều nền tảng của Apple, bao gồm macOS Sonoma, iOS/iPadOS và VisionOS. Lỗ hổng cho phép nâng cao đặc quyền, cấp cho các ứng dụng độc hại quyền truy cập trái phép vào các dịch vụ hệ thống và [...]

Xem thêm
Đã có PoC lỗ hổng nghiêm trọng trên Microsoft SharePoint

Một nhà nghiên cứu vừa công bố PoC của lỗ hổng nghiêm trọng phát hiện mới đây trên Microsoft SharePoint Server. Lỗ hổng có mã theo dõi CVE-2024-30043 (điểm CVSS 6,5) có thể làm lộ thông tin nhạy cảm và dẫn đến các nguy cơ nghiêm trọng hơn: – Thông tin nhạy cảm: Những kẻ [...]

Xem thêm
Frontier Communications lộ lọt dữ liệu của 750.000 cá nhân

Frontier Communications đang thông báo cho hơn 750.000 cá nhân về việc thông tin của họ bị đánh cắp trong một cuộc tấn công mạng gần đây. Nhóm ransomware RansomHub tuần trước tuyên bố đã đánh cắp thông tin của hơn 2 triệu khách hàng từ công ty viễn thông Frontier Communications (Mỹ). “Dữ liệu [...]

Xem thêm
Nhóm Sticky Werewolf nhắm vào ngành hàng không

Morphisec Labs phát hiện sự gia tăng hoạt động của nhóm Sticky Werewolf nhắm vào ngành hàng không. Nhóm hacker này xuất hiện từ tháng 4/2023, ban đầu tập trung chủ yếu vào các tổ chức công của Nga và Belarus, sau đó mở rộng sang các công ty dược phẩm, viện nghiên cứu… Trong [...]

Xem thêm
PHP vá lỗ hổng nghiêm trọng ảnh hưởng tới hàng triệu máy chủ

Các nhà nghiên cứu Devcore vừa phát hiện lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng trong ngôn ngữ lập trình PHP. Kẻ tấn công không xác thực có thể khai thác lỗ hổng để chiếm toàn quyền kiểm soát các máy chủ bị ảnh hưởng. Lỗ hổng có mã theo dõi CVE-2024-4577, [...]

Xem thêm
TikTok vá lỗi zero-day bị khai thác để chiếm đoạt tài khoản

Tuần vừa qua, những kẻ tấn công đã chiếm đoạt tài khoản TikTok của một số công ty và người nổi tiếng, thông qua khai thác lỗ hổng zero-day trong tính năng nhắn tin trực tiếp (DM – direct message). Sau khi bị xâm nhập, các tài khoản của Sony, CNN và Paris Hilton đã [...]

Xem thêm
Cẩn trọng với các pop-up giả mạo cập nhật Google Chrome

Một chiến dịch tấn công mạng mới đang nhắm mục tiêu vào hàng trăm trang web với pop-up kêu gọi người dùng cập nhật trình duyệt Google Chrome. Hacker bắt đầu cuộc tấn công bằng việc xâm nhập các trang web và chèn mã độc, thường thông qua plugin WordPress Hustle. Khi người dùng truy [...]

Xem thêm
FBI thu hồi 7.000 key LockBit, kêu gọi nạn nhân ransomware liên hệ

FBI kêu gọi các nạn nhân trước đây của các cuộc tấn công ransomware LockBit ra trình báo, cho biết đã lấy được hơn 7.000 khóa giải mã LockBit có thể được sử dụng để khôi phục miễn phí dữ liệu mã hóa. Tuyên bố này được đưa ra sau khi cơ quan thực thi [...]

Xem thêm
Thiết bị check-in khách sạn làm rò rỉ thông tin khách hàng

Hệ thống tự nhận phòng của Ariane Systems được cài đặt tại hàng nghìn khách sạn trên toàn thế giới được phát hiện tồn tại lỗ hổng cho phép truy cập vào thông tin cá nhân của khách hàng. Các thiết bị đầu cuối này cho phép mọi người tự đặt và nhận phòng khách [...]

Xem thêm
Bộ kit phishing V3B mới nhắm tới khách hàng của 54 ngân hàng châu Âu

Tội phạm mạng đang quảng cáo một bộ kit phishing mới có tên ‘V3B’ trên Telegram, nhắm đến khách hàng của 54 viện tài chính lớn ở Ireland, Hà Lan, Phần Lan, Áo, Đức, Pháp, Bỉ, Hy Lạp, Luxembourg và Ý. Bộ công cụ có giá từ 130-450 USD/tháng, có tính năng ẩn náu nâng [...]

Xem thêm
Hacker tăng cường khai thác lỗ hổng trong nhân Linux và Check Point Gateway

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa thêm các lỗ hổng sau vào danh mục Lỗ hổng bị khai thác đã biết (KEV): CVE-2024-24919: Lỗ hổng tiết lộ thông tin trên Check Point Quantum Security Gateways CVE-2024-1086: Lỗ hổng Use-After-Free trên Linux Kernel Trong đó, CVE-2024-24919 có thể [...]

Xem thêm
Dữ liệu của 560 triệu khách hàng Ticketmaster bị rao bán

  Một tài khoản có tên ShinyHunters đang rao bán thông tin cá nhân và tài chính của 560 triệu khách hàng Ticketmaster trên diễn đàn hack BreachForums với giá 500.000 USD. Cơ sở dữ liệu được cho là chứa 1,3 TB dữ liệu và thông tin chi tiết của khách hàng (ví dụ: tên, [...]

Xem thêm
Phát hiện hơn 90 ứng dụng Android độc hại với 5,5 triệu lượt cài đặt trên Google Play

Hơn 90 ứng dụng Android độc hại đã được cài đặt trên 5,5 triệu lần thông qua Google Play để phát tán mã độc và phần mềm quảng cáo. Trong số đó, trojan ngân hàng Anatsa có hoạt động gia tăng thời gian gần đây. Anatsa (còn gọi là Teabot) là một trojan ngân hàng [...]

Xem thêm
First American bị xâm nhập dữ liệu, ảnh hưởng 44.000 người

First American Financial Corporation, công ty dịch vụ tài chính ở Hoa Kỳ, cho biết đã hứng chịu cuộc tấn công mạng hồi tháng 12, dẫn đến lộ lọt dữ liệu 44.000 cá nhân. Được thành lập vào năm 1889, First American Financial cung cấp các dịch vụ tài chính và thanh toán cho các [...]

Xem thêm
BreachForums hoạt động trở lại sau khi bị FBI gỡ bỏ

Diễn đàn tội phạm mạng BreachForums đã trực tuyến trở lại, 2 tuần sau khi bị gỡ bỏ bởi hoạt động thực thi pháp luật của Hoa Kỳ. Nền tảng này hiện có thể truy cập được tại breachforums[.]st, một trong những miền từng được diễn đàn tội phạm mạng sử dụng trước đây. Quản [...]

Xem thêm
Phát hiện phiên bản MacOS của spyware LightSpy

Các nhà nghiên cứu phát hiện ra phiên bản macOS của spyware LightSpy đã hoạt động ít nhất từ tháng 1/2024. Hacker khai thác 2 lỗ hổng đã được biết đến (CVE-2018-4233, CVE-2018-4404) để phát tán bộ cài trên macOS. LightSpy là một spyware mô-đun, xuất hiện trở lại sau vài tháng không hoạt động [...]

Xem thêm
Người dùng Foxit PDF Reader và Editor cần khẩn trương cập nhật bản vá

Foxit Software cảnh báo về các lỗ hổng đang bị hacker tăng cường khai thác trong các ứng dụng Foxit PDF Reader và Foxit PDF Editor. Các lỗ hổng ảnh hưởng đến cả người dùng Windows và macOS, khiến việc cập nhật bản vá nhanh chóng là cực kỳ cấp thiết. Lỗ hổng đầu tiên [...]

Xem thêm
Cooler Master bị xâm nhập dữ liệu, lộ thông tin khách hàng

Một hacker đã xâm nhập trang web của Cooler Master và tuyên bố đánh cắp thông tin thành viên Fanzone của 500.000 khách hàng. Cooler Master là nhà sản xuất phần cứng có trụ sở tại Đài Loan, nổi tiếng với vỏ máy tính, thiết bị làm mát, ghế chơi game và các thiết bị [...]

Xem thêm
Chiến dịch Google Ads độc hại lợi dụng thời điểm ra mắt trình duyệt Arc

Một chiến dịch Google Ads độc hại lợi dụng thời điểm ra mắt trình duyệt web Arc dành cho Windows, để lừa người dùng tải xuống trình cài đặt chứa trojan. Arc là một trình duyệt web mới có thiết kế giao diện người dùng sáng tạo, khác biệt với các trình duyệt truyền thống. [...]

Xem thêm
Lỗ hổng trên Gnome Remote Desktop làm lộ thông tin nhạy cảm

Nhà nghiên cứu bảo mật Matthias Gerstner vừa phát hiện ra một lỗ hổng nghiêm trọng (CVE-2024-5148) trong GNOME Remote Desktop phiên bản 46.0 và 46.1, có khả năng làm lộ thông tin nhạy cảm và cho phép truy cập trái phép vào các phiên máy tính từ xa. gnome-remote-desktop cung cấp quyền truy cập [...]

Xem thêm
LockBit tuyên bố đánh cắp dữ liệu của London Drugs

Nhóm ransomware LockBit vừa tuyên bố đứng sau vụ tấn công mạng nhằm vào chuỗi nhà thuốc London Drugs của Canada hồi tháng 4. Nhóm hacker đe dọa sẽ công bố dữ liệu đánh cắp được sau khi đàm phán không thành công. London Drugs có hơn 9.000 nhân viên cung cấp dịch vụ chăm [...]

Xem thêm
Mã độc ngân hàng Grandoreiro quay trở lại

Trojan ngân hàng Grandoreiro đang được phát tán trong chiến dịch phishing quy mô lớn ở hơn 60 quốc gia, nhắm mục tiêu vào tài khoản khách hàng của khoảng 1.500 ngân hàng. Hồi tháng 1/2024, một hoạt động thực thi pháp luật quốc tế có sự tham gia của Brazil, Tây Ban Nha, Interpol, [...]

Xem thêm
Lỗ hổng Zabbix SQLi đe dọa an ninh cơ sở hạ tầng CNTT

Một lỗ hổng nghiêm trọng vừa được phát hiện trong Zabbix, công cụ giám sát cơ sở hạ tầng CNTT nguồn mở phổ biến. Lỗ hổng có mã theo dõi CVE-2024-22120 (CVSS 9,1), là vấn đề SQL injection, có thể cho phép hacker leo thang đặc quyền, thậm chí thực thi mã từ xa (RCE). [...]

Xem thêm
Lỗ hổng nghiêm trọng trên Ivanti EPMM

Nền tảng quản lý thiết bị di động phổ biến EPMM của Ivanti vừa được phát hiện tồn tại lỗ hổng nghiêm trọng (CVE-2024-22026), cho phép kẻ tấn công giành toàn quyền kiểm soát các hệ thống ảnh hưởng. Lỗ hổng được xác định bởi Bryan Smith của Redline Cyber Security, ảnh hưởng đến các [...]

Xem thêm
Hacker tăng cường khai thác lỗ hổng trên router D-Link và Trình duyệt Chrome

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) cảnh báo về việc hacker đang tăng cường khai thác 3 lỗ hổng trên các router D-Link và công cụ trình duyệt Google Chrome. Các lỗ hổng này được thêm vào danh mục Các lỗ hổng bị khai thác đã [...]

Xem thêm
Vụ rò rỉ dữ liệu của Nissan Bắc Mỹ ảnh hưởng đến hơn 53.000 nhân viên

Nissan Bắc Mỹ (Nissan) vào năm ngoái đã bị xâm nhập dữ liệu. Kẻ tấn công nhắm mục tiêu vào VPN bên ngoài của công ty và tắt hệ thống để đòi tiền chuộc. Nhà sản xuất ô tô phát hiện ra vụ việc từ đầu tháng 11/2023, tuy nhiên mới đây cho biết, vụ [...]

Xem thêm
Vá lỗ hổng nghiêm trọng trong hệ thống phòng cháy chữa cháy của Siemens

Siemens, nhà cung cấp giải pháp an toàn phòng cháy chữa cháy hàng đầu, đưa ra cảnh báo an ninh về các lỗ hổng nghiêm trọng trong hệ thống Cerberus PRO UL và Desigo Fire Safety UL. Những lỗ hổng này cho phép truy cập trái phép vào mạng lưới phòng cháy chữa cháy, có [...]

Xem thêm
Windows Quick Assist bị lợi dụng để phát tán ransomware Black Basta

Hacker lợi dụng tính năng Quick Assist của Windows trong các cuộc tấn công kỹ thuật xã hội để triển khai payload ransomware Black Basta trên mạng của nạn nhân. Microsoft đã điều tra chiến dịch này ít nhất từ tháng 4/2024 và phát hiện, nhóm hacker (được theo dõi là Storm-1811) bắt đầu các [...]

Xem thêm
Dữ liệu bảng lương của Bộ Quốc phòng Anh bị hacker xâm nhập

Chính phủ Anh xác nhận một hacker mới đây đã xâm nhập hệ thống Bộ Quốc phòng nước này và giành được quyền truy cập vào một phần mạng lưới thanh toán của Lực lượng Vũ trang. Hệ thống bị tấn công chứa dữ liệu cá nhân của các nhân viên đang tại ngũ và [...]

Xem thêm
Phần Lan cảnh báo chiến dịch mã độc nhắm vào Android

Cơ quan Giao thông và Truyền thông Phần Lan (Traficom) cảnh báo về chiến dịch mã độc trên Android đang nhắm tới các tài khoản ngân hàng trực tuyến. Theo đó, cơ quan này ghi nhận nhiều trường hợp nhận được tin nhắn SMS hướng dẫn gọi đến một số điện thoại. Kẻ lừa đảo [...]

Xem thêm
Thành phố Wichita tắt mạng sau khi bị tấn công ransomware

Thành phố Wichita, tiểu bang Kansas (Mỹ) cho biết đã phải tắt một phần mạng sau khi hứng chịu cuộc tấn công ransomware hôm 5/5. Wichita là thành phố lớn nhất ở Kansas, với dân số 400.000 người, nằm trong top 50 thành phố lớn nhất nước Mỹ. Hiện vẫn chưa rõ trong vụ việc [...]

Xem thêm
LockBit công bố dữ liệu đánh cắp từ bệnh viện Simone Veil

Những kẻ điều hành ransomware LockBit vừa công bố dữ liệu được cho là đánh cắp từ bệnh viện Simone Veil ở Cannes (Pháp). Trước đó vào tháng 4, một cuộc tấn công mạng đã nhắm vào Bệnh viện Simone Veil ở Cannes (CHC-SV), buộc nhân viên phải sử dụng giấy bút để làm thủ [...]

Xem thêm
Lỗ hổng nghiêm trọng trên Tinyproxy

Một lỗ hổng nghiêm trọng vừa được phát hiện trên Tinyproxy, một proxy HTTP/S được người dùng cá nhân, doanh nghiệp nhỏ và nhà cung cấp Wi-Fi công cộng ưa chuộng vì tính đơn giản và hiệu quả. Lỗ hổng có mã theo dõi CVE-2023-49606, điểm CVSS 9,8. Lỗ hổng là vấn đề use-after-free, tồn [...]

Xem thêm
Nhóm hacker Blackbasta nhận trách nhiệm tấn công vào Synlab Italia

Trung tuần tháng 4, nhà cung cấp dịch vụ chẩn đoán y tế Synlab Italia đã gián đoạn hoạt động do bị tấn công mạng. Ban đầu, công ty cho rằng các vấn đề kỹ thuật là nguyên nhân dẫn đến “sự gián đoạn tạm thời quyền truy cập vào hệ thống máy tính, điện [...]

Xem thêm
Hacker tăng cường khai thác lỗ hổng plugin LiteSpeed Cache cho WordPress

Tin tặc đang tăng cường khai thác lỗ hổng trong plugin LiteSpeed Cache dành cho WordPress. Plugin này hiện được cài đặt trên hơn 5 triệu trang web trên toàn thế giới. Lỗ hổng có mã theo dõi CVE-2023-40000, cho phép kẻ tấn công tạo tài khoản quản trị, đe dọa an ninh trang web [...]

Xem thêm
Hacker khai thác lỗ hổng Microsoft Outlook để nhắm vào Séc, Đức

Séc và Đức hôm 3/5 cho biết đang bị nhắm tới một chiến dịch gián điệp mạng kéo dài do nhóm hacker Nga APT28 thực hiện. Bộ Ngoại giao Cộng hòa Séc (MFA) cho biết, một số cơ quan ở nước này đã bị tấn công bằng cách khai thác lỗ hổng bảo mật trong [...]

Xem thêm
Cảnh báo các lỗ hổng trên điện thoại IP của Cisco

Cisco đưa ra cảnh báo an ninh cho các lỗ hổng trong firmware của một số mẫu Điện thoại IP. Những lỗ hổng này có thể cho phép những kẻ tấn công từ xa, không xác thực, thực hiện các hành vi độc hại, từ từ chối dịch vụ (DoS) đến truy cập trái phép [...]

Xem thêm
Tin tặc xâm nhập hệ thống DropBox Sign, đánh cắp dữ liệu khách hàng

Công ty lưu trữ đám mây DropBox cho biết tin tặc đã xâm nhập hệ thống sản xuất của nền tảng Chữ ký điện tử DropBox Sign và giành được quyền truy cập vào token xác thực, khóa MFA, mật khẩu băm và thông tin khách hàng. DropBox Sign (trước đây là HelloSign) là nền [...]

Xem thêm
Ransomware DragonForce phát triển từ builder LOCKBIT

Ransomware DragonForce xuất hiện vào tháng 11/2023, sử dụng chiến thuật tống tiền kép – đánh cắp dữ liệu sau đó mã hóa, rò rỉ dữ liệu của nạn nhân nếu không nhận được tiền chuộc. Phân tích mới đây của các nhà nghiên cứu an ninh mạng Cyble cho thấy, tệp nhị phân của [...]

Xem thêm
Hơn 1.400 máy chủ CrushFTP có thể bị tấn công

Hơn 1.400 máy chủ CrushFTP lộ trực tuyến bị ảnh hưởng bởi lỗ hổng chèn mẫu phía máy chủ (SSTI) từng bị khai thác dưới dạng zero-day. CrushFTP mô tả CVE-2024-4040 là vấn đề thoát sandbox VFS trong phần mềm truyền tệp quản lý. Những kẻ tấn công không cần xác thực có thể khai [...]

Xem thêm
Plugin WP Automatic bị nhắm tới bởi hàng triệu cuộc tấn công SQL

Hacker đã bắt đầu khai thác lỗ hổng nghiêm trọng trong plugin WP Automatic dành cho WordPress để tạo tài khoản người dùng có đặc quyền quản trị và cài backdoor. WP Automatic hiện được cài đặt trên hơn 30.000 trang web, cho phép quản trị viên tự động nhập nội dung như văn bản, [...]

Xem thêm
Citrix vá lỗ hổng nghiêm trọng trên uberAgent

Citrix đưa ra cảnh báo khẩn cấp liên quan đến CVE-2024-3902 trong phần mềm uberAgent. Lỗ hổng có điểm CVSS 7,3, cho phép hacker nâng cao đặc quyền trong các hệ thống bị ảnh hưởng. Việc khai thác thành công lỗ hổng có thể dẫn đến xâm nhập tài khoản người dùng và truy cập [...]

Xem thêm
Hacker khai thác lỗ hổng zero-day của Cisco để xâm nhập mạng lưới chính phủ

Cisco cảnh báo, một nhóm hacker được nhà nước hậu thuẫn đã khai thác 2 lỗ hổng zero-day trên tường lửa Adaptive Security Appliance (ASA) và Firepower Threat Defense (FTD) kể từ tháng 11/2023 để xâm nhập các mạng của chính phủ trên toàn thế giới. Nhóm hacker, được xác định là UAT4356 (hoặc STORM-1849), [...]

Xem thêm
Lỗ hổng MagicDot Path đóng vai trò như rootkit trên hệ thống Windows

Một lỗ hổng vừa được phát hiện, có thể đóng vai trò như rootkit trên hệ thống Windows. Được đặt tên là MagicDot, lỗ hổng khai thác quá trình chuyển đổi đường dẫn DOS-to-NT trong hệ điều hành Windows. Hacker có thể khai thác MagicDot để: – Ẩn các file và tiến trình độc hại: [...]

Xem thêm
Hacker APT28 khai thác lỗ hổng Windows

Microsoft cảnh báo nhóm hacker APT28 đang khai thác lỗ hổng Windows Print Spooler để leo thang đặc quyền, đánh cắp dữ liệu và thông tin xác thực, sử dụng một công cụ hack mới có tên GooseEgg. Việc khai thác diễn ra “từ tháng 6/2020, thậm chí có thể bắt đầu từ tháng 4/2019”. [...]

Xem thêm
Ransomware Akira tấn công hơn 250 tổ chức, thu về 42 triệu USD

Biến thể ransomware Akira đã gây ảnh hưởng đến hơn 250 tổ chức trên toàn thế giới, thu về khoản tiền chuộc khoảng 42 triệu USD. Thông tin từ Cảnh báo an ninh mạng của FBI và Cơ quan an ninh cơ sở hạ tầng và an ninh mạng (CISA) phát hành. Ransomware Akira trong [...]

Xem thêm
Connect:Fun tấn công các tổ chức sử dụng FortiClient EMS

Một chiến dịch tấn công mới đang nhắm mục tiêu vào các tổ chức sử dụng FortiClient EMS của Fortinet. Chiến dịch được các chuyên gia đặt tên là Connect:fun, khai thác lỗ hổng nghiêm trọng có mã theo dõi CVE-2023-48788. Các cuộc tấn công đã diễn ra ít nhất từ năm 2022 với tần [...]

Xem thêm
Hacker bắt đầu rò rỉ dữ liệu đánh cắp từ Change Healthcare

Nhóm RansomHub bắt đầu rò rỉ dữ liệu được cho là đánh cắp từ công ty con Change Healthcare của United Health sau một thời gian dài tống tiền. Vào tháng 2, Change Healthcare đã phải hứng chịu một cuộc tấn công mạng gây gián đoạn hệ thống chăm sóc sức khỏe, khiến các hiệu [...]

Xem thêm
Mã độc LightSpy tấn công người dùng Android và iOS

Một mã độc mới có tên LightSpy đang nhắm mục tiêu vào người dùng Android và iOS. LightSpy là mã độc mô-đun được thiết kế để xâm nhập vào các thiết bị di động. Chức năng mở rộng của LightSpy cho phép thu thập nhiều loại thông tin cá nhân từ các thiết bị lây [...]

Xem thêm
Các cuộc tấn công SteganoAmor nhắm vào nhiều tổ chức trên thế giới

Một chiến dịch mới do nhóm hacker TA558 thực hiện, che giấu mã độc bên trong hình ảnh bằng kỹ thuật steganography để cài cắm mã độc vào hệ thống mục tiêu. Steganography là kỹ thuật ẩn dữ liệu bên trong các tệp có vẻ vô hại để khiến người dùng và các sản phẩm [...]

Xem thêm
Lỗ hổng 0-day trên tường lửa của Palo Alto Networks đang bị khai thác thực tế

Palo Alto Networks thông báo về lỗ hổng zero-day nghiêm trọng (CVE-2024-3400) ảnh hưởng đến phần mềm tường lửa PAN-OS. Lỗ hổng có điểm CVSS 10.0, cho phép kẻ tấn công không xác thực thực thi mã tùy ý với quyền root trên tường lửa. CVE-2024-3400 ảnh hưởng đến các phiên bản: PAN-OS 10.2, PAN-OS [...]

Xem thêm
576.000 tài khoản Roku bị xâm nhập

Roku cho biết 576.000 tài khoản đã bị hack trong các cuộc tấn công nhồi thông tin xác thực (credential stuffing) mới. Hồi đầu năm, Roku phát hiện hacker đã truy cập khoảng 15.000 tài khoản người dùng bằng thông tin đăng nhập thu được từ một nguồn khác. Sau khi điều tra vụ việc, [...]

Xem thêm
Hacker xâm nhập Giant Tiger, rò rỉ 2,8 triệu hồ sơ trực tuyến

Một hacker đã rò rỉ 2,8 triệu hồ sơ được cho là của khách hàng Giant Tiger trên một diễn đàn hack. Kẻ này cho biết: “Vào tháng 3/2024, chuỗi bán lẻ Giant Tiger Stores Limited (Canada) đã bị lộ lọt dữ liệu, ảnh hưởng hơn 2,8 triệu khách hàng. Dữ liệu vi phạm bao [...]

Xem thêm
WordPress phát hành bản vá khẩn cấp

Hệ thống quản lý nội dung (CMS) phổ biến WordPress vừa phát hành bản cập nhật an ninh quan trọng, giải quyết lỗ hổng XSS và một số lỗi khác. Bản cập nhật, được chỉ định là WordPress 6.5.2, vô cùng cần thiết cho tất cả chủ sở hữu trang web sử dụng WordPress. Lỗ [...]

Xem thêm
Hoya bị tấn công ransomware, đòi 10 triệu USD tiền chuộc

Tập đoàn Hoya mới đây đã trở thành nạn nhân của nhóm ransomware ‘Hunters International’, yêu cầu khoản tiền chuộc 10 triệu USD để nhận bộ giải mã file và ngăn việc công khai dữ liệu bị đánh cắp. Hoya là công ty Nhật Bản chuyên về dụng cụ quang học, thiết bị y tế [...]

Xem thêm
Hơn 90.000 smart TV LG có thể bị tấn công từ xa

Các nhà nghiên cứu Bitdefender phát hiện ra 4 lỗ hổng ảnh hưởng đến nhiều phiên bản WebOS – hệ điều hành được sử dụng cho smart TV LG. Các lỗ hổng cho phép truy cập và kiểm soát trái phép ở các mức độ khác nhau đối với các mẫu sản phẩm bị ảnh [...]

Xem thêm
Lỗ hổng Rust cho phép tấn công chèn lệnh Windows

Các chuyên gia vừa phát hiện lỗ hổng nghiêm trọng trong thư viện chuẩn Rust, có thể khiến các hệ thống dựa trên Windows bị tấn công thực thi mã tùy ý. Lỗ hổng có mã theo dõi CVE-2024-24576, bắt nguồn từ cách thư viện chuẩn Rust xử lý các đối số được truyền tới [...]

Xem thêm
Microsoft vá hai lỗi zero-day đang bị khai thác thực tế

Bản vá định kỳ tháng 4/2024 của Microsoft vá hai lỗ hổng zero-day đang bị khai thác thực tế, mặc dù ban đầu hãng không gắn thẻ các lỗ hổng này như vậy. Lỗ hổng đầu tiên có mã theo dõi CVE-2024-26234, là vấn đề giả mạo driver proxy, được các chuyên gia Sophos X-Ops [...]

Xem thêm
Cảnh báo lỗ hổng trên các sản phẩm CData

Các nhà nghiên cứu Tenable cảnh báo về lỗ hổng truyền tải đường dẫn trong quá trình triển khai dựa trên Java của một số sản phẩm tích hợp kinh doanh CData. Lỗ hổng này, nếu bị khai thác thành công sẽ cho phép hacker không xác thực đánh cắp dữ liệu nhạy cảm hoặc [...]

Xem thêm
Hơn 92.000 thiết bị NAS D-Link tiếp xúc Internet thể bị tấn công 

Nhà nghiên cứu “Netsecfish” vừa tiết lộ lỗ hổng trong nhiều mẫu thiết bị D-Link Network Attached Storage (NAS).  Lỗ hổng CVE-2024-3273 nằm trong tập lệnh ‘/cgi-bin/nas_sharing.cgi’, ảnh hưởng đến thành phần HTTP GET Request Handler.  Nhà nghiên cứu cảnh báo: “Việc khai thác thành công lỗ hổng cho phép kẻ tấn công thực thi [...]

Xem thêm
Cisco cảnh báo lỗ hổng XSS trên nhiều dòng router  

Cisco cảnh báo về lỗ hổng Cross-Site scripting (XSS) trên các bộ định tuyến RV016, RV042, RV042G, RV082, RV320 và RV325.  Lỗ hổng có mã theo dõi CVE-2024-20362 (điểm CVSS 6,1), nằm trong giao diện quản lý dựa trên web của router Cisco Small Business RV016, RV042, RV042G, RV082, RV320 và RV325. Kẻ tấn công [...]

Xem thêm
Home Depot bị lộ lọt thông tin 

Home Depot xác nhận đã bị vi phạm dữ liệu sau khi một trong những nhà cung cấp SaaS của hãng để lộ nhầm một mẫu dữ liệu của nhân viên.   Home Depot là nhà bán lẻ đồ gia dụng lớn với hơn 2.300 cửa hàng ở Bắc Mỹ và hơn 475.000 nhân viên.  [...]

Xem thêm
Mã độc JSOutProx tấn công các tổ chức tài chính ở châu Á, Trung Đông và Bắc Phi 

Một chiến dịch tấn công mới sử dụng phiên bản cải tiến của trojan truy cập từ xa (RAT) JSOutProx nhắm vào khu vực Châu Á-Thái Bình Dương (APAC), Trung Đông và Bắc Phi (MENA).   JSOutProx xuất hiện lần đầu vào năm 2019, trong chiến dịch phishing của SOLAR SPIDER, chủ yếu nhắm mục [...]

Xem thêm
Máy chủ VMware ESXi của công ty lưu trữ bị tấn công ransomware

Nhà cung cấp dịch vụ lưu trữ và trung tâm dữ liệu Chile IxMetro Powerhost đã phải hứng chịu một cuộc tấn công mạng do nhóm ransomware mới có tên SEXi thực hiện. Nhóm này đã mã hóa các máy chủ và bản sao lưu VMware ESXi của công ty. Powerhost là công ty lưu [...]

Xem thêm
Rò rỉ dữ liệu nền tảng mua sắm PandaBuy, ảnh hưởng đến 1,3 triệu người dùng

Dữ liệu hơn 1,3 triệu khách hàng của nền tảng mua sắm trực tuyến PandaBuy đã bị rò rỉ sau khi 2 hacker khai thác các lỗ hổng để xâm nhập hệ thống. PandaBuy cho phép người dùng quốc tế mua sản phẩm từ nhiều nền tảng thương mại điện tử khác nhau ở Trung [...]

Xem thêm
Mã độc DinodasRAT nhắm vào máy chủ Linux trong chiến dịch gián điệp

Các chuyên gia phát hiện các hệ thống Red Hat và Ubuntu bị tấn công bởi phiên bản Linux của DinodasRAT (còn được gọi là XDealer), có thể đã hoạt động từ năm 2022. Công ty an ninh mạng ESET trước đây đã phát hiện DinodasRAT xâm nhập các hệ thống Windows trong một chiến [...]

Xem thêm
AT&T xác nhận dữ liệu của 73 triệu khách hàng bị rò rỉ trên diễn đàn hack

AT&T vừa xác nhận bị xâm nhập dữ liệu ảnh hưởng đến 73 triệu khách hàng, sau những phủ nhận ban đầu rằng dữ liệu rò rỉ không phải của hãng. Công ty tiếp tục khẳng định không có dấu hiệu nào cho thấy hệ thống bị xâm phạm, tuy nhiên cho biết: “Dựa trên [...]

Xem thêm
Khách sạn Omni gặp sự cố ngừng hoạt động CNTT trên toàn quốc

Omni Hotels & Resorts (Mỹ) đã gặp phải sự cố ngừng hoạt động CNTT trên toàn chuỗi, ảnh hưởng đến việc đặt phòng, khóa cửa phòng khách sạn và hệ thống điểm bán hàng (POS). Trang web chính thức của hãng ngừng hoạt động từ thứ 6 tuần trước, sau đó khi trực tuyến trở [...]

Xem thêm
Mã độc ngân hàng Vultur giả dạng ứng dụng McAfee Security

Các nhà nghiên cứu phát hiện một phiên bản mới của trojan ngân hàng Vultur dành cho Android, với tính năng điều khiển từ xa tiên tiến hơn và cơ chế lẩn trốn được cải tiến. Vultur lần đầu tiên được ghi nhận vào tháng 3/2021, phát tán trên Google Play thông qua các ứng [...]

Xem thêm
Chuỗi bán lẻ Hot Topic bị tấn công, lộ lọt dữ liệu khách hàng

Chuỗi thời trang bán lẻ Hot Topic của Mỹ cho biết, hai đợt tấn công credential stuffing (nhồi thông tin xác thực) vào tháng 11 năm ngoái đã làm lộ thông tin cá nhân và một phần dữ liệu thanh toán của khách hàng. Hot Topic hiện có hơn 10.000 nhân viên tại hơn 630 [...]

Xem thêm
Hacker đe dọa rò rỉ 3TB dữ liệu của NHS Scotland

Nhóm hacker INC Ransom đe dọa công bố 3TB dữ liệu được cho là đánh cắp từ Dịch vụ Y tế Quốc gia (NHS) của Scotland. Trong bài đăng của mình, các hacker chia sẻ nhiều hình ảnh chứa thông tin chi tiết về y tế và nói rằng nhóm sẽ rò rỉ dữ liệu [...]

Xem thêm
Hacker khai thác lỗ hổng Ray framework để xâm nhập máy chủ, chiếm đoạt tài nguyên

Một chiến dịch hack mới có tên “ShadowRay” nhắm vào lỗ hổng chưa được vá trong Ray, một framework AI nguồn mở phổ biến, nhằm chiếm đoạt sức mạnh tính toán và rò rỉ dữ liệu nhạy cảm từ hàng nghìn công ty. Theo báo cáo của công ty bảo mật ứng dụng Oligo, những [...]

Xem thêm
Hacker tăng cường khai thác các lỗ hổng trên Microsoft SharePoint

CISA cảnh báo rằng, hacker hiện đang khai thác lỗ hổng chèn mã trong Microsoft SharePoint, kết hợp với lỗ hổng leo thang đặc quyền để tấn công thực thi mã từ xa. Lỗ hổng đầu tiên có mã theo dõi CVE-2023-24955, cho phép những kẻ tấn công đã xác thực có đặc quyền của [...]

Xem thêm
Đức cảnh báo 17 nghìn máy chủ Microsoft Exchange có thể bị tấn công trực tuyến

Cơ quan an ninh mạng quốc gia Đức cảnh báo rằng, họ phát hiện ít nhất 17.000 máy chủ Microsoft Exchange ở Đức bị lộ trực tuyến và có thể bị tấn công bởi một hoặc nhiều lỗ hổng bảo mật nghiêm trọng. Theo Văn phòng Bảo mật Thông tin Liên bang Đức (BSI), khoảng [...]

Xem thêm
Cuộc tấn công “GoFetch” có thể đe dọa an ninh người dùng Apple và Intel

Các nhà nghiên cứu an ninh mạng vừa phát hiện một hình thức tấn công mới, có thể đe dọa an ninh người dùng Apple và Intel. Được phát triển bởi một nhóm các nhà nghiên cứu từ các tổ chức uy tín bao gồm UIUC, UT Austin, Georgia Tech, UC Berkeley, Đại học Washington [...]

Xem thêm
Mã độc StrelaStealer nhắm mục tiêu hơn 100 tổ chức Hoa Kỳ và EU

Một chiến dịch phát tán mã độc StrelaStealer quy mô lớn đã ảnh hưởng đến hơn 100 tổ chức trên khắp Hoa Kỳ và Châu Âu, mục đích đánh cắp thông tin đăng nhập tài khoản email. StrelaStealer lần đầu tiên được ghi nhận vào tháng 11/2022, đánh cắp thông tin đăng nhập tài khoản [...]

Xem thêm
OpenVPN vá các lỗ hổng nghiêm trọng trong cài đặt Windows

OpenVPN vừa phát hành bản cập nhật quan trọng (phiên bản 2.6.10) để giải quyết một số lỗ hổng trong phần mềm Windows có khả năng dẫn đến leo thang đặc quyền, tấn công từ xa và treo hệ thống. CVE-2024-27459: Cho phép kẻ tấn công gửi tin nhắn có kích thước quá lớn, gây [...]

Xem thêm
Chiến dịch mã độc Sign1 lây nhiễm 39.000 trang web WordPress

Một chiến dịch mã độc mới có tên Sign1 đã lây nhiễm hơn 39.000 trang web trong 6 tháng qua, khiến người truy cập phải xem các popup quảng cáo không mong muốn. Công ty an ninh mạng Sucuri đã phát hiện ra chiến dịch này sau khi trang web của khách hàng bật lên [...]

Xem thêm
Khẩn trương vá lỗ hổng nghiêm trọng trên Fortinet EMS

Các nhà nghiên cứu an ninh mạng vừa phát hành PoC cho lỗ hổng nghiêm trọng trong phần mềm FortiClient Enterprise Management Server (EMS) của Fortinet, hiện đang bị khai thác thực tế trong các cuộc tấn công. Lỗ hổng có mã theo dõi CVE-2023-48788, là lỗi SQL trong thành phần Máy chủ quản trị [...]

Xem thêm
Microsoft xác nhận sự cố trong bản cập nhật Windows Server

Microsoft xác nhận, lỗi rò rỉ bộ nhớ trong bản cập nhật Windows Server tháng 3/2024 đã khiến bộ điều khiển miền (DC) bị crash. Trong tuần vừa qua, nhiều quản trị viên báo cáo về việc các máy chủ bị đóng băng và bất ngờ khởi động lại sau khi cập nhật bản vá [...]

Xem thêm
Cuộc tấn công Loop DoS mới có thể ảnh hưởng tới 300.000 hệ thống trực tuyến

Các nhà nghiên cứu phát hiện hình thức tấn công từ chối dịch vụ mới, đặt tên là Loop DoS, có thể gây ảnh hưởng tới 300.000 máy chủ và mạng. Cuộc tấn công có thể xảy ra thông qua khai thác lỗ hổng CVE-2024-2169 tồn tại trong quá trình triển khai giao thức UDP. [...]

Xem thêm
Phát hiện 2 lỗ hổng nguy hiểm trên plugin WordPress

Một cảnh báo an ninh của Patchstack cho biết, Automatic – một plugin phổ biến để tự động nhập nội dung trên các trang web WordPress, chứa hai lỗ hổng nguy hiểm (CVE-2024-27956 và CVE-2024-27954). Plugin này có hơn 40.000 lượt cài đặt đang hoạt động. Lỗ hổng đầu tiên CVE-2024-27956 (CVSS 9,9), cho phép [...]

Xem thêm
Tài khoản email của Quỹ Tiền tệ Quốc tế bị tấn công mạng

Quỹ Tiền tệ Quốc tế (IMF) hôm 15/3 tiết lộ về việc hacker không rõ danh tính đã xâm phạm 11 tài khoản email của tổ chức hồi đầu năm nay. Theo thông cáo báo chí được công bố, IMF đã phát hiện vụ việc vào tháng 2 và hiện đang tiến hành điều tra [...]

Xem thêm
Hacker rò rỉ hơn 70 triệu hồ sơ được cho là đánh cắp từ AT&T

Các nhà nghiên cứu tại vx-underground cho biết, hơn 70 triệu hồ sơ từ một bộ phận của AT&T đã bị rò rỉ trên diễn đàn hack Breached. Hiện chưa có thông tin về việc đây có phải là vụ xâm nhập dữ liệu hay không, cũng như chưa biết dữ liệu này đến từ [...]

Xem thêm
Microsoft cáo buộc hacker Nga xâm phạm hệ thống

Microsoft cho biết nhóm hacker Midnight Blizzard của Nga gần đây đã truy cập vào một số hệ thống nội bộ và kho lưu trữ mã nguồn của hãng, sử dụng thông tin đánh cắp được từ cuộc tấn công mạng hồi tháng 1. Mặc dù Microsoft không nêu rõ thông tin đánh cắp bao [...]

Xem thêm
QNAP cảnh báo lỗ hổng bỏ qua xác thực nghiêm trọng trong các thiết bị NAS

Nhà sản xuất thiết bị NAS của Đài Loan tiết lộ ba lỗ hổng có thể dẫn đến bỏ qua xác thực, chèn lệnh và SQL injection. Chi tiết lỗ hổng: CVE-2024-21899: Cơ chế xác thực không phù hợp, cho phép người dùng trái phép xâm phạm an ninh của hệ thống thông qua mạng. [...]

Xem thêm
Nhiều thiết bị Fortinet chưa vá lỗ hổng nghiêm trọng

Kết quả quét trên web public của Shadowserver cho thấy, khoảng 150.000 hệ thống gateway Fortinet FortiOS và FortiProxy ảnh hưởng bởi CVE-2024-21762, lỗ hổng nghiêm trọng cho phép thực thi mã mà không cần xác thực.  CISA tháng trước đã thêm CVE-2024-21762 vào danh mục Các lỗ hổng bị khai thác đã biết (KEV), [...]

Xem thêm
Nhóm Magnet Goblin khai thác lỗ hổng 1-day để phát tán mã độc

Nhóm hacker có động cơ tài chính Magnet Goblin khai thác nhiều lỗ hổng 1-day khác nhau để xâm nhập các máy chủ, triển khai mã độc trên hệ thống Windows và Linux. Lỗ hổng 1-day là các lỗ hổng được tiết lộ công khai mà bản vá đã được phát hành. Hacker muốn khai [...]

Xem thêm
Hacker khai thác lỗ hổng plugin WordPress, lây nhiễm mã độc 3.300 trang web

Tin tặc đang xâm nhập các trang web WordPress thông qua khai thác lỗ hổng trong các phiên bản lỗi thời của plugin Popup Builder. Lỗ hổng bị lợi dụng trong các cuộc tấn công có mã theo dõi CVE-2023-6000, là lỗi XSS ảnh hưởng đến Popup Builder phiên bản 4.2.3 trở xuống. Theo kết [...]

Xem thêm
Nga cáo buộc Mỹ can thiệp vào cuộc bầu cử tổng thống sắp tới

Cơ quan Tình báo Đối ngoại Nga (SVR) cáo buộc Mỹ đang âm mưu can thiệp vào cuộc bầu cử tổng thống dự kiến diễn ra trong tháng này. Theo SVR, các hacker quốc gia của Mỹ có kế hoạch tiến hành các cuộc tấn công mạng nhằm vào hệ thống bỏ phiếu của Nga [...]

Xem thêm
Dữ liệu nhân viên Acer Philippines bị rò rỉ trên diễn đàn hack

Acer Philippines xác nhận rằng dữ liệu nhân viên đã bị đánh cắp trong một cuộc tấn công vào nhà cung cấp bên thứ ba – người quản lý dữ liệu chấm công của nhân viên công ty. Hacker có tên ‘ph1ns’ đã tung ra một link để tải xuống miễn phí database chứa dữ [...]

Xem thêm
Hacker tấn công DDoS nhiều trang web của chính phủ Pháp

Một số trang web của chính phủ Pháp phải đối mặt với sự gián đoạn do cuộc tấn công từ chối dịch vụ phân tán (DDoS) nghiêm trọng. Cơ quan chuyển đổi kỹ thuật số của chính phủ Pháp, Direction interministérielle du numérique (DINUM), đã nhanh chóng phản ứng, dựng lên các rào cản kỹ [...]

Xem thêm
Mã độc đánh cắp thông tin Snake phát tán qua Facebook Messenger

Các chuyên gia cảnh báo về việc hacker đang sử dụng Facebook Messenger để phát tán mã độc đánh cắp thông tin dựa trên Python có tên là Snake. Hacker gửi tin nhắn trực tiếp trên Facebook Messenger tới các nạn nhân nhằm lừa họ tải xuống các file nén như RAR hoặc ZIP. Các [...]

Xem thêm
Apple vá hai lỗ hổng zero-day trên iOS

Apple phát hành bản cập nhật khẩn cấp để khắc phục hai lỗ hổng zero-day trên iOS đang bị khai thác trong các cuộc tấn công nhắm vào iPhone. Hai lỗi tồn tại trong iOS Kernel (CVE-2024-23225) và RTKit (CVE-2024-23296). Apple cho biết đã khắc phục các lỗi cho các thiết bị chạy iOS 17.4, [...]

Xem thêm
Qualcomm vá lỗ hổng nghiêm trọng trong các chip phổ biến

Hãng sản xuất chip khổng lồ Qualcomm vừa phát hành bản cập nhật trong tháng để vá 16 lỗ hổng, trong số này có hai lỗ hổng nghiêm trọng có thể khiến khiến hàng tỷ thiết bị đứng trước nguy cơ tấn công. Hai lỗ hổng: CVE-2023-28578 (CVSS 9.3): ẩn trong Core Services của Qualcomm, [...]

Xem thêm
Google vá nhiều lỗ hổng Android nghiêm trọng

Google vừa công bố bản cập nhật toàn diện, giải quyết tổng cộng 38 lỗ hổng trong hệ sinh thái Android. Trong số này, một lỗi đặc biệt nghiêm trọng (CVE-2024-0039) cho phép hacker thực thi mã từ xa trên các thiết bị. Trọng tâm của bản cập nhật lần này là lỗ hổng CVE-2024-0039, [...]

Xem thêm
Thông tin thẻ tín dụng người dùng American Express bị lộ lọt

American Express (Mỹ) thông báo tới khách hàng về việc thông tin thẻ tín dụng của họ bị lộ lọt do vụ xâm nhập dữ liệu bên thứ ba, một bộ xử lý bán hàng (merchant processor) bị hack. Trong thông báo lộ lọt dữ liệu, American Express cho biết: “Thông tin tài khoản của [...]

Xem thêm
Hai lỗ hổng nghiêm trọng trong TeamCity

Người dùng TeamCity On-Premises cho quy trình tích hợp và phân phối liên tục (CI/CD) được khuyến cáo nhanh chóng cập nhật bản vá, bởi hai lỗ hổng nghiêm trọng vừa được phát hiện, cho phép kẻ tấn công chiếm quyền điều khiển máy chủ TeamCity mà không cần mật khẩu. Lỗ hổng đầu tiên [...]

Xem thêm
CISA cảnh báo lỗ hổng Microsoft Streaming bị khai thác trong các cuộc tấn công mã độc

CISA yêu cầu các cơ quan của Chi nhánh điều hành dân sự liên bang Hoa Kỳ (FCEB) bảo mật hệ thống Windows trước lỗ hổng nghiêm trọng đang bị khai thác thực tế trong các cuộc tấn công. Lỗ hổng có mã theo dõi CVE-2023-29360, xuất phát từ điểm yếu tham chiếu con trỏ [...]

Xem thêm
Đức phá bỏ chợ đen với hơn 180.000 người dùng

Cảnh sát Düsseldorf ở Đức đã tịch thu Crimemarket, một nền tảng giao dịch bất hợp pháp nói tiếng Đức với hơn 180.000 người dùng, bắt giữ sáu người, trong đó có một trong những kẻ điều hành chợ đen này. Được biết đến với cái tên Crimemarket, đây là thị trường tội phạm mạng [...]

Xem thêm
Meta vá lỗ hổng nghiêm trọng cho phép chiếm tài khoản Facebook 

Một lỗ hổng nghiêm trọng của Facebook mới đây được công bố, theo đó hacker có thể chiếm quyền kiểm soát bất kỳ tài khoản Facebook nào từ xa mà không cần người dùng phải thao tác (0-click).  Thông tin chi tiết về lỗ hổng vừa được tiết lộ bởi nhà nghiên cứu Samip Aryal, người [...]

Xem thêm
Hacker Lazarus khai thác zero-day của Windows để giành đặc quyền Kernel

Nhóm hacker Triều Tiên Lazarus Group đã khai thác một lỗ hổng trong driver Windows AppLocker (appid.sys) như một zero-day để giành quyền truy cập cấp kernel và tắt các công cụ an ninh. Hoạt động này phát hiện bởi các nhà phân tích của Avast, sau đó báo cáo cho Microsoft. Hãng sau đó [...]

Xem thêm
Các nhóm ransomware Black Basta, Bl00dy khai thác lỗ hổng ScreenConnect

Các chuyên gia phát hiện nhóm ransomware Black Basta và Bl00dy tham gia các cuộc tấn công nhắm vào máy chủ ScreenConnect tồn tại lỗ hổng. Lỗ hổng bị khai thác có mã theo dõi CVE-2024-1709, cho phép kẻ tấn công tạo tài khoản quản trị viên trên các máy chủ có kết nối Internet, [...]

Xem thêm
Nhà sản xuất thép ThyssenKrupp bị tấn công mạng

Gã khổng lồ thép ThyssenKrupp (Đức) xác nhận đã bị hacker xâm nhập vào hệ thống của bộ phận Ô tô (Automotive), buộc họ phải tắt hệ thống CNTT để ứng phó. ThyssenKrupp AG là một trong những nhà sản xuất thép lớn nhất thế giới, tuyển dụng hơn 100.000 nhân sự và có doanh [...]

Xem thêm
Lỗ hổng nghiêm trọng trong plugin của WordPress

Các nhà nghiên cứu của Patchstack cảnh báo về lỗ hổng XSS (mã theo dõi CVE-2023-40000), ảnh hưởng đến plugin LiteSpeed Cache của WordPress. LiteSpeed Cache (phiên bản miễn phí) là plugin bộ nhớ đệm phổ biến trong WordPress với hơn 4 triệu lượt cài đặt đang hoạt động. Lỗ hổng mới phát hiện có [...]

Xem thêm
Nhóm hacker IntelBroker công bố đã tấn công Sân bay Quốc tế Los Angeles

Trang web Hackread đưa tin, IntelBroker đã xâm nhập vào một trong những hệ thống CRM mà Sân bay Quốc tế Los Angeles sử dụng. Nhóm hacker thông báo đã khai thác thành công lỗ hổng trong hệ thống mục tiêu trong tháng này. Nhóm hacker khét tiếng IntelBroker từng liên quan đến các vụ [...]

Xem thêm
Chiến dịch spam khổng lồ lợi dụng các subdomain bị xâm nhập

Một chiến dịch có tên “SubdoMailing” sử dụng hơn 8.000 domain và 13.000 subdomain để gửi 5 triệu email mỗi ngày nhằm kiếm lời thông qua scam và quảng cáo độc hại. Hacker trong chiến dịch chiếm quyền điều khiển các subdomain đã bị ‘bỏ rơi’ và các domain thuộc về các công ty nổi [...]

Xem thêm
Mã độc Infostealer mới tấn công ngành dầu khí

Ngành dầu khí đang phải đối mặt với mã độc đánh cắp thông tin Malware-as-a-Service (MaaS) mới và tinh vi có tên Rhadamanthys Stealer. Rhadamanthys Stealer xuất hiện lần đầu vào tháng 8/2022, nhắm mục tiêu email, FTP và thông tin xác thực tài khoản dịch vụ ngân hàng trực tuyến. Mã độc đã phát [...]

Xem thêm
Hacker lợi dụng Google Cloud Run trong chiến dịch trojan ngân hàng quy mô lớn

Các chuyên gia cảnh báo về việc tin tặc lợi dụng dịch vụ Google Cloud Run để phát tán số lượng lớn trojan ngân hàng như Astaroth, Mekotio và Ousaban. Google Cloud Run cho phép người dùng triển khai các dịch vụ, trang web hoặc ứng dụng xử lý công việc mà không cần quản [...]

Xem thêm
Nhóm hacker Mustang Panda nhắm mục tiêu châu Á với biến thể DOPLUGS

Nhóm hacker Mustang Panda (liên quan Trung Quốc) đang nhắm mục tiêu vào nhiều quốc gia châu Á, sử dụng biến thể của backdoor PlugX có tên DOPLUGS. Các chuyên gia cho biết, mục tiêu của DOPLUGS chủ yếu nhắm vào Đài Loan và Việt Nam. Các cuộc tấn công có mật độ thấp hơn [...]

Xem thêm
Mã độc VietCredCare nhắm mục tiêu các tài khoản Facebook quảng cáo tại Việt Nam

Các nhà quảng cáo trên Facebook tại Việt Nam đang là mục tiêu nhắm tới của mã độc đánh cắp thông tin hoàn toàn mới có tên VietCredCare, ít nhất kể từ tháng 8/2022. Mã độc gây chú ý với khả năng tự động lọc cookie phiên Facebook và thông tin xác thực đánh cắp [...]

Xem thêm
Cảnh sát bắt giữ các thành viên nhóm LockBit, phát hành bộ giải mã ransomware

Cơ quan thực thi pháp luật đã bắt giữ hai kẻ điều hành nhóm ransomware LockBit ở Ba Lan và Ukraine, đồng thời tạo ra công cụ giải mã để khôi phục các file bị mã hóa và thu giữ hơn 200 ví tiền điện tử sau khi tấn công máy chủ của nhóm hacker. [...]

Xem thêm
Nhóm ransomware Cactus tung mẫu dữ liệu rò rỉ của Scheneider Electric

Nhóm ransomware Cactus tuyên bố chịu trách nhiệm về việc đánh cắp 1,5TB dữ liệu từ gã khổng lồ quản lý năng lượng và tự động hóa công nghiệp Schneider Electric. Cuộc tấn công được phát hiện hồi tháng 1, nhắm vào bộ phận Kinh doanh bền vững của công ty. Hậu quả đã gây [...]

Xem thêm
Mã độc Anatsa được tải xuống 150.000 lần từ Google Play

Trojan ngân hàng Anatsa đang nhắm mục tiêu vào người dùng ở Châu Âu bằng cách lây nhiễm vào các thiết bị Android thông qua dropper được lưu trữ trên Google Play. Trong 4 tháng qua, các nhà nghiên cứu bảo mật phát hiện 5 chiến dịch phát tán mã độc tới người dùng ở [...]

Xem thêm
SolarWinds vá các lỗi nghiêm trọng trong giải pháp ARM

SolarWinds vừa vá 5 lỗ hổng thực thi mã từ xa (RCE) trong giải pháp quản lý quyền truy cập (Access Rights Manager – ARM) của hãng, bao gồm 3 lỗ hổng nghiêm trọng cho phép khai thác không cần xác thực. Các lỗ hổng CVE-2024-23476 và CVE-2024-23479 xuất phát từ điểm yếu trong quá [...]

Xem thêm
Nhóm ransomware ALPHV nhận trách nhiệm tấn công loanDepot, Prudential Financial

Nhóm ransomware ALPHV/Blackcat đã nhận trách nhiệm về các vụ xâm nhập gần đây vào công ty Fortune 500 Prudential Financial và công ty cho vay thế chấp LoanDepot. Hai công ty này vừa được thêm vào trang web rò rỉ dữ liệu của ALPHV. Nhóm ransomware dự định bán dữ liệu đánh cắp được [...]

Xem thêm
Mã độc GoldPickaxe đánh cắp dữ liệu khuôn mặt, ID để lừa đảo

Trojan iOS và Android mới có tên ‘GoldPickaxe’ sử dụng kỹ thuật xã hội (social engineering) để lừa nạn nhân quét khuôn mặt và dữ liệu ID, từ đó tạo ra các bản deepfake nhằm truy cập ngân hàng trái phép. Mã độc được phát triển bởi nhóm hacker Trung Quốc có tên ‘GoldFactory’, cũng [...]

Xem thêm
Zoom vá lỗ hổng nghiêm trọng trong ứng dụng Windows

Zoom desktop và VDI client cũng như Meeting SDK dành cho Windows bị ảnh hưởng bởi lỗ hổng xác thực đầu vào không đúng, có thể cho phép hacker leo thang đặc quyền trên hệ thống. Lỗ hổng có mã theo dõi CVE-2024-24691, CVSS v3.1 là 9,6, ảnh hưởng đến các sản phẩm: Zoom Desktop [...]

Xem thêm
Prudential Financial bị tấn công đánh cắp dữ liệu

Prudential Financial cho biết đã bị xâm nhập mạng vào tuần trước. Hacker đã đánh cắp dữ liệu của nhân viên và nhà thầu trước khi bị chặn khỏi các hệ thống một ngày sau đó. Prudential Financial là Công ty dịch vụ tài chính toàn cầu nằm trong Fortune 500, quản lý tài sản [...]

Xem thêm
Nhà sản xuất pin Varta của Đức ngừng sản xuất sau khi bị tấn công mạng

Nhà sản xuất pin VARTA AG (Đức) cho biết đã bị tấn công mạng khiến họ buộc phải đóng cửa các hệ thống CNTT, ngừng hoạt động sản xuất tại các nhà máy. VARTA là nhà sản xuất pin của Đức dành cho lĩnh vực ô tô, tiêu dùng và công nghiệp, thuộc sở hữu [...]

Xem thêm
CISA yêu cầu các cơ quan liên bang ngắt kết nối thiết bị Ivanti VPN

CISA ra lệnh cho các cơ quan liên bang Hoa Kỳ muộn nhất thứ 6 (2/2) phải ngắt kết nối toàn bộ thiết bị VPN Ivanti Connect Secure và Policy Secure bị ảnh hưởng bởi các lỗ hổng đang bị khai thác thực tế. Các thiết bị Ivanti đang là mục tiêu của các cuộc [...]

Xem thêm
Cloudflare bị tấn công bằng cách sử dụng token đánh cắp

Cloudflare vừa tiết lộ rằng máy chủ Atlassian nội bộ của họ đã bị xâm nhập bởi hacker do nhà nước tài trợ. Kẻ tấn công xâm nhập vào máy chủ Atlassian self-host của Cloudflare vào ngày 14/11, sau đó truy cập vào hệ thống Confluence và Jira sau giai đoạn trinh sát. Để xâm [...]

Xem thêm
CISA cảnh báo lỗi kernel iPhone đang bị khai thác thực tế

CISA đưa ra cảnh báo về lỗ hổng kernel đã được vá trên iPhone, Mac, TV và Apple Watch đang bị khai thác thực tế. Lỗ hổng CVE-2022-48618 được các nhà nghiên cứu Apple tiết lộ vào 9/1 trong bản cập nhật cho bản vá phát hành trước đó vào tháng 12/2022. Trong thông báo [...]

Xem thêm
Direct Trading Technologies bị rò rỉ dữ liệu

Các nhà nghiên cứu hồi cuối năm ngoái phát hiện một máy chủ web bị định cấu hình sai với các bản sao lưu và tham chiếu mã phát triển được cho là thuộc về công ty fintech Direct Trading Technologies. Direct Trading Technologies (DTT) là công ty fintech quốc tế cung cấp nền tảng [...]

Xem thêm
Lỗ hổng GitLab cho phép hacker ghi tệp vào các vị trí tùy ý

GitLab vừa phát hành bản cập nhật an ninh để khắc phục một số lỗ hổng nghiêm trọng, kêu gọi tất cả người dùng nâng cấp ngay lập tức. Các lỗ hổng được vá bao gồm: Ghi tệp ở vị trí bất kỳ trên máy chủ: lỗ hổng CVE-2024-0402 khiến hệ thống có nguy cơ [...]

Xem thêm
Phishing phát tán mã độc DarkGate qua các cuộc trò chuyện nhóm Microsoft Teams

Chiến dịch phishing mới đang lợi dụng các yêu cầu trò chuyện nhóm của Microsoft Teams để phát tán payload DarkGate trên hệ thống nạn nhân. Theo nghiên cứu của AT&T Cybersecurance, hacker sử dụng user (hoặc domain) Teams bị xâm nhập để gửi hơn 1.000 lời mời trò chuyện nhóm độc hại trên Teams. [...]

Xem thêm
Schneider Electric bị ransomware Cactus tấn công

Gã khổng lồ quản lý năng lượng và tự động hóa Schneider Electric đã phải hứng chịu cuộc tấn công của ransomware Cactus, dẫn đến lộ lọt dữ liệu công ty. Cuộc tấn công diễn ra hôm 17/1, nhắm vào bộ phận Sustainability Business. Vụ việc đã làm gián đoạn một số nền tảng đám [...]

Xem thêm
Cơ quan giao thông công cộng Kansas (Mỹ) bị tấn công ransomware

Cơ quan Giao thông Vận tải Khu vực Thành phố Kansas (KCATA) thông báo họ đã trở thành mục tiêu của một cuộc tấn công ransomware hôm 23/1. KCATA là cơ quan vận tải công cộng, vận hành 78 tuyến xe buýt và 6 tuyến MetroFlex sử dụng đội xe gồm 300 xe buýt. Công [...]

Xem thêm
Ứng dụng ‘lậu’ nhắm tới cài backdoor thiết bị MacOS

Các nhà nghiên cứu cảnh báo về việc các ứng dụng ‘lậu’ bản quyền đang được hacker sử dụng để cài backdoor trên thiết bị macOS của Apple. Các ứng dụng này có tính chất giống với mã độc ZuRu, cho phép hacker tải xuống và thực thi nhiều payload để xâm nhập các thiết [...]

Xem thêm
Hacker khai thác lỗ hổng Apache để phát tán web shell Godzilla

Các nhà nghiên cứu Trustwave phát hiện sự gia tăng các cuộc tấn công khai thác lỗ hổng đã được vá trong Apache ActiveMQ. Trong nhiều trường hợp, hacker phát tán mã độc web shell nguồn mở Godzilla. Hacker che giấu web shell trong một định dạng nhị phân không xác định để trốn tránh [...]

Xem thêm
Hacker Trung Quốc âm thầm khai thác lỗ hổng VMware trong 2 năm

Nhóm gián điệp mạng Trung Quốc UNC3886 trước đây từng liên quan đến việc khai thác các lỗ hổng trong các thiết bị VMware và Fortinet vừa bị phát hiện đã lợi dụng lỗ hổng nghiêm trọng trong VMware vCenter Server kể từ cuối năm 2021. Lỗ hổng được đề cập có mã theo dõi [...]

Xem thêm
Chiến dịch tấn công nhắm vào máy chủ Docker

Một chiến dịch mới nhắm vào các dịch vụ Docker tồn tại lỗ hổng để triển khai công cụ khai thác XMRig và ứng dụng viewer 9hits trên các máy chủ bị xâm nhập. 9hits là nền tảng trao đổi lưu lượng truy cập web nơi các thành viên có thể hướng lưu lượng truy [...]

Xem thêm
FBI, CISA cảnh báo về botnet AndroxGh0st

CISA Hoa Kỳ và Cục Điều tra Liên bang (FBI) đưa ra cảnh báo an ninh về mã độc AndroxGh0st. Phần mềm độc hại đang lan rộng để tạo ra một mạng botnet nhằm nhận dạng và khai thác nạn nhân trong các mạng mục tiêu. Theo cảnh báo đưa ra: “Hacker triển khai mã [...]

Xem thêm
Botnet Bigpanzi lây nhiễm mã độc 170.000 Android TV box

Nhóm hacker có tên ‘Bigpanzi’ đã kiếm được số tiền đáng kể bằng cách lây nhiễm mã độc các box Android TV và eCos trên toàn thế giới ít nhất từ năm 2015. Công ty an ninh mạng Qianxin Xlabs (Bắc Kinh) báo cáo rằng nhóm hacker kiểm soát một mạng botnet quy mô lớn [...]

Xem thêm
Hơn 178K tường lửa SonicWall có thể bị tấn công DoS

Các nhà nghiên cứu phát hiện hơn 178.000 tường lửa thế hệ tiếp theo (NGFW) của SonicWall với giao diện quản lý được hiển thị trực tuyến có thể bị tấn công từ chối dịch vụ (DoS) và tiềm ẩn nguy cơ thực thi mã từ xa (RCE). Các thiết bị này bị ảnh hưởng [...]

Xem thêm
Mã độc Balada Injector lây nhiễm hàng ngàn trang WordPress

Mã độc Balada Injector đã lây nhiễm hơn 7.100 trang web WordPress bằng cách sử dụng phiên bản plugin Popup Builder tồn tại lỗ hổng. Vào tháng 9 năm ngoái, các nhà nghiên cứu của Sucuri đã báo cáo rằng hơn 17.000 trang web WordPress đã bị xâm nhập bởi Balada Injector. Số ca nhiễm [...]

Xem thêm
Juniper cảnh báo lỗi RCE nghiêm trọng trên tường lửa và switch

Juniper Networks vừa phát hành các bản cập nhật an ninh để khắc phục lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng trên tường lửa SRX Series và switch EX Series. Lỗ hổng CVE-2024-21591 được phát hiện trong giao diện cấu hình J-Web của thiết bị, có thể bị khai thác để chiếm [...]

Xem thêm
CISA: Lỗi nghiêm trọng của Microsoft SharePoint đang bị khai thác thực tế

CISA cảnh báo rằng, hacker đang khai thác lỗ hổng leo thang đặc quyền nghiêm trọng trên Microsoft SharePoint. Lỗ hổng này có thể kết hợp với một lỗi khác để thực thi mã từ xa. Lỗ hổng có mã theo dõi CVE-2023-29357, cho phép kẻ tấn công từ xa giành được đặc quyền quản [...]

Xem thêm
GitLab cảnh báo lỗ hổng chiếm quyền điều khiển tài khoản

GitLab vừa phát hành bản cập nhật an ninh cho cả Phiên bản Cộng đồng và Doanh nghiệp để khắc phục hai lỗ hổng nghiêm trọng, một trong số đó cho phép chiếm đoạt tài khoản mà không cần sự tương tác của người dùng. Nhà cung cấp khuyến cáo người dùng cập nhật sớm [...]

Xem thêm
Mã độc AsyncRAT tấn công cơ sở hạ tầng Hoa Kỳ trong suốt 11 tháng

Một chiến dịch phát tán mã độc AsyncRAT đã hoạt động trong ít nhất 11 tháng qua, sử dụng hàng trăm mẫu loader và hơn 100 tên miền. AsyncRAT là công cụ truy cập từ xa (RAT) nguồn mở dành cho Windows, được cung cấp rộng rãi từ năm 2019. Hacker đã sử dụng công [...]

Xem thêm
Sân bay quốc tế Beirut bị tấn công mạng

Một cuộc tấn công mạng đã nhắm đến Sân bay Quốc tế Beirut, Rafic Hariri (Lebanon). Theo đó, kẻ tấn công đã xâm nhập Hệ thống Hiển thị Thông tin Chuyến bay (FIDS). Rafic Hariri là sân bay quốc tế chính phục vụ Beirut (thủ đô của Lebanon), là cửa ngõ quan trọng cho du [...]

Xem thêm
Nhóm hacker Sea Turle nhắm mục tiêu các công ty IT và viễn thông Hà Lan

Các chuyên gia phát hiện nhóm gián điệp mạng Sea Turtle (còn gọi là Teal Kurma, Marbled Dust, SILICON và Cosmic Wolf) đang nhắm vào các công ty viễn thông, truyền thông, ISP và nhà cung cấp dịch vụ CNTT ở Hà Lan. Sea Turtle hoạt động ít nhất từ năm 2017, tập trung chủ [...]

Xem thêm
Cuộc tấn công Capital Health do nhóm ransomware LockBit thực hiện

Nhóm ransomware LockBit đã nhận trách nhiệm về vụ tấn công mạng nhắm vào bệnh viện Capital Health hồi tháng 11/2023. Capital Health là nhà cung cấp dịch vụ chăm sóc sức khỏe ở New Jersey (Mỹ), điều hành hai bệnh viện lớn và một số phòng khám chuyên khoa. Tháng 11 năm ngoái, tổ [...]

Xem thêm
Vụ xâm nhập HealthEC làm lộ dữ liệu 4.5 triệu người

Công ty công nghệ chăm sóc sức khỏe Mỹ HealthEC (HEC) thông báo về vụ xâm nhập dữ liệu ảnh hưởng đến 4,5 triệu khách hàng của các đối tác kinh doanh của họ. HEC phát hiện hacker đã truy cập vào một số hệ thống trong khoảng thời gian từ 14 đến 23/7/2023 và [...]

Xem thêm
Ivanti cảnh báo lỗi EPM nghiêm trọng

Ivanti vừa vá lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng trong phần mềm Quản lý điểm cuối (EPM). Lỗ hổng này có thể cho phép kẻ tấn công không xác thực chiếm quyền điều khiển các thiết bị đã đăng ký. Ivanti EPM giúp quản lý các thiết bị khách chạy nhiều [...]

Xem thêm
Chiến dịch spearphishing toàn cầu của nhóm hacker Triều Tiên Kimsuky

Nhóm hacker Triều Tiên Kimsuky đã thực hiện một chiến dịch spearphishing tinh vi, nhắm vào hàng trăm cá nhân có ảnh hưởng trên toàn cầu. Từ tháng 1 đến tháng 10/2023, Kimsuky đã điều động 16 máy chủ email và 24 tài khoản giả mạo, tung ra hơn 400 email spearphishing. Những tin nhắn [...]

Xem thêm
Mirai.TBOT – biến thể nguy hiểm của mã độc Mirai

Botnet Mirai xuất hiện lần đầu vào năm 2016, nhắm vào Internet of Things (IoT) thông qua khai thác mật khẩu yếu và lỗ hổng trong thiết bị. Một thiết bị sau khi nhiễm mã độc, sẽ trở thành một phần của botnet do hacker kiểm soát và sử dụng cho các cuộc tấn công [...]

Xem thêm
Gần 11 triệu máy chủ SSH có thể bị tấn công Terrapin

Cuộc tấn công Terrapin phát triển bởi các nhà nghiên cứu học thuật từ Đại học Ruhr Bochum, Đức. Terrapin nhắm vào giao thức SSH, ảnh hưởng đến cả máy khách và máy chủ. Cuộc tấn công thao túng số thứ tự trong quá trình bắt tay để xâm phạm tính toàn vẹn của kênh [...]

Xem thêm
Qualcomm vá 3 lỗ hổng nghiêm trọng trong Bản cập nhật an ninh tháng 1

Qualcomm vừa giải quyết 14 lỗ hổng trong loạt sản phẩm của mình, trong đó có 3 lỗ hổng nghiêm trọng: CVE-2023-33025 (CVSS 9.8): bắt nguồn từ lỗi bộ nhớ trong các phần SDP non-standard trong các cuộc gọi VOLTE, ảnh hưởng nhiều loại chipset, bao gồm cả dòng Snapdragon, dòng WCD và WCN. CVE-2023-33030 [...]

Xem thêm
Lỗ hổng nghiêm trọng trên D-Link D-View

D-Link D-View là bộ phần mềm quản lý mạng giúp các doanh nghiệp và tổ chức thuộc mọi quy mô giám sát, quản lý và khắc phục sự cố mạng có dây và không dây. Mới đây, một lỗ hổng nghiêm trọng đã được phát hiện trên phần mềm này. Lỗ hổng CVE-2023-7163 (CVSSv3 10) [...]

Xem thêm
Phát hiện lỗ hổng kép trên Google Kubernetes Engine 

Các chuyên gia vừa phát hiện hai lỗ hổng trong Google Kubernetes Engine (GKE). Những vấn đề này, mặc dù có vẻ vô hại nếu xét riêng lẻ, nhưng khi kết hợp sẽ cho phép hacker leo thang đặc quyền. Lỗ hổng đầu tiên nằm ở cấu hình mặc định của agent log của GKE, [...]

Xem thêm
Mã độc Android lây nhiễm thiết bị nhằm chiếm quyền kiểm soát 

Mã độc trên Android lây nhiễm vào các thiết bị để chiếm toàn quyền kiểm soát cho nhiều mục đích bất hợp pháp khác nhau như: đánh cắp thông tin nhạy cảm, thực hiện các giao dịch tài chính trái phép, kích hoạt các cuộc tấn công từ xa… Các nhà phân tích an ninh [...]

Xem thêm
Yakult Australia xác nhận ‘sự cố mạng’ sau khi bị rò rỉ 95 GB dữ liệu 

Yakult Australia, nhà sản xuất đồ uống sữa chứa men vi sinh, xác nhận đã gặp phải ‘sự cố mạng’. Cả hệ thống CNTT ở Úc và New Zealand của công ty đều bị ảnh hưởng. David Whatley, Giám đốc Yakult Australia cho biết: “Chúng tôi biết về sự cố vào sáng ngày 15/12. Hiện [...]

Xem thêm
Barracuda vá lỗi zero-day đang bị tin tặc Trung Quốc khai thác 

Công ty bảo mật mạng và email Barracuda cho biết họ đã vá từ xa tất cả các thiết bị Email Security Gateway (ESG) đang hoạt động vào ngày 21/12, khắc phục lỗi zero-day bị tin tặc UNC4841 Trung Quốc khai thác. Lỗ hổng được tiết lộ vào đêm Giáng sinh (mã theo dõi CVE-2023-7102) [...]

Xem thêm
Cảnh báo lỗ hổng nghiêm trọng trong Apache OFBiz 

Các chuyên gia vừa đưa ra cảnh báo về lỗ hổng zero-day ảnh hưởng đến Apache OFBiz, một hệ thống hoạch định nguồn lực doanh nghiệp (ERP) nguồn mở. Hacker có thể khai thác lỗ hổng (mã theo dõi CVE-2023-51467) để bỏ qua xác thực và thực hiện tấn công giả mạo yêu cầu phía [...]

Xem thêm
Nhóm Akira tuyên bố đã tấn công vào Nissan Australia

Nhóm ransomware Akira vừa tuyên bố đã xâm nhập vào mạng lưới của Nissan Australia, chi nhánh của nhà sản xuất ô tô Nhật Bản Nissan tại Úc. Trong mục mới được thêm vào blog rò rỉ dữ liệu, Akira cho biết đã đánh cắp khoảng 100GB từ hệ thống của Nissan. Nhóm hacker đe [...]

Xem thêm
Mint Mobile bị xâm nhập dữ liệu, làm lộ thông tin khách hàng

Mint Mobile tiết lộ bị xâm nhập mạng, làm lộ thông tin cá nhân khách hàng, bao gồm cả dữ liệu có thể bị lợi dụng để thực hiện các cuộc tấn công hoán đổi SIM. Mint là nhà điều hành mạng ảo di động (MVNO) cung cấp các gói di động trả trước giá [...]

Xem thêm
EuroPol kêu gọi thận trọng với chiến dịch skimmer toàn cầu

Europol, phối hợp với các cơ quan thực thi pháp luật từ 17 quốc gia, thông báo cho 443 nhà bán lẻ trực tuyến về việc dữ liệu thẻ thanh toán của khách hàng của họ bị xâm nhập. Chiến dịch skimmer liên quan đến việc tin tặc chèn các công cụ hoặc mã độc [...]

Xem thêm
Lỗ hổng nghiêm trọng trên FreeSWITCH

Một lỗ hổng nghiêm trọng vừa được phát hiện trên FreeSWITCH, một framework giao tiếp mã nguồn mở tích hợp với nhiều cơ sở hạ tầng điện thoại trên thế giới. FreeSWITCH, vận hành bởi SignalWire, đóng vai trò quan trọng trong việc triển khai các giải pháp viễn thông trên đám mây. Phần mềm [...]

Xem thêm
Vụ xâm nhập phòng thí nghiệm nghiên cứu hạt nhân của Mỹ: 45.000 người bị ảnh hưởng

Phòng thí nghiệm quốc gia Idaho (INL) xác nhận, hacker đã đánh cắp thông tin của hơn 45.000 cá nhân sau khi xâm nhập vào nền tảng quản lý nhân sự Oracle HCM dựa trên đám mây của đơn vị này hồi tháng trước. INL là 1 trong 17 phòng thí nghiệm quốc gia của [...]

Xem thêm
10 trojan ngân hàng Android mới trong năm 2023

Năm nay đã chứng kiến sự xuất hiện của 10 dòng mã độc ngân hàng Android mới, nhắm mục tiêu vào 985 ứng dụng ngân hàng và ứng dụng công nghệ tài chính/giao dịch tại 61 quốc gia. Ngoài 10 loại trojan mới xuất hiện năm 2023, 19 dòng trojan từ năm 2022 đã được [...]

Xem thêm
Mã độc NKAbuse mới lạm dụng blockchain NKN làm kênh liên lạc

Mã độc đa nền tảng dựa trên Go mới ‘NKAbuse’ lợi dụng công nghệ NKN (New Kind of Network) để trao đổi dữ liệu. NKN là một giao thức mạng ngang hàng phi tập trung, sử dụng công nghệ blockchain để quản lý tài nguyên và duy trì mô hình an toàn và minh bạch [...]

Xem thêm
Tổng kết An ninh mạng Việt Nam năm 2023 và dự báo 2024

13.900 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam năm 2023, tăng 9,5% so với năm 2022. Trong đó có tới 554 website của các cơ quan, tổ chức chính phủ và giáo dục có tên miền .gov.vn, .edu.vn bị xâm nhập, chèn mã quảng cáo cờ bạc, cá độ. [...]

Xem thêm
Nhóm ransomware Rhysida hack bệnh viện ở Anh

Nhóm ransomware Rhysida tuyên bố đã tấn công Bệnh viện King Edward VII ở London  (Anh). Đây là bệnh viện tư nhân, cung cấp dịch vụ chăm sóc y tế cấp tính và chuyên khoa hàng đầu, tập trung vào sức khỏe cơ xương, tiết niệu, sức khỏe phụ nữ và sức khỏe tiêu hóa. [...]

Xem thêm
Apple vá hai lỗi zero-day mới trên iOS trong bản cập nhật khẩn cấp

Apple phát hành bản cập nhật khẩn cấp để khắc phục hai lỗ hổng zero-day đã bị khai thác trong các cuộc tấn công, ảnh hưởng đến các thiết bị iPhone, iPad và Mac. Như vậy, tổng số bản vá zero-day đã lên tới 20 tính từ đầu năm. “Apple đã biết về việc lỗ [...]

Xem thêm
Cuộc tấn công BLUFFS cho phép hacker chiếm quyền điều khiển kết nối Bluetooth

Các nhà nghiên cứu tại Eurecom đã phát triển 6 cuộc tấn công mới, gọi tên chung là ‘BLUFFS’, có thể phá vỡ tính bí mật của phiên Bluetooth, cho phép mạo danh thiết bị và tấn công MitM. Daniele Antonioli, người đã phát hiện ra các cuộc tấn công, giải thích rằng BLUFFS khai [...]

Xem thêm
Vá lỗ hổng nghiêm trọng trên Apache Tomcat

Một lỗ hổng nghiêm trọng (CVE-2023-46589) vừa được phát hiện trên Apache Tomcat – máy chủ ứng dụng web Java được sử dụng rộng rãi. Lỗ hổng xuất phát từ việc xác thực đầu vào không đúng cách, cho phép hacker khai thác hệ thống.  Nguyên nhân sâu xa của CVE-2023-46589 nằm ở việc xử [...]

Xem thêm
Bản cập nhật khẩn cấp của Google Chrome vá lỗ hổng zero-day đang bị khai thác thực tế 

Google vừa phát hành bản cập nhật an ninh khẩn cấp, vá lỗ hổng zero-day thứ sáu được phát hiện kể từ đầu năm, ngăn chặn các cuộc tấn công đang diễn ra thực tế.   Lỗ hổng CVE-2023-6345 đã được xử lý trong kênh Stable Desktop, với bản vá được tung ra trên toàn cầu [...]

Xem thêm
Nhà cung cấp điện lớn nhất Slovenia HSE bị tấn công ransomware 

Công ty điện lực Slovenia Holding Slovenske Elektrarne (HSE) đã phải hứng chịu một cuộc tấn công ransomware làm tổn hại đến hệ thống và mã hóa dữ liệu, tuy nhiên công ty cho biết vụ việc không làm gián đoạn hoạt động sản xuất điện.  HSE là công ty sản xuất điện lớn nhất [...]

Xem thêm
Cuộc tấn công ransomware vào Yamaha: Lộ lọt thông tin cá nhân của nhân viên

Một cuộc tấn công ransomware đã nhắm vào Yamaha Motor Co., Ltd., dẫn đến việc lộ lọt một phần thông tin cá nhân mà công ty này lưu giữ. Theo đó, một bên thứ ba đã giành được quyền truy cập trái phép vào một trong các máy chủ do Yamaha Motor Philippines, Inc. (YMPH), [...]

Xem thêm
Mã độc Kinsing khai thác Apache ActiveMQ RCE để cài rootkit

Kẻ điều hành mã độc Kinsing đang tăng cường khai thác lỗ hổng nghiêm trọng trong Apache ActiveMQ để xâm nhập các hệ thống Linux. Lỗ hổng CVE-2023-46604 trên Apache ActiveMQ cho phép thực thi mã từ xa, đã được vá vào cuối tháng 10. Trong cảnh báo an ninh đưa ra, Apache cho biết [...]

Xem thêm
Lỗ hổng nghiêm trọng trên json-web-token dành cho Node.js

Một lỗ hổng trong thư viện json-web-token dành cho Node.js vừa được phát hiện. Lỗ hổng có mã theo dõi CVE-2023-48238, điểm CVSS 7.5, cho phép hacker thực hiện các cuộc tấn công algorithm confusion JWT. Mấu chốt của vấn đề nằm ở dòng 86 của tệp ‘index.js’, trong đó thuật toán xác minh chữ [...]

Xem thêm
Samsung bị xâm nhập dữ liệu, ảnh hưởng đến khách hàng tại Anh

Samsung Electronics đang thông báo cho một số khách hàng bị ảnh hưởng bởi vụ xâm nhập dữ liệu làm lộ thông tin cá nhân cho hacker. Hãng cho biết cuộc tấn công mạng chỉ ảnh hưởng đến những khách hàng mua hàng từ cửa hàng trực tuyến Samsung UK trong khoảng thời gian từ [...]

Xem thêm
CISA cảnh báo lỗ hổng RCE trên Juniper đang bị khai thác thực tế

CISA vừa đưa ra cảnh báo các cơ quan liên bang phải đảm bảo an ninh các thiết bị Juniper trên mạng của mình trước thứ Sáu (17/11), trước bốn lỗ hổng đang bị khai thác trong các cuộc tấn công thực thi mã từ xa (RCE). Cảnh báo được đưa ra một tuần sau [...]

Xem thêm
Nhóm ransomware LockBit rò rỉ hàng gigabyte dữ liệu của Boeing

Nhóm ransomware LockBit đã công bố dữ liệu bị đánh cắp từ Boeing, một trong những công ty hàng không vũ trụ lớn nhất chuyên cung cấp máy bay thương mại và hệ thống phòng thủ. LockBit đã liệt kê Boeing vào danh sách nạn nhân vào ngày 27/10 và đưa ra thời hạn cuối [...]

Xem thêm
Lỗ hổng Microsoft Access bị khai thác để đánh cắp token NTLM

Check Point Research đã phát hiện ra một lỗ hổng trong Microsoft Access, cho phép tự động rò rỉ token NTLM của người dùng Windows đến máy chủ của kẻ tấn công thông qua bất kỳ cổng TCP nào, bao gồm cả cổng 80. Giao thức NTLM từ lâu đã được coi là lỗi thời [...]

Xem thêm
CISA cảnh báo về lỗ hổng SLP đang bị khai thác thực tế

Các chuyên gia vừa phát hiện một lỗ hổng nghiêm trọng trong Giao thức định vị dịch vụ (SLP), có thể khiến hàng chục nghìn thiết bị đứng trước nguy cơ tấn công DoS. Lỗ hổng có mã theo dõi CVE-2023-29552, đã được CISA thêm vào danh mục Các lỗ hổng bị khai thác đã [...]

Xem thêm
Vụ xâm nhập dữ liệu TransForm ảnh hưởng đến 267.000 bệnh nhân

Nhà cung cấp dịch vụ chia sẻ TransForm cập nhật thông tin về vụ xâm nhập dữ liệu mới đây, ảnh hưởng đến hoạt động của nhiều bệnh viện ở Ontario (Canada), đồng thời nêu rõ rằng đó là một cuộc tấn công bằng ransomware. TransForm xác nhận rằng những kẻ tấn công đã đánh [...]

Xem thêm
Marina Bay Sands bị xâm nhập dữ liệu, ảnh hưởng đến 665.000 khách hàng

Khu nghỉ dưỡng và sòng bạc Marina Bay Sands (MBS) ở Singapore vừa công bố bị xâm nhập dữ liệu, ảnh hưởng đến dữ liệu cá nhân của 665.000 khách hàng.   Theo đó, sự cố an ninh được phát hiện vào trung tuần tháng 10, một bên trái phép đã truy cập thông tin [...]

Xem thêm
DaaS vượt qua cơ chế an ninh Android để cài đặt mã độc 

Các chuyên gia phát hiện hoạt động tội phạm mạng dropper-as-a-service (DaaS) mới, có tên ‘SecuriDropper’, sử dụng phương pháp bỏ qua tính năng ‘Restricted Settings ‘ trong Android để cài đặt mã độc.   Cài đặt hạn chế (Restricted Settings) là tính năng an ninh được giới thiệu ở Android 13 nhằm ngăn các ứng [...]

Xem thêm
Ransomware BlackCat tuyên bố tấn công hãng chăm sóc sức khỏe Henry Schein

Nhóm ransomware BlackCat (ALPHV) tuyên bố họ đã xâm nhập vào mạng lưới của gã khổng lồ chăm sóc sức khỏe Henry Schein (Mỹ) và đánh cắp hàng chục terabyte dữ liệu, bao gồm dữ liệu bảng lương và thông tin cổ đông. Henry Schein là nhà cung cấp giải pháp chăm sóc sức khỏe [...]

Xem thêm
Phát hiện 34 driver Windows có thể bị tấn công chiếm quyền điều khiển

Các chuyên gia phát hiện 34 driver Windows Driver Model (WDM) và Windows Driver Frameworks (WDF) có thể bị hacker tấn công giành toàn quyền kiểm soát thiết bị và thực thi mã tùy ý trên các hệ thống. Tên của một số driver tồn tại lỗ hổng bao gồm AODDriver.sys, ComputerZ.sys, dellbios.sys, GEDevDrv.sys, GtcKmdfBs.sys, [...]

Xem thêm
Ransomware HelloKitty nhắm tới các máy chủ Apache ActiveMQ

Các chuyên gia phát hiện hacker khai thác lỗ hổng trên máy chủ Apache ActiveMQ để phát tán ransomware HelloKitty. Lỗ hổng CVE-2023-46604 được Apache tiết lộ và phát hành bản vá từ cuối tháng 10. PoC và thông tin chi tiết lỗ hổng cũng đã được công bố công khai. Các nhà nghiên cứu [...]

Xem thêm
Lỗ hổng nghiêm trọng trong Atlassian Confluence

Atlassian mới đây đã phát hiện lỗ hổng nghiêm trọng trong các sản phẩm Confluence Data Center và Confluence Server. Lỗ hổng CVE-2023-22518, được phân loại là “lỗ hổng xác thực không phù hợp”. Về cơ bản, điều này có nghĩa là kẻ tấn công, ngay cả khi chưa được xác thực, có thể khai [...]

Xem thêm
Đã có PoC lỗ hổng trên Microsoft WordPad

Nhà nghiên cứu bảo mật Dillon Franke hôm 23/10 đã công bố PoC lỗ hổng tiết lộ thông tin trên Microsoft WordPad. Lỗ hổng CVE-2023-36563, cho phép kẻ tấn công đánh cắp băm NTLM, từ đó bẻ khóa hoặc sử dụng trong các cuộc tấn công NTLM Relay để giành quyền truy cập vào tài [...]

Xem thêm
Nhóm ransomware Lockbit liệt kê Boeing vào danh sách nạn nhân

Tập đoàn hàng không vũ trụ nổi tiếng Boeing vừa bị Lockbit liệt vào danh sách nạn nhân, đe dọa tiết lộ dữ liệu nhạy cảm nếu không đáp ứng tiền chuộc trước ngày 2/11. Trên cổng darknet của mình, hacker bắt đầu đếm ngược, đe dọa rằng đang sở hữu kho dữ liệu bí [...]

Xem thêm
Cuộc tấn công iLeakage mới đánh cắp email, mật khẩu từ Apple Safari

Các nhà nghiên cứu vừa phát hiện ra kỹ thuật tấn công suy đoán kênh bên (speculative side-channe) mới, đặt tên là iLeakage, có thể nhắm tới tất cả các thiết bị Apple phiên bản gần đây và trích xuất thông tin nhạy cảm từ trình duyệt web Safari. iLeakage là minh chứng đầu tiên [...]

Xem thêm
Cuộc tấn công DDoS kỷ lục 100 triệu RPS khai thác lỗ hổng HTTP/2 Rapid Reset

Cloudflare hôm qua cho biết họ đã xử lý hàng nghìn cuộc tấn công DDoS khai thác lỗ hổng mới được tiết lộ gần đây HTTP/2 Rapid Rest. 89 cuộc tấn công trong số đó vượt quá 100 triệu truy vấn mỗi giây (RPS). Tổng số truy vấn tấn công HTTP DDoS trong quý này [...]

Xem thêm
VMware vá lỗi thực thi mã nghiêm trọng trong vCenter Server

VMware phát hành bản cập nhật an ninh để khắc phục lỗ hổng nghiêm trọng trên vCenter Server. Lỗ hổng này có thể bị khai thác để thực hiện các cuộc tấn công thực thi mã từ xa trên các máy chủ bị ảnh hưởng. vCenter Server là trung tâm quản lý cho bộ vSphere [...]

Xem thêm
QNAP đánh sập máy chủ đứng sau cuộc tấn công brute-force diện rộng 

QNAP đã đánh sập một máy chủ độc hại được sử dụng trong các cuộc tấn công brute-force trên diện rộng, nhắm vào các thiết bị NAS (network-attached storage) tiếp xúc với Internet và có mật khẩu yếu. Máy chủ này đã được hacker sử dụng để kiểm soát mạng botnet với hàng trăm hệ [...]

Xem thêm
Hacker xâm nhập hệ thống Okta, đánh cắp dữ liệu khách hàng 

Nhà cung cấp dịch vụ nhận dạng Okta (Mỹ) cho biết hacker đã đột nhập vào hệ thống quản lý support case của họ và đánh cắp dữ liệu xác thực, bao gồm cookie và token phiên. Những dữ liệu này có thể bị lạm dụng trong các cuộc tấn công trong tương lai để [...]

Xem thêm
D-Link xác nhận lộ lọt dữ liệu sau khi nhân viên bị tấn công phishing

Nhà sản xuất thiết bị mạng Đài Loan D-Link xác nhận bị xâm nhập dữ liệu. Theo đó hacker đã đánh cắp thông tin từ mạng của họ và rao bán trên BreachForums vào đầu tháng này. Kẻ tấn công tuyên bố đã đánh cắp mã nguồn của phần mềm quản lý mạng D-View của [...]

Xem thêm
Lỗ hổng Citrix NetScaler mới vá gần đây đã bị khai thác từ tháng 8

Các nhà nghiên cứu an ninh mạng cho biết, lỗ hổng nghiêm trọng CVE-2023-4966 trong các thiết bị Citrix NetScaler ADC/Gateway đã bị khai thác thực tế dưới dạng zero-day kể từ cuối tháng 8. Lỗ hổng được vá vào tuần trước, là vấn đề tiết lộ thông tin, cho phép kẻ tấn công truy [...]

Xem thêm
Hacker Iran ẩn náu trong mạng lưới chính phủ Trung Đông suốt 8 tháng

Nhóm hacker Iran được theo dõi với tên OilRig (APT34) đã xâm nhập ít nhất 12 máy tính thuộc mạng của chính phủ Trung Đông và duy trì quyền truy cập trong 8 tháng, từ tháng 2 đến tháng 9/2023. OilRig liên quan đến Bộ Tình báo và An ninh (MOIS) của Iran, được biết [...]

Xem thêm
Cisco cảnh báo về lỗ hổng zero-day trên iOS XE đang bị khai thác trong trong các cuộc tấn công 

Cisco cảnh báo các quản trị viên về lỗ hổng zero-day bỏ qua xác thực trong phần mềm iOS XE, cho phép hacker có được quyền quản trị viên và kiểm soát hoàn toàn các router và switch từ xa.  Lỗ hổng CVE-2023-20198 (hiện đang chờ bản vá) ảnh hưởng đến các thiết bị có [...]

Xem thêm
Lỗ hổng nghiêm trọng trên trình điều khiển Linux NVMe-oF/TCP 

Một lỗ hổng nghiêm trọng đã được phát hiện trên trình điều khiển NVMe-oF/TCP của Linux. Lỗ hổng CVE-2023-5178, có thể bị kẻ tấn công khai thác để thực thi mã tùy ý trên các hệ thống.  NVMe over Fabrics (NVMe-oF) là giao thức mở rộng tính song song và hiệu quả của giao thức [...]

Xem thêm
Lỗ hổng plugin WordPress ảnh hưởng đến 200 nghìn trang web 

Vào ngày 13/10, Wordfence Threat Intelligence đã cảnh báo rằng các trang web WordPress đang bị nhắm mục tiêu thông qua khai thác lỗ hổng zero-day trong plugin Royal Elementor Addons and Templates. Đây là plugin WordPress phổ biến, bổ sung một bộ tiện ích và mẫu mới cho trình tạo trang Elementor. Plugin có [...]

Xem thêm
Phát hiện các cuộc tấn công nhắm vào chính phủ châu Á và công ty viễn thông

Các tổ chức viễn thông và chính phủ cấp cao ở châu Á đã trở thành mục tiêu của một chiến dịch tấn công bắt đầu từ năm 2021. Chiến dịch này triển khai các backdoor và loader cơ bản và phát tán mã độc trong giai đoạn tiếp theo. Công ty an ninh mạng [...]

Xem thêm
Hơn 17.000 trang web WordPress bị Balada Injector xâm nhập trong tháng 9

Hơn 17.000 trang web WordPress đã bị xâm nhập trong tháng 9 bởi mã độc có tên Balada Injector. Trong số này, 9.000 trang web được cho là bị xâm nhập qua khai thác lỗ hổng tiết lộ gần đây trong plugin tagDiv Composer (CVE-2023-3169, điểm CVSS: 6.1). Balada Injector là nhóm hacker hoạt động [...]

Xem thêm
Lỗ hổng HTTP/2 Rapid Reset bị khai thác trong các cuộc tấn công DDoS kỷ lục

Amazon Web Services (AWS), Cloudflare và Google cho biết, họ đã thực hiện các bước để giảm thiểu các cuộc tấn công từ chối dịch vụ phân tán (DDoS) kỷ lục dựa trên một kỹ thuật mới có tên HTTP/2 Rapid Reset. Các cuộc tấn công layer 7 được phát hiện từ cuối tháng 8/2023, [...]

Xem thêm
Thiết bị Android cài sẵn backdoor, là một phần của mạng BADBOX

Các nhà nghiên cứu tại Human Security đã phát hiện ra một mạng lưới sản phẩm tiêu dùng toàn cầu, tên là BADBOX, trong đó các sản phẩm có firmware chứa backdoor cài sẵn. Các chuyên gia báo cáo rằng, ít nhất 74.000 điện thoại di động, máy tính bảng và hộp Connected TV chạy [...]

Xem thêm
Bộ mở rộng phạm vi WiFi D-Link có thể bị tấn công command injection

Bộ mở rộng phạm vi D-Link DAP-X1860 WiFi 6 tồn tại lỗ hổng cho phép tấn công DoS và command injection. Sản phẩm này có sẵn trên trang web của D-Link và có hàng nghìn lượt đánh giá trên Amazon nên được người tiêu dùng ưa chuộng. Một nhóm các nhà nghiên cứu người Đức [...]

Xem thêm
Lỗ hổng camera giám sát cho phép hacker thay đổi mật khẩu và cảnh báo

Chuyên gia Pablo Martínez của Công ty an ninh mạng Entelgy Innotec Security đã phát hiện ra các lỗ hổng trong camera giám sát video giá rẻ đang được bán rộng rãi trên các nền tảng online phổ biến. Theo nghiên cứu của Martínez, một lỗ hổng nghiêm trọng cho phép người dùng đặt lại [...]

Xem thêm
Công bố chi tiết lỗ hổng XSS trong Microsoft Office 

Một lỗ hổng cross-site scripting (XSS) mới và nguy hiểm vừa được phát hiện trong Microsoft Office, ảnh hưởng đến hàng trăm triệu người dùng trên toàn thế giới. Lỗ hổng tiết lộ bởi các nhà nghiên cứu an ninh mạng @adm1nkyj và @justlikebono của PKSecurity, do lỗi trong tab ‘Online Videos’.   Tính năng “Online [...]

Xem thêm
Trojan GoldDigger Android nhắm mục tiêu các ứng dụng ngân hàng ở các nước Châu Á Thái Bình Dương 

Một trojan ngân hàng Android mới có tên GoldDigger được phát hiện nhắm mục tiêu vào một số ứng dụng tài chính nhằm mục đích bòn rút tiền của nạn nhân qua các thiết bị lây nhiễm backdoor.  Group-IB cho biết: “Mã độc nhắm vào hơn 50 ứng dụng ngân hàng, ví điện tử và [...]

Xem thêm
Apple phát hành bản cập nhật khẩn cấp để vá lỗ hổng zero-day mới

Apple phát hành bản cập nhật an ninh khẩn cấp để vá lỗ hổng zero-day mới, bị khai thác trong các cuộc tấn công nhắm vào người dùng iPhone và iPad  “Vấn đề có thể đã bị khai thác thực tế trên các phiên bản iOS trước 16.6”, Apple cho biết trong khuyến cáo đưa [...]

Xem thêm
Hai lỗ hổng nghiêm trọng ảnh hưởng đến các sản phẩm Microsoft

Hai lỗ hổng zero-day nghiêm trọng mới được phát hiện (CVE-2023-4863 và CVE-2023-5217), ảnh hưởng đến một nhóm sản phẩm của Microsoft. Lỗ hổng đầu tiên (CVE-2023-4863) bắt nguồn từ vấn đề tràn bộ đệm heap trong thư viện mã WebP (libwebp), có thể dẫn đến các hậu quả từ crash hệ thống đột ngột [...]

Xem thêm
Qualcomm vá nhiều lỗ hổng nghiêm trọng

Qualcomm gần đây đã tiết lộ 4 lỗ hổng zero-day trong chip sử dụng cho hàng tỷ điện thoại thông minh và các thiết bị khác trên khắp thế giới. Các lỗ hổng đã bị khai thác trong một số cuộc tấn công có mục tiêu, cho phép hacker chiếm quyền kiểm soát các thiết [...]

Xem thêm
Hacker khai thác lỗ hổng WS_FTP ngay sau khi PoC được công bố

Các nhà nghiên cứu mới đây đã phát hành PoC cho lỗ hổng thực thi mã từ xa nghiêm trọng (CVE-2023-40044) trên nền tảng chia sẻ tệp WS_FTP Server của Progress Software. CVE-2023-40044 là lỗ hổng deserialization .NET trong Mô-đun chuyển giao Ad Hoc, cho phép kẻ tấn công thực thi từ xa các lệnh [...]

Xem thêm
Arm vá lỗ hổng trong Mali GPU Kernel Driver đang bị khai thác

Lỗ hổng CVE-2023-4211 được mô tả là vấn đề truy cập không đúng cách vào bộ nhớ đã giải phóng, có thể cho phép hacker xâm phạm hoặc thao túng dữ liệu nhạy cảm. Các phiên bản bị ảnh hưởng: Midgard GPU Kernel Driver: Tất cả các phiên bản từ r12p0 – r32p0 Bifrost GPU [...]

Xem thêm
BlackCat tuyên bố đánh cắp dữ liệu 2,5 triệu bệnh nhân của McLaren Health Care

McLaren Health Care là hệ thống chăm sóc sức khỏe phi lợi nhuận có trụ sở tại Michigan, Hoa Kỳ. Nhóm ransomware ALPHV/BlackCat vừa thêm tổ chức này vào danh sách nạn nhân trên trang rò rỉ Tor của nhóm, tuyên bố đã đánh cắp dữ liệu của 2,5 triệu bệnh nhân. ALPHV cáo buộc [...]

Xem thêm
Chrome vá lỗ hổng đang bị khai thác trong thực tế

Google vừa đưa ra bản vá cho lỗ hổng zero-day thứ 5 trên Chrome (tính từ đầu năm 2023) đang bị khai thác trong các cuộc tấn công.   Lỗ hổng tồn tại trong Google Chrome 117.0.5938.132, được triển khai trên toàn thế giới cho người dùng Windows, Mac và Linux trong kênh Stable Desktop. [...]

Xem thêm
Nhóm APT BlackTeach cài backdoor trên firmware của router Cisco  

Chính quyền Hoa Kỳ và Nhật Bản cảnh báo rằng nhóm APT BlackTech đã cài đặt backdoor trong firmware của router Cisco, nhằm tấn công các doanh nghiệp ở cả hai quốc gia.  BlackTech là nhóm APT của Trung Quốc hoạt động ít nhất từ năm 2010 và được biết đến với việc thực hiện [...]

Xem thêm
Sony điều tra kẻ đứng sau vụ việc xâm nhập dữ liệu 

Sony cho biết đang điều tra về cuộc tấn công mạng sau khi các tin tặc khác nhau đứng ra nhận trách nhiệm về vụ hack có chủ đích nhắm vào hãng.   Nhóm hacker đầu tiên tuyên bố về việc tấn công các hệ thống của Sony có tên RansomedVC. Sau đó, một hacker [...]

Xem thêm
Nhóm hacker Gelsemium đứng sau các cuộc tấn công nhắm vào chính phủ Đông Nam Á 

Các nhà nghiên cứu của Palo Alto Unit42 cho biết, một nhóm APT được theo dõi dưới tên Gelsemium đang nhắm mục tiêu vào chính phủ Đông Nam Á. Chiến dịch kéo dài trong 6 tháng của năm 2022-2023, với đặc điểm sử dụng kết hợp các công cụ và kỹ thuật ‘độc’ để có [...]

Xem thêm
Lỗ hổng nghiêm trọng trong thư viện Node.js systeminformation

CVE-2023-42810 là lỗ hổng chèn lệnh nghiêm trọng trong systeminformation, một thư viện Node.js phổ biến để truy xuất thông tin hệ thống. Lỗ hổng này có thể cho phép kẻ tấn công từ xa thực thi các lệnh tùy ý trên hệ thống bị ảnh hưởng, từ đó toàn quyền kiểm soát hệ thống. [...]

Xem thêm
Lỗ hổng Zero-day mới vá của Apple và Chrome đang bị khai thác để phát tán spyware 

Các nhà nghiên cứu của Citizen Lab và TAG (Google) cho biết, ba lỗ hổng 0-day mà Apple vừa vá đã bị khai thác để cài đặt phần mềm gián điệp Cytrox Predator.  Apple mới đây phát hành bản cập nhật an ninh khẩn cấp để giải quyết ba lỗ hổng zero-day mới (CVE-2023-41993, CVE-2023-41991, [...]

Xem thêm
Vụ xâm nhập dữ liệu BORN Ontario (Canada) ảnh hưởng đến 3,4 triệu người 

Better Outcomes Registry & Network (BORN) – một tổ chức chăm sóc sức khỏe được bang Ontario (Canada) tài trợ, đã thông báo rằng họ nằm trong số nạn nhân của vụ hack MOVEit của Clop ransomware.  BORN là cơ quan đăng ký chu sinh và trẻ em chuyên thu thập, giải thích, chia sẻ [...]

Xem thêm
Ba lỗ hổng an ninh được phát hiện trong MOVEit Transfer

Progress Software vừa cảnh báo người dùng về 3 lỗ hổng an ninh mới phát hiện trong giải pháp MOVEit Transfer. Những lỗ hổng này nếu bị khai thác, có thể cho phép hacker lấy cắp dữ liệu quan trọng từ cơ sở dữ liệu khách hàng hoặc chạy JavaScript độc hại. CVE-2023-42660 (điểm CVSS [...]

Xem thêm
Phát hiện lỗi nghiêm trọng trong phần mềm giám sát mạng Nagios XI

Các nhà nghiên cứu phát hiện ra 4 lỗ hổng (CVE-2023-40931, CVE-2023-40932, CVE-2023-40933, CVE-2023-40934) trong giải pháp giám sát cơ sở hạ tầng CNTT và mạng Nagios XI, có thể dẫn đến tiết lộ thông tin và leo thang đặc quyền. Nagios XI cung cấp khả năng giám sát tất cả các thành phần cơ [...]

Xem thêm
Apple vá khẩn cấp 3 lỗ hổng zero-day đang bị khai thác trong các cuộc tấn công

Apple vừa phát hành bản cập nhật an ninh khẩn cấp để vá 3 lỗ hổng zero-day đang bị khai thác trong các cuộc tấn công nhắm vào người dùng iPhone và Mac. Hai lỗi được phát hiện trong công cụ trình duyệt WebKit (CVE-2023-41993) và framework Security (CVE-2023-41991), cho phép kẻ tấn công bỏ [...]

Xem thêm
CISA cảnh báo lỗ hổng leo thang đặc quyền MinIO bị khai thác trong các cuộc tấn công

CISA hôm 19/9 đã bổ sung một lỗ hổng mới có mức nghiêm trọng cao trên MinIO vào danh mục các lỗi bảo mật bị khai thác trong thực tế. Lỗ hổng CVE-2023-28434 (CVSS 8.8) cho phép kẻ tấn công bỏ qua việc kiểm tra tên metadata bucket và chèn một đối tượng vào bất [...]

Xem thêm
Microsoft lộ lọt 38TB dữ liệu riêng tư thông qua bộ lưu trữ Azure

Bộ phận nghiên cứu AI của Microsoft đã vô tình làm lộ lọt hàng chục terabyte dữ liệu nhạy cảm bắt đầu từ tháng 7/2020, khi đang đóng góp các mô hình học tập AI nguồn mở cho kho lưu trữ GitHub. Gần 3 năm sau, điều này được phát hiện bởi công ty an [...]

Xem thêm
Mã độc Bumblebee quay trở lại trong các cuộc tấn công mới

Trình tải mã độc Bumblebee đã kết thúc ‘kỳ nghỉ’ kéo dài hai tháng của mình bằng một chiến dịch mới, sử dụng các kỹ thuật phân phối mới lợi dụng các dịch vụ WebDAV 4shared. WebDAV là một phần mở rộng của giao thức HTTP, cho phép khách hàng thực hiện các hoạt động [...]

Xem thêm
Hàng ngàn thiết bị Juniper ảnh hưởng bởi lỗ hổng RCE

Ước tính có khoảng 12.000 tường lửa Juniper SRX và switch EX ảnh hưởng bởi lỗ hổng thực thi mã từ xa fileless mà kẻ tấn công có thể khai thác không cần xác thực. Vào tháng 8, Juniper đã tiết lộ nhiều lỗ hổng “thao tác biến thể môi trường PHP” (CVE-2023-36844/CVE-2023-36845) và “Thiếu [...]

Xem thêm
CVE-2023-39777: Lỗ hổng XSS trong vBulletin

Một lỗ hổng XSS nghiêm trọng đã được phát hiện trong phiên bản vBulletin mới nhất. Lỗ hổng có thể cho phép kẻ tấn công truy cập trái phép vào Bảng điều khiển dành cho quản trị viên và xâm nhập dữ liệu nhạy cảm của trang web. vBulletin là gói phần mềm diễn đàn [...]

Xem thêm
Hacker Việt Nam phát tán công cụ đánh cắp tài khoản qua Facebook Messenger 

Một cuộc tấn công phishing mới đang lợi dụng Facebook Messenger để phát tán các tin nhắn có file đính kèm độc hại nhằm chiếm đoạt tài khoản người dùng.  Nhà nghiên cứu Oleg Zaytsev của Guardio Labs cho biết, chiến dịch do nhóm hacker gốc Việt thực hiện, sử dụng một file nén nhỏ [...]

Xem thêm
Lỗ hổng PHPFusion cho phép hacker đọc dữ liệu hệ thống quan trọng

Synopsys vừa khắc phục hai lỗ hổng CVE-2023-2453 và CVE-2023-4480 trong hệ thống quản lý nội dung nguồn mở PHPFusion. Các lỗ hổng ảnh hưởng đến phiên bản 9.10.30 và các phiên bản cũ hơn. CVE-2023-2453 (CVSS 8.5) xuất phát từ việc ‘làm sạch’ không đầy đủ các tệp tùy ý có phần mở rộng [...]

Xem thêm
Lỗ hổng vượt qua xác thực trên Cisco BroadWorks

Lỗ hổng CVE-2023-20238 (CVSS 10) ảnh hưởng đến các nền tảng Cisco BroadWorks Application Delivery và Cisco BroadWorks Xtended Services. Vấn đề xuất phát từ phương pháp mà nền tảng BroadWorks sử dụng để xác thực mã thông báo SSO có thể bị qua mặt bằng thông tin xác thực giả mạo. Việc khai thác [...]

Xem thêm
Bản cập nhật Android tháng 9 vá lỗ hổng đã bị khai thác trong thực tế

Bản cập nhật mới vá 34 lỗ hổng, 4 trong số đó được đánh giá nghiêm trọng. Đặc biệt, một lỗ hổng (CVE-2023-35674) có thể đã bị khai thác trong thực tế. Lỗ hổng CVE-2023-35674 cho phép kẻ tấn công nâng cao đặc quyền cục bộ mà không cần bất kỳ tương tác nào của [...]

Xem thêm
Trojan MMRat đe dọa an ninh mobile banking người dùng Android

Trojan Android mới phát hiện có tên ‘MMRat’ đang gây ra nguy cơ nghiêm trọng đối với an ninh mobile banking. Không giống như các dạng mã độc khác, trojan này được thiết kế để trốn tránh cơ chế phát hiện của phần mềm antivirus truyền thống. Các chuyên gia TrendMicro đã xác định trojan [...]

Xem thêm
Lỗ hổng bỏ qua xác thực SSH trên VMware Aria

VMware Aria Operations for Networks (trước đây là vRealize Network Insight) bị ảnh hưởng bởi lỗ hổng nghiêm trọng, cho phép kẻ tấn công từ xa bỏ qua xác thực SSH và truy cập các điểm cuối riêng tư. VMware Aria là bộ công cụ để quản lý và giám sát các môi trường ảo [...]

Xem thêm
Máy chủ email của chính phủ Hoa Kỳ bị nhắm tới trong cuộc tấn công Barracuda

Hacker Trung Quốc bị nghi ngờ đã nhắm mục tiêu và xâm nhập vào chính phủ và các tổ chức liên kết với chính phủ trên toàn thế giới trong các cuộc tấn công gần đây, khai thác lỗ hổng zero-day của Cổng bảo mật email Barracuda (ESG). Theo báo cáo của Mandiant, gần 1/3 [...]

Xem thêm
Lỗ hổng nâng cao đặc quyền trên Microsoft Edge – Cập nhật ngay!

Microsoft Edge vừa đưa ra thông báo (release note) về lỗ hổng leo thang đặc quyền CVE-2023-36741 (CVSS 8.3), tồn tại trong các phiên bản Microsoft-Edge dựa trên Chrome trước 116.0.1938.62. Kẻ tấn công từ xa có thể khai thác lỗ hổng, có yêu cầu tương tác của người dùng. Microsoft chưa cung cấp chi [...]

Xem thêm
MalDoc in PDF: Ẩn tài liệu Word độc hại trong file PDF

Nhóm ứng phó khẩn cấp máy tính của Nhật Bản (JPCERT) đã phát hiện cuộc tấn công ‘MalDoc in PDF’ vào tháng 7 vừa qua. Theo đó, hacker vượt qua cơ chế phát hiện bằng cách nhúng các tệp Word độc hại vào file PDF. File mà JPCERT lấy mẫu là polyglot, được hầu hết [...]

Xem thêm
Phiên bản nâng cấp của botnet KMSDX nhắm mục tiêu thiết bị IOT

Các nhà nghiên cứu vừa phát hiện phiên bản nâng cấp của botnet KmsdBot đang nhắm mục tiêu vào các thiết bị Internet of Things (IoT). KmsdBot là mã độc dựa trên Golang, được phát hiện lần đầu vào tháng 11 năm ngoái và lây nhiễm các hệ thống thông qua kết nối SSH có [...]

Xem thêm
Đã có thêm hàng trăm biến thể LockBit 3.0 kể từ khi trình tạo mã của ransomware này rò rỉ

Sự rò rỉ của trình tạo (builder) ransomware LockBit 3.0 vào năm ngoái đã dẫn đến việc các hacker lạm dụng công cụ này để tạo ra các biến thể mới. Công ty an ninh mạng Kaspersky cho biết, họ đã phát hiện tổng cộng 396 mẫu LockBit riêng biệt, trong đó 312 thành phần [...]

Xem thêm
Rhysida tuyên bố tấn công ransomware vào Prospect Medical, đe dọa bán dữ liệu

Nhóm ransomware Rhysida đã nhận trách nhiệm về vụ tấn công mạng lớn vào Prospect Medical Holdings, tuyên bố đã đánh cắp 500.000 số an sinh xã hội, tài liệu công ty và hồ sơ bệnh nhân. Cuộc tấn công được cho là xảy ra vào 3/8, khi các nhân viên phát hiện thông báo [...]

Xem thêm
Mã độc Whiffy Recon quét WiFi để xác định vị trí người dùng

Những kẻ đứng sau botnet Smoke Loader đang sử dụng một mã độc mới có tên Whiffy Recon để xác định vị trí của các thiết bị lây nhiễm thông qua chức năng quét WiFi và API định vị địa lý của Google. Smoke Loader là một công cụ thả mã độc (dropper) đã xuất [...]

Xem thêm
Hơn 3.000 máy chủ Openfire có thể bị tấn công chiếm quyền

Hàng nghìn máy chủ Openfire bị ảnh hưởng bởi CVE-2023-32315 – lỗ hổng truyền tải đường dẫn đang bị khai thác tích cực, cho phép người dùng chưa xác thực tạo tài khoản quản trị viên mới. Openfire là máy chủ chat mã nguồn mở dựa trên Java, được sử dụng rộng rãi với 9 [...]

Xem thêm
FBI cảnh báo các thiết bị Barracuda ESG đã vá vẫn bị hack

Cục Điều tra Liên bang cảnh báo rằng các bản vá cho lỗ hổng chèn lệnh từ xa Barracuda Email Security Gateway (ESG) “không hiệu quả” và các thiết bị được vá vẫn đang bị xâm phạm trong các cuộc tấn công. Lỗ hổng CVE-2023-2868 được khai thác lần đầu tiên vào tháng 10/2022, tạo [...]

Xem thêm
Hacker tấn công nhà đầu tư forex qua lỗ hổng WinRAR

Một lỗ hổng an ninh được vá gần đây trong phần mềm WinRAR đang bị hacker khai thác kể từ tháng 4/2023. Lỗ hổng CVE-2023-38831 cho phép hacker giả mạo file extension, từ đó có thể khởi chạy các tập lệnh độc hại có trong file nén giả mạo. Vấn đề này đã được khắc [...]

Xem thêm
Lỗ hổng trên plugin WordPress cho phép hacker chiếm quyền điều khiển trang web

Hai lỗ hổng ảnh hưởng nghiêm trọng đến một số phiên bản của Jupiter X Core, một plugin cao cấp để thiết lập trang web WordPress và WooC Commerce, cho phép hacker chiếm đoạt tài khoản và tải tệp lên mà không cần xác thực. Jupiter X Core là trình chỉnh sửa hình ảnh mạnh [...]

Xem thêm
Lỗ hổng XSS trên plugin WordPress ảnh hưởng 1 triệu trang web

Một lỗ hổng XSS đã được tìm thấy trong plugin Advanced Custom Fields (ACF) và Advanced Custom Fields Pro WordPress. Lỗ hổng có mã CVE-2023-40068, ảnh hưởng phiên bản 6.1.0 đến 6.1.7 của plugin. Để khai thác lỗ hổng, kẻ tấn công tạo Post Type hoặc Taxonomy độc hại. Khi người dùng xem trang có [...]

Xem thêm
Ransomware Akira nhắm mục tiêu Cisco VPN để xâm nhập các tổ chức

Ngày càng có nhiều bằng chứng cho thấy ransomware Akira nhắm mục tiêu các sản phẩm Cisco VPN (mạng riêng ảo) như một phương tiện tấn công nhằm xâm nhập mạng công ty, đánh cắp và cuối cùng là mã hóa dữ liệu. Các giải pháp VPN của Cisco được áp dụng rộng rãi trong [...]

Xem thêm
Ivanti cảnh báo về lỗi zero-day MobileIron đang bị khai thác tích cực

Ivanti vừa đưa ra cảnh báo về việc lỗ hổng bỏ qua xác thực Sentry API nghiêm trọng đang bị khai thác trong thực tế. Ivanti Sentry (trước đây là MobileIron Sentry) đóng vai trò như một người gác cổng cho các máy chủ ActiveSync của doanh nghiệp như Microsoft Exchange Server hoặc các tài [...]

Xem thêm
Tài khoản LinkedIn bị tấn công trong chiến dịch chiếm quyền điều khiển trên diện rộng

Theo báo cáo của Cyberint, nhiều người dùng LinkedIn đã phàn nàn về việc bị chiếm đoạt hoặc khóa tài khoản và không thể giải quyết vấn đề thông qua bộ phận hỗ trợ của LinkedIn. Một số thậm chí còn bị đe dọa trả tiền chuộc để lấy lại quyền kiểm soát hoặc tài [...]

Xem thêm
Phát hiện 4 lỗ hổng nghiêm trọng trên phần mềm giám sát máy ATM ScrutisWeb

ScrutisWeb là một giải pháp an toàn hỗ trợ các tổ chức toàn cầu trong việc giám sát các máy ATM, tăng cường thời gian phản hồi sự cố và giải pháp này có thể truy cập thông qua bất kỳ trình duyệt nào. Các nhà nghiên cứu an ninh mạng tại Synack mới đây [...]

Xem thêm
Tổ chức năng lượng lớn của Hoa Kỳ bị nhắm mục tiêu trong cuộc tấn công phishing bằng mã QR

Chiến dịch phishing lớn vừa được phát hiện nhắm chủ yếu vào công ty năng lượng nổi tiếng ở Hoa Kỳ, sử dụng mã QR qua mặt cơ chế scan mail. Khoảng 1/3 (29%) trong số 1.000 email của chiến dịch nhắm đến một công ty năng lượng lớn của Hoa Kỳ, phần còn lại [...]

Xem thêm
Mã độc Gigabud RAT nhắm mục tiêu nhiều nước trên thế giới

Chủ tài khoản của nhiều tổ chức tài chính ở Thái Lan, Indonesia, Việt Nam, Philippines và Peru đang là mục tiêu của mã độc ngân hàng Android có tên Gigabud RAT. Gigabud RAT lần đầu tiên được Cyble ghi nhận vào tháng 1/2023 sau khi bị phát hiện mạo danh các ứng dụng của [...]

Xem thêm
Lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến Ivanti Avalanche, đe dọa 30.000 tổ chức

Nhiều lỗi bảo mật nghiêm trọng được phát hiện trong Ivanti Avalanche, một giải pháp quản lý thiết bị di động dành cho doanh nghiệp được 30.000 tổ chức sử dụng. Các lỗ hổng, được theo dõi chung là CVE-2023-32560 (điểm CVSS: 9,8), là lỗi tràn bộ đệm dựa trên ngăn xếp trong Ivanti Avalanche [...]

Xem thêm
Các cuộc tấn công Xurum khai thác lỗ hổng nghiêm trọng trên Magento 2

Các trang web thương mại điện tử sử dụng phần mềm Magento 2 của Adobe đang là mục tiêu của chiến dịch tấn công, bắt đầu ít nhất từ tháng 1/2023. Các cuộc tấn công, được đặt tên là Xurum, khai thác lỗ hổng nghiêm trọng hiện đã được vá (CVE-2022-24086, điểm CVSS: 9,8) trong [...]

Xem thêm
Lỗ hổng RCE nghiêm trọng ảnh hưởng đến WPS Office

Một nhà nghiên cứu đã tiết lộ lỗ hổng nghiêm trọng có thể dẫn đến Thực thi mã từ xa (RCE) trên WPS Office hôm 11/8. Được phát triển bởi Kingsoft của Trung Quốc, WPS Office là phần mềm quen thuộc ở Trung Quốc và một phần châu Á, hiện cũng đang mở rộng ra [...]

Xem thêm
Lỗ hổng phân tích cú pháp URL Python cho phép tấn công thực thi lệnh

Các nhà nghiên cứu cảnh báo về lỗ hổng nghiêm trọng CVE-2023-24329 (CVSS 7.5), tồn tại trong chức năng phân tích cú pháp URL của Python. Lỗ hổng có thể bị khai thác để bỏ qua các phương pháp lập danh sách chặn (blocklist), từ đó đọc file và thực thi lệnh tùy ý. Vấn [...]

Xem thêm
Lỗ hổng Zoom ZTP & AudioCodes cho phép nghe trộm điện thoại

Nhiều lỗ hổng được phát hiện trong điện thoại bàn AudioCodes và Zero Touch Provisioning (ZTP) của Zoom. Các lỗ hổng này có thể bị hacker khai thác để tấn công từ xa, từ đó nghe lén điện thoại, mở rộng tấn công mạng công ty, thậm chí xây dựng một botnet gồm các thiết [...]

Xem thêm
Kỹ thuật tấn công Downfall nhắm vào CPU Intel làm lộ dữ liệu nhạy cảm

Nhà nghiên cứu của Google, Daniel Moghimi, đã tìm ra kỹ thuật tấn công kênh bên mới Downfall, nhắm vào CPU Intel thông qua khai thác lỗ hổng CVE-2022-40982. Hacker có thể khai thác lỗ hổng để truy cập và đánh cắp dữ liệu từ những người dùng khác có chung hệ thống. Mã độc [...]

Xem thêm
Lỗ hổng BitForge cho phép hacker đánh cắp tiền điện tử

Nhiều lỗ hổng zero-day có tên ‘BitForge’ trong việc triển khai các giao thức mã hóa được sử dụng rộng rãi như GG-18, GG-20 và Lindell 17 đã ảnh hưởng đến các nhà cung cấp ví điện tử phổ biến, bao gồm Coinbase, ZenGo, Binance… Những lỗ hổng này có thể cho phép kẻ tấn [...]

Xem thêm
Hacker lạm dụng Cloudflare Tunnels để kết nối bí mật

Nghiên cứu mới cho thấy, hacker đang ngày càng lạm dụng tính năng Cloudflare Tunnels để tạo các kết nối HTTPS lén lút từ các thiết bị bị xâm nhập, vượt tường lửa và duy trì quyền truy cập liên tục. Kỹ thuật này không hoàn toàn mới, như Phylum đã báo cáo hồi tháng [...]

Xem thêm
Các extension độc hại có thể lạm dụng lỗ hổng VS Code để đánh cắp token xác thực

Môi trường phát triển và soạn thảo mã Visual Studio Code (VS Code) của Microsoft chứa một lỗ hổng cho phép các extension độc hại truy xuất token xác thực được lưu trữ trong trình quản lý thông tin đăng nhập Windows, Linux và macOS. Các token này được sử dụng để tích hợp với [...]

Xem thêm
Ứng dụng trên Google Play tải quảng cáo trong khi màn hình đang tắt

Google Play Store đã bị xâm nhập bởi 43 ứng dụng Android với 2,5 triệu lượt cài đặt, bí mật hiển thị quảng cáo trong khi màn hình điện thoại đang tắt, làm cạn kiệt pin của thiết bị. Các nhà nghiên cứu McAfee đã phát hiện vấn đề và báo cáo với Google vì [...]

Xem thêm
Biến thể mới của mã độc SkidMap nhắm mục tiêu máy chủ Redis

Các dịch vụ Redis tồn tại lỗ hổng đang bị nhắm mục tiêu bởi một biến thể ‘mới, cải tiến và nguy hiểm’ của mã độc SkidMap. Biến thể này nhắm mục tiêu vào nhiều bản phân phối Linux như Alibaba, Anolis, openEuler, EulerOS, Stream, CentOS, RedHat và Rocky. SkidMap lần đầu được Trend Micro [...]

Xem thêm
Lỗi nghiêm trọng PaperCut làm lộ các máy chủ chưa được vá trước các cuộc tấn công RCE

PaperCut vừa khắc phục lỗ hổng nghiêm trọng trong phần mềm quản lý in NG/MF cho phép hacker không xác thực thực thi mã từ xa trên các máy chủ Windows chưa được vá. Có mã định danh CVE-2023-39143, lỗ hổng xuất phát từ một chuỗi hai điểm yếu path traversal, cho phép kẻ tấn [...]

Xem thêm
Hacker sử dụng file PDF độc hại để phát tán biến thể mã độc STRAT

STRRAT xuất hiện từ 2020, có khả năng ghi nhật ký bàn phím và đánh cắp thông tin xác thực từ các trình duyệt và ứng dụng email. Phiên bản cập nhật gần đây nhất của STRRAT đã cải thiện đáng kể với các tính năng mới như kết hợp mô-đun ransomware “Crimson”, triển khai [...]

Xem thêm
Reptile Rootkit được sử dụng trong các cuộc tấn công nhắm vào các hệ thống Linux ở Hàn Quốc

Reptile là một rootkit mô-đun kernel nguồn mở được thiết kế để nhắm mục tiêu vào các hệ thống Linux. Phần mềm độc hại hỗ trợ gõ cổng, mở một cổng cụ thể trên hệ thống bị nhiễm và đợi Magic Packet gửi từ hacker để thiết lập kết nối C2. Các nhà nghiên cứu [...]

Xem thêm
Biến thể mới của NodeStealer chiếm đoạt tài khoản Facebook Business và nhắm mục tiêu ví tiền điện tử

Palo Alto Network Unit 42 đã phát hiện một chiến dịch phishing mới, phát tán biến thể Python của NodeStealer. Mã độc này được thiết kế nhằm chiếm đoạt các tài khoản doanh nghiệp trên Facebook và đánh cắp tiền từ ví điện tử. NodeStealer là mã độc đánh cắp thông tin mới, phân phối [...]

Xem thêm
CVE-2023-3162: Lỗ hổng trong Plugin Stripe Payment cho WooC Commerce

Lỗ hổng nghiêm trọng CVE-2023-3162 (CVSS 9.8) cho phép kẻ tấn công không xác thực đăng nhập với tư cách người dùng bất kỳ đã đặt hàng. Plugin Stripe Payment cho WooC Commerce (hơn 10.000 lượt cài đặt đang hoạt động) đã trở thành một phần không thể thiếu của cơ sở hạ tầng bán [...]

Xem thêm
Mã độc WikiLoader nhắm mục tiêu vào các tổ chức của Ý

Hacker đang nhắm mục tiêu vào các tổ chức Ý bằng một chiến dịch lừa đảo nhằm phát tán mã độc mới có tên WikiLoader. Mã độc được biết đến lần đầu vào tháng 12/2022 cung cấp bởi TA544 – nhóm hacker thường sử dụng mã độc Ursnif để nhắm mục tiêu vào các tổ [...]

Xem thêm
CVE-2023-28130 – Lỗ hổng nghiêm trọng trong Check Point Gaia Portal

Lỗ hổng CVE-2023-28130 (CVSS 8.4) được phát hiện trong Check Point Gaia Portal có thể cho phép kẻ tấn công xác thực thực thi các lệnh tùy ý trên hệ điều hành. Check Point Gaia Portal đóng vai trò là trung tâm điều khiển cho nền tảng Gaia – một hệ điều hành bảo mật [...]

Xem thêm
Canon cảnh báo nguy cơ bảo mật Wi-Fi khi vứt bỏ máy in phun

Canon đang cảnh báo người dùng máy in phun khổ lớn tại nhà và văn phòng rằng cài đặt kết nối Wi-Fi của họ được lưu trong bộ nhớ của thiết bị không bị xóa trong quá trình khởi tạo, cho phép người khác truy cập vào dữ liệu. Lỗ hổng có thể gây rủi [...]

Xem thêm
Hacker lợi dụng tính năng tìm kiếm của Windows để cài đặt Trojan truy cập từ xa

Một tính năng tìm kiếm hợp pháp của Windows đang bị hacker khai thác để tải xuống các payload tùy ý từ các máy chủ từ xa và xâm nhập hệ thống mục tiêu bằng các trojan truy cập từ xa như AsyncRAT và Remcos RAT. Kỹ thuật tấn công mới lợi dụng trình xử [...]

Xem thêm
Mã độc CherryBlos sử dụng OCR để lấy cắp tiền điện tử của người dùng Android

Các nhà nghiên cứu cảnh báo về hai chiến dịch mã độc CherryBlos và FakeTrade, nhắm vào người dùng Android để đánh cắp tiền điện tử và scam với động cơ tài chính. Hai dòng mã độc sử dụng cùng cơ sở hạ tầng mạng và chứng chỉ ứng dụng, cho thấy của cùng một [...]

Xem thêm
Các cơ quan an ninh mạng cảnh báo lỗ hổng IDOR bị khai thác để xâm nhập dữ liệu

Cơ quan an ninh mạng ở Úc và Hoa Kỳ vừa công bố một cảnh báo an ninh mạng chung về các lỗi bảo mật trong ứng dụng web có thể bị hacker khai thác để đánh cắp dữ liệu. Dạng lỗ hổng được đề cập là Insecure Direct Object Reference (IDOR) – lỗ hổng [...]

Xem thêm
Gần 40% người dùng Ubuntu bị ảnh hưởng bởi lỗ hổng nâng cao đặc quyền mới

Hai lỗ hổng Linux (CVE-2023-32629 và CVE-2023-2640) phát hiện gần đây trong nhân Ubuntu cho phép người dùng cục bộ nâng cao đặc quyền. Vấn đề ảnh hưởng đến khoảng 40% người dùng Ubuntu. CVE-2023-2640 (điểm CVSS v3: 7,8) trong nhân Ubuntu Linux do kiểm tra quyền không đầy đủ, cho phép hacker cục bộ [...]

Xem thêm
Ivanti vá lỗ hổng zero-day MobileIron đang bị khai thác trong thực tế

Công ty phần mềm IT Ivanti vừa vá một lỗ hổng zero-day trong phần mềm quản lý thiết bị di động Endpoint Manager Mobile (EPMM, trước đây là MobileIron Core). Lỗ hổng truy cập API từ xa không xác thực, được theo dõi dưới tên CVE-2023-35078, đang bị khai thác trong các cuộc tấn công [...]

Xem thêm
TETRA:BURST – 5 lỗ hổng trong hệ thống liên lạc vô tuyến phổ biến

Năm lỗ hổng an ninh tồn tại trên Terrestrial Trunked Radio (TETRA) – hệ thống truyền thông radio được sử dụng rộng rãi bởi cơ quan chính phủ và các ngành hạ tầng quan trọng. Các vấn đề được Midnight Blue phát hiện từ năm 2021 và giữ kín cho đến hiện tại. Chưa có [...]

Xem thêm
Hai lỗ hổng nghiêm trọng trên phần mềm diễn đàn NodeBB

Lỗ hổng đầu tiên CVE-2023-26045 (CVSS 10), tồn tại trong phiên bản 2.5.0 đến 2.8.6 của NodeBB. Lỗ hổng liên quan đến cú pháp gán hủy đối tượng được sử dụng trong mã xuất người dùng cùng với lỗ hổng Traversal đường dẫn. Hacker có thể khai thác để thực thi tệp JavaScript tùy ý [...]

Xem thêm
Cuộc tấn công Zenbleed làm rò rỉ dữ liệu nhạy cảm từ bộ xử lý AMD Zen 2

Nhà nghiên cứu bảo mật Tavis Ormandy của Google đã phát hiện lỗ hổng trong CPU AMD Zen2, cho phép hacker lấy cắp dữ liệu nhạy cảm như mật khẩu và khóa mã hóa với tốc độ 30KB/giây từ mỗi core CPU. Lỗ hổng CVE-2023-20593 xuất phát từ việc xử lý không đúng của một [...]

Xem thêm
Lỗ hổng zero-day trên Atera Windows Installers cho phép hacker tấn công leo thang đặc quyền

Các lỗ hổng được Mandiant phát hiện từ 28/2 và gắn mã định danh CVE-2023-26077 và CVE-2023-26078. Atera đã cập nhật bản vá trong các phiên bản 1.8.3.7 và 1.8.4.9, phát hành hồi tháng 4 và tháng 6 vừa qua. Theo các chuyên gia, nguy cơ an ninh xảy ra trong ngữ cảnh NT AUTHORITY\SYSTEM [...]

Xem thêm
Lỗ hổng OpenSSH mới cho phép hacker chèn lệnh từ xa trên hệ thống Linux

Lỗ hổng CVE-2023-38408 (CVSS chưa xác định) hiện đã được vá, ảnh hưởng đến tất cả các phiên bản OpenSSH trước 9.3p2. Theo các chuyên gia, lỗ hổng có thể bị khai thác để chạy các lệnh tùy ý từ xa trên máy chủ bị xâm nhập trong điều kiện cụ thể. OpenSSH là công [...]

Xem thêm

Key Microsoft bị đánh cắp cho phép hacker truy cập rộng rãi vào các dịch vụ đám mây Theo các chuyên gia an ninh Wiz, signing key của người dùng Microsoft bị lấy cắp bởi nhóm hacker Trung Quốc Storm-0558, cho phép quyền truy cập vào nhiều dịch vụ chứ không chỉ giới hạn ở [...]

Xem thêm
CVE-2023-34966: lỗ hổng nghiêm trọng trên Samba

Samba vừa phát hành bản vá cho nhiều lỗ hổng an ninh. Việc khai thác thành công các lỗ hổng này cho phép hacker từ xa làm sập hệ thống trên các bản cài đặt bị ảnh hưởng. Lỗ hổng nghiêm trọng nhất CVE-2023-34966 (CVSS 7.5), là lỗ hổng vòng lặp vô hạn trong dịch [...]

Xem thêm
Công bố chi tiết lỗ hổng CloudPanel CVE-2023-35885 nghiêm trọng

Lỗ hổng CVE-2023-35885, ảnh hưởng đến các phiên bản CloudPanel 2 trước 2.3.1. Nguyên nhân bắt nguồn từ việc file manager trong CloudPanel 2 không thực hiện xác thực phiên. Điều này cho phép hacker chèn giá trị được mã hóa của cookie clp-fm bằng secret key mặc định để có quyền truy cập vào [...]

Xem thêm
Ba lỗ hổng nghiêm trọng trong Apache OpenMeetings

Ba lỗ hổng nghiêm trọng đã được phát hiện trong Ứng dụng hội nghị web mã nguồn mở Apache OpenMeetings. Các lỗi này có thể kết hợp với nhau tạo thành một chuỗi tấn công, cho phép hacker chiếm đoạt tài khoản người dùng, giành quyền quản trị và thực thi mã tùy ý trên máy chủ chạy ứng dụng. 

Xem thêm
CVE-2023-3765: Lỗ hổng nghiêm trọng trong nền tảng học máy Mlflow 

Một lỗ hổng nghiêm trọng với điểm CVSS tuyệt đối mới được phát hiện trong trong nền tảng học máy Mlflow.  

Xem thêm
Chrome 115 vá 20 lỗ hổng 

Google vừa phát hành Chrome 115 với các bản vá cho 20 lỗ hổng, trong đó có 11 lỗ hổng được phát hiện bởi các nhà nghiên cứu bên ngoài.  

Xem thêm
CVE-2023-3519: Lỗ hổng zero-day nghiêm trọng trong Citrix ADC và Gateway 

Nhà cung cấp giải pháp mạng Citrix vừa cảnh báo 3 lỗ hổng mới trong các dòng sản phẩm NetScaler ADC và NetScaler Gateway, có khả năng khiến các hệ thống của các công ty trên toàn thế giới đang sử dụng 2 dòng sản phẩm này bị tấn công.  

Xem thêm
7 triệu trang web có thể bị tấn công XSS thông qua lỗ hổng trong Freemius WordPress SDK 

Các nhà nghiên cứu tại Patchstack đã phát hiện lỗ hổng XSS tồn tại trong Freemius WordPress SDK, ảnh hưởng đến hơn 7 triệu trang web dựa trên hàng nghìn plugin và theme sử dụng SDK này. 

Xem thêm
Hacker khai thác lỗ hổng nghiêm trọng trong WordPress WooCommerce Payments 

Hacker đang khai thác một lỗ hổng nghiêm trọng trong plugin WooCommerce Payments trên WordPress để chiếm đặc quyền truy cập của bất kỳ người dùng nào, kể cả quản trị viên. 

Xem thêm
Lỗ hổng nghiêm trọng SD-WAN của Cisco gây rò rỉ thông tin 

Một lỗ hổng nghiêm trọng có thể khai thác từ xa trong phần mềm Cisco SD-WAN vManage, cho phép những kẻ tấn công không được xác thực truy xuất thông tin từ các phiên bản tồn tại lỗ hổng. 

Xem thêm
SonicWall cảnh báo người dùng vá các lỗi bỏ qua xác thực nghiêm trọng  

SonicWall đã cảnh báo khách hàng khẩn trương cập nhật bản vá cho nhiều lỗ hổng nghiêm trọng ảnh hưởng đến bộ phần mềm quản lý tường lửa Global Management System (GMS) và công cụ báo cáo mạng Analytics của công ty. 

Xem thêm
Lỗ hổng thực thi mã nghiêm trọng trong FortiOS và FortiProxy 

Fortinet đã cảnh báo về một lỗ hổng nghiêm trọng trong FortiOS và FortiProxy cho phép tin tặc thực thi mã tuỳ ý. 

Xem thêm
Lỗ hổng Citrix Secure Access Client cho phép tin tặc thực thi mã từ xa 

Citrix đã phát hành bản vá cho 2 lỗ hổng nghiêm trọng có thể cho phép tin tặc leo thang đặc quyền nếu chúng có quyền truy cập vào một endpoint với quyền tài khoản người dùng tiêu chuẩn.  

Xem thêm
Adobe Patch Tuesday: Các lỗi nghiêm trọng trong InDesign, ColdFusion 

Adobe vừa phát hành bản cập nhật cho Windows và macOS vá các lỗ hổng nghiêm trọng trong các sản phẩm InDesign và ColdFusion  

Xem thêm
Patch Tuesday tháng 7/2023 của Microsoft cảnh báo 6 zero-day, 132 lỗ hổng 

Patch Tuesday tháng 7 của Microsoft vá 132 lỗ hổng, bao gồm 6 lỗ hổng bị khai thác tích cực và 37 lỗ hổng thực thi mã từ xa, trong có có 9 lỗ hổng nghiêm trọng.  

Xem thêm
Zimbra kêu gọi khách hàng vá lỗ hổng zero-day trong Zimbra Collaboration Suite 

Zimbra đã phát hành các bản cập nhật để giải quyết lỗ hổng zero-day bị khai thác tích cực trong các cuộc tấn công nhằm vào các máy chủ email Zimbra Collaboration Suite (ZCS) phiên bản 8.8.15, gây ảnh hưởng đến tính bảo mật và tính toàn vẹn của dữ liệu.  

Xem thêm
Đã có mã khai thác POC cho lỗ hổng vRealize RCE nghiêm trọng 

VMware cảnh báo mã khai thác POC hiện có sẵn cho một lỗ hổng nghiêm trọng trong công cụ phân tích VMware Aria Operations for Logs giúp quản trị viên quản lý nhật ký ứng dụng và cơ sở hạ tầng trong môi trường quy mô lớn. 

Xem thêm
Apple tung bản vá iOS khẩn cấp cho WebKit zero-day đang bị khai thác tích cực 

Apple đã phát hành một bản cập nhật khẩn cấp để giải quyết lỗ hổng zero-day mới đang bị khai thác tích cực trong các cuộc tấn công ảnh hưởng đến iPhone, Mac và iPad. 

Xem thêm
2 lỗ hổng RCE nghiêm trọng trong Apache Ambari 

Hai lỗ hổng RCE nghiêm trọng ảnh hưởng đến Apache Ambari phiên bản từ 2.7.0 đến 2.7.6 hiện đã được vá trong Apache Ambari 2.7.7 cụ thể như sau: 

Xem thêm
Ứng dụng với hơn 1,5 triệu lượt cài đặt trên Google Play gửi dữ liệu của người dùng đến Trung Quốc 

Các nhà nghiên cứu đã phát hiện ra 2 ứng dụng quản lý tệp độc hại trên Google Play với tổng số lượt cài đặt hơn 1,5 triệu lượt đã thu thập trái phép nhiều dữ liệu của người dùng. 

Xem thêm
34 tiện ích mở rộng độc hại của Chrome với 87 triệu lượt tải xuống 

Các nhà nghiên cứu từ Kaspersky Lab đã phát hiện ra một tiện ích mở rộng đáng ngờ có tên PDF Toolbox, đã được tải xuống hơn 2 triệu lần từ Cửa hàng Chrome. Tiện ích mở rộng này giúp chuyển đổi các tài liệu PDF, như chuyển đổi các tài liệu Office sang định dạng PDF.  

Xem thêm
17 triệu tài khoản Instagram, 178GB cơ sở dữ liệu TikTok và Yahoo bị rò rỉ 

Các nhà nghiên cứu từ SOCRadar Dark Web đã phát hiện một vụ rò rỉ dữ liệu lớn bao gồm 178GB cơ sở dữ liệu TikTok, hơn 17 triệu bản ghi về tài khoản Instagram và một vụ rò rỉ cơ sở dữ liệu tài khoản Yahoo. 

Xem thêm
Hơn 300.000 tường lửa Fortinet có khả năng bị tấn công bởi lỗ hổng FortiOS RCE nghiêm trọng 

Công ty an ninh mạng Bishop Fox (Hoa Kỳ) đã cảnh báo 335.900 thiết bị tường lửa FortiGate tồn tại lỗ hổng nghiêm trọng có thể cho phép tin tặc thực thi mã từ xa. 

Xem thêm
ChatGPT bị kiện 3 tỷ USD vì đánh cắp dữ liệu cá nhân 

Một vụ kiện tập thể gồm 16 nguyên đơn giấu tên tại tòa án Liên bang California cáo buộc OpenAI và Microsoft đã đánh cắp một lượng lớn thông tin cá nhân từ người dùng internet mà không được họ cho phép để huấn luyện ChatGPT. Vụ kiện đòi bồi thường thiệt hại 3 tỷ USD. 

Xem thêm
Các lỗ hổng của Mediatek ảnh hưởng đến smartphone, máy tính bảng, Wi-Fi và các chipset khác 

Nhà sản xuất chip Đài Loan MediaTek đã cảnh báo về 24 lỗ hổng ảnh hưởng đến chipset MediaTek dành cho điện thoại thông minh, máy tính bảng, AIoT, màn hình thông minh, OTT và Wi-Fi.  

Xem thêm
6 lỗ hổng trong điện thoại Samsung được thêm vào danh sách “phải vá” của CISA  

Cơ quan An ninh và Cơ sở hạ tầng Máy tính Hoa Kỳ (CISA) đã bổ sung 6 lỗ hổng trên điện thoại Samsung vào danh mục các lỗ hổng bị khai thác đã biết và chúng có thể đã bị một nhà cung cấp phần mềm gián điệp khai thác.  

Xem thêm
200.000 trang web WordPress có nguy cơ bị tấn công do lỗ hổng trong plugin Ultimate Member 

200.000 trang web WordPress có nguy cơ bị tin tặc tấn công thông qua việc khai thác lỗ hổng nghiêm trọng trong plugin Ultimate Member. 

Xem thêm
PoC được phát hành cho lỗ hổng 0-day Windows Common Log File System  

Các nhà nghiên cứu  từ công ty an ninh mạng Fortra đã công bố các chi tiết kỹ thuật và mã khai thác PoC cho lỗ hổng leo thang đặc quyền CVE-2023-28252, một lỗ hổng 0-day nghiêm trọng ảnh hưởng đến Common Log File System  (CLFS) của Windows. 

Xem thêm
Kỹ thuật process injection Mockingjay mới vượt qua sự phát hiện của EDR 

Một kỹ thuật process injection có tên Mockingjay có thể cho phép tin tặc vượt qua được Hệ thống Phát hiện và phản hồi các mối nguy hại tại điểm cuối EDR (Endpoint Detection and Response) và các biện pháp bảo vệ khác để thực thi mã độc trên các hệ thống bị xâm nhập. 

Xem thêm
VMware vá lỗ hổng thực thi mã trong vCenter Server 

VMware đã phát hành bản vá cho nhiều lỗ hổng gây hỏng bộ nhớ trong vCenter Server có thể dẫn đến thực thi mã từ xa. 

Xem thêm
CVE-2023-3128: Lỗ hổng chiếm tài khoản Grafana 

Một lỗ hổng nghiêm trọng được phát hiện trong Grafana, một trong những nền tảng nguồn mở hàng đầu để phân tích và trực quan hóa dữ liệu.  

Xem thêm
CVE-2023-33299: Lỗ hổng thực thi mã từ xa nghiêm trọng trong FortiNAC 

Một lỗ hổng nghiêm trọng trong FortiNAC đã được phát hiện bởi nhà nghiên cứu bảo mật từ Florian Hauser của Code White.  

Xem thêm
Hơn 101.000 tài khoản ChatGPT bị xâm phạm thông qua mã độc đánh cắp thông tin 

Hơn 101.000 tài khoản OpenAI ChatGPT bị đánh cắp đã được phát hiện trên các thị trường Dark Web bất hợp pháp. 

Xem thêm
Microsoft xác nhận Azure, Outlook ngừng hoạt động do tấn công DDoS 

Microsoft đã xác nhận các sự cố ngừng hoạt động gần đây đối với Azure, Outlook và OneDrive là do các cuộc tấn công Layer 7 DDoS nhằm vào các dịch vụ của công ty. Các cuộc tấn công này được cho là liên quan đến nhóm tin tặc được Microsoft theo dõi là Storm-1359 hay còn gọi là Anonymous Sudan. 

Xem thêm
Lỗ hổng leo thang đặc quyền trong các sản phẩm ESET 

ESET - một trong những công ty hàng đầu thế giới về các giải pháp an ninh mạng, đã phát hiện một lỗ hổng nghiêm trọng trong các sản phẩm dành cho Linux và macOS của họ. 

Xem thêm
Phát hành PoC cho lỗ hổng leo thang đặc quyền của Windows SysInternals Sysmon

Nhà nghiên cứu Filip Dragovic đã phát hành PoC cho lỗ hổng CVE-2023-29343, một lỗ hổng leo thang đặc quyền Windows SysIternals Sysmon có khả năng cho phép tin tặc chiếm được các đặc quyền hệ thống.  

Xem thêm
Zoom vá hàng loạt lỗ hổng nghiêm trọng 

Gần đây, các chuyên gia đã phát hiện một loạt lỗ hổng nghiêm trọng trong Zoom – phần mềm gọi video trực tuyến nổi tiếng của Zoom Video Communications. 

Xem thêm
Microsoft Patch Tuesday tháng 6/2023 khắc phục 78 lỗ hổng, 38 lỗ hổng RCE 

Microsoft Patch Tuesday tháng 6/2023 vừa được phát hành với các bản cập nhật bảo mật cho 78 lỗ hổng, trong đó có 38 lỗ hổng thực thi mã từ xa. 6 lỗ hổng được xếp hạng nghiêm trọng bao gồm từ chối dịch vụ, thực thi mã từ xa và nâng cao đặc quyền. 

Xem thêm
Lỗ hổng nghiêm trọng trong plugin WooC Commerce Stripe Gateway WordPress ảnh hưởng đến 900 nghìn trang web 

Một lỗ hổng nghiêm trọng đã được phát hiện trong Plugin WooC Commerce Stripe Gateway. Plugin này có khả năng xử lý thanh toán trực tiếp trên các cửa hàng web và di động, hiện đang được sử dụng trong hơn 900.000 cài đặt hoạt động. 

Xem thêm
6.000 trang web mạo danh 100 thương hiệu nổi tiếng  

Một chiến dịch mạo danh thương hiệu quy mô lớn nhắm vào hơn 100 thương hiệu may mặc, giày dép và quần áo phổ biến đã được tiến hành kể từ tháng 6/2022, lừa người mua nhập thông tin đăng nhập tài khoản và thông tin tài chính của họ trên các trang web giả mạo. 

Xem thêm
Lỗ hổng RCE mới trên FortiOS có thể đã bị khai thác trong các cuộc tấn công 

Fortinet cho biết một lỗ hổng FortiOS SSL-VPN nghiêm trọng đã được vá vào tuần trước có thể đã bị khai thác trong các cuộc tấn công, ảnh hưởng đến các tổ chức chính phủ, sản xuất và cơ sở hạ tầng quan trọng. 

Xem thêm
Đã có PoC cho lỗ hổng RCE MOVEit  

Các nhà nghiên cứu của Horizon3 đã phát hành mã khai thác PoC và phân tích kỹ thuật cho lỗ hổng thực thi mã từ xa trong giải pháp quản lý truyền tệp MOVEit Transfer (MFT). Lỗ hổng này đã bị nhóm ransomware Clop khai thác trong các cuộc tấn công đánh cắp dữ liệu. 

Xem thêm
Nhiều lỗ hổng ảnh hưởng đến My Cloud PR4100 của Western Digital  

Một số lỗ hổng vừa được phát hiện trong My Cloud PR4100, thiết bị lưu trữ mạng của Western Digital, có khả năng lưu trữ đám mây cho doanh nghiệp nhỏ và cá nhân.  

Xem thêm
Cisco vá 2 lỗ hổng nghiêm trọng trong Cisco Expressway Series và Cisco TelePresence VCS 

Cisco đã vá 2 lỗ hổng nghiêm trọng trong Cisco Expressway Series và Cisco TelePresence VCS

Xem thêm
VMware vá lỗ hổng nghiêm trọng trong vRealize 

VMware đã phát hành các bản vá để khắc phục 3 lỗ hổng nghiêm trọng VMware Aria Operations for Networks (trước đây được gọi là vRealize Network Insight), cho phép tin tặc thực thi lệnh từ xa hoặc truy cập thông tin nhạy cảm.  

Xem thêm
Lỗ hổng Splunk cho phép khai thác leo thang đặc quyền  

Một lỗ hổng leo thang đặc quyền nghiêm trọng đã được phát hiện trong Splunk - một trong những công cụ SIEM (Quản lý sự cố và sự cố bảo mật) được sử dụng nhiều nhất trên toàn thế giới nhằm thu thập nhật ký sự kiện để điều tra các sự cố bảo mật.  

Xem thêm
Mã độc PowerExchange mới mở backdoor trên máy chủ Microsoft Exchange 

Mã độc PowerExchange mới dựa trên PowerShell được phát hiện đã được sử dụng trong các cuộc tấn công của nhóm tin tặc nhà nước Iran APT34 để tạo backdoor trên các máy chủ Microsoft Exchange.  

Xem thêm
CVE-2023-33246: Lỗ hổng thực thi mã từ xa trong Apache RocketMQ 

Một lỗ hổng thực thi mã mức độ nghiêm trọng trung bình được phát hiện trong Apache RocketMQ -  một hệ thống phân tán truyền tin mã nguồn mở phổ biến. 

Xem thêm
CVE-2023-2825: Lỗ hổng nghiêm trọng trong GitLab với điểm CVSS 10/10 

GitLab vừa phát hành bản vá cho một lỗ hổng nghiêm trọng với điểm CVSS ở mức tuyệt đối 10/10, ảnh hưởng đến GitLab Community Edition (CE) và Enterprise Edition (EE) phiên bản 16.0.0.  

Xem thêm
Lỗ hổng mới được phát hiện trong Apache HTTP Server, đã có PoC 

Một lỗ hổng nghiêm trọng vừa được phát hiện trong Apache HTTP Server có mã định là CVE-2023-25690 (điểm CVSS là 9,8/10), ảnh hưởng đến HTTP Apache Server phiên bản 2.4.0 đến 2.4.55.  

Xem thêm
300.000 cá nhân bị ảnh hưởng bởi vụ tấn công ransomware vào Dish Network 

Gã khổng lồ truyền hình vệ tinh Dish Network là nạn nhân của nhóm ransomware Black Basta trong cuộc tấn công vào đầu tháng 2/2023 ảnh hưởng tới Dish.com, ứng dụng Dish Anywhere và nhiều dịch vụ khác do công ty sở hữu và điều hành. 

Xem thêm
Kho lưu trữ PyPI bị tấn công 

Kho lưu trữ Python Package Index (PyPI) - kho lưu trữ phần mềm chính thức của bên thứ ba dành cho ngôn ngữ lập trình Python đang bị tấn công.  

Xem thêm
Lỗ hổng trong plugin UpdraftPlus của WordPress với hơn 3 triệu lượt cài đặt 

Nhà nghiên cứu Rafie Muhammad từ công ty bảo mật Patchstack đã phát hiện lỗ hổng nghiêm trọng trong plugin UpdraftPlus. Đây là một trong những plugin sao lưu và khôi phục dữ liệu phổ biến nhất cho WordPress với hơn ba triệu lượt cài đặt đang hoạt động trên toàn thế giới. 

Xem thêm
Các trang web giả mạo CapCut phát tán mã độc đánh cắp thông tin 

Tin tặc đã tạo ra các trang web giả mạo rất giống với trang chủ của phần mềm chỉnh sửa video CapCut để đánh lừa người dùng tải xuống phần mềm độc hại.  

Xem thêm
Ransomware MalasLocker tấn công máy chủ Zimbra, yêu cầu quyên góp từ thiện 

Một ransomware mới được gọi là MalasLocker đang tấn công máy chủ Zimbra để đánh cắp email và mã hóa tệp. Tuy nhiên, thay vì yêu cầu tiền chuộc, tin tặc lại yêu cầu quyên góp từ thiện để đổi lấy bộ mã hóa và ngăn chặn rò rỉ dữ liệu.  

Xem thêm
Tin tặc khai thác lỗ hổng WebLogic của Oracle để chiếm quyền điều khiển máy chủ và đào tiền ảo 

Nhóm tin tặc 8220 Gang đã khai thác một lỗ hổng 6 năm tuổi trong Oracle WebLogic để tấn công vào các máy chủ và phát tán phần mềm độc hại đào tiền ảo.   

Xem thêm
Apple vá 3 lỗ hổng zero-day mới được khai thác để xâm nhập vào iPhone, Mac 

Apple vừa vá 3 lỗ hổng zero-day trong công cụ trình duyệt WebKit. Các lỗ hổng lần lượt là CVE-2023-32409, CVE-2023-28204 và CVE-2023-32373, ảnh hưởng đến nhiều loại thiết bị khác nhau, từ iPhone cũ đến các máy Mac mới nhất. 

Xem thêm
Nguy cơ lộ thông tin người dùng Việt do thiết bị định tuyến TP-Link bị tấn công

VietNamNet - Thiết bị định tuyến (router) của TP-Link mới đây bị Mustang Panda tấn công. Đáng lo là mã độc do nhóm này thiết kế có thể tương thích với nhiều hãng sản xuất khác nhau, nghĩa là ngoài TP-Link thì router của hãng khác cũng có nguy cơ bị xâm nhập.

Xem thêm
Cisco cảnh báo các lỗ hổng nghiêm trọng trên thiết bị Switch, đã có PoC 

Cisco đã cảnh báo khách hàng về 4 lỗ hổng thực thi mã từ xa nghiêm trọng ảnh hưởng đến nhiều thiết bị Switch dành cho doanh nghiệp nhỏ (Small Business Switches).  

Xem thêm
Nhóm tin tặc Lemon Group phát tán mã độc Guerilla trên gần 9 triệu thiết bị Android  

Một nhóm tin tặc có tên là Lemon Group đã phát tán mã độc Guerilla trên gần 9 triệu thiết bị Android, bao gồm điện thoại, đồng hồ, tivi thông minh. Mã độc này được cài vào thiết bị Android trước khi chúng được sử dụng. 

Xem thêm
Lỗ hổng vượt qua xác thực trong plugin WordPress có hơn 10.000 lượt cài đặt 

Một lỗ hổng nghiêm trọng đã được phát hiện trong Plugin RegistrationMagic trong WordPress. Đây là plugin cho phép tạo các biểu mẫu đăng ký chuyên nghiệp cho trang web, hiện có hơn 10.000 lượt cài đặt đang hoạt động trên toàn thế giới.  

Xem thêm
Nhóm tin tặc Mustang Panda từ Trung Quốc khai thác router TP-Link  

Nhóm tin tặc Trung Quốc có tên Mustang Panda (còn gọi là Camaro Dragon, RedDelta hoặc Bronze President) đã phát triển một phần mềm độc hại dành riêng cho các router TP-Link. Phần mềm này giúp tin tặc duy trì truy cập và lây nhiễm các mạng trong thời gian dài.  

Xem thêm
2 lỗ hổng nghiêm trọng trong sandbox VM2 

Các nhà nghiên cứu đã phát hiện 2 lỗ hổng nghiêm trọng trong sandbox VM2, nếu bị khai thác có thể cho phép tin tặc vượt qua các giải pháp an ninh, sửa đổi log console và thực thi mã tùy ý. 

Xem thêm
CVE-2023-32784: Lỗ hổng cho phép tin tặc kết xuất mật khẩu chính khỏi bộ nhớ của KeePass 

Một lỗ hổng nghiêm trọng vừa được phát hiện trong KeePass Password Safe. Đây là trình quản lý mật khẩu phổ biến cho người dùng Windows, Linux, Mac OS X và cả những người dùng trên thiết bị di động. 

Xem thêm
PharMerica bị xâm phạm dữ liệu ảnh hưởng đến 5,8 triệu người 

Thông tin cá nhân của hơn 5,8 triệu người đã bị xâm phạm trong một vụ tấn công  mạng vào nhà thuốc PharMerica của Mỹ. Các thông tin bị xâm phạm trong vụ việc bao gồm tên, địa chỉ, ngày sinh, số an sinh xã hội, bảo hiểm y tế và thông tin về thuốc. 

Xem thêm
Phát hành PoC cho lỗ hổng RCE trong Foxit PDF Reader  

Nhà nghiên cứu Andrea Micalizzi (biệt danh là rgod) đã phát hành POC cho một lỗ hổng nghiêm trọng trong Foxit PDF Reader. Lỗ hổng được theo dõi là CVE-2023-27363 (điểm CVSS: 7,8) cho phép kẻ tấn công từ xa thực thi mã tùy ý trên hệ thống của nạn nhân. 

Xem thêm
Thông tin cá nhân của 90.000 người bị rò rỉ từ công ty du lịch La Malle Postale 

Một vụ rò rỉ dữ liệu trên hệ thống của công ty du lịch Pháp La Malle Postale đã làm lộ hơn 4GB dữ liệu cá nhân của khách hàng.  

Xem thêm
Lỗ hổng trong trang web của Ferrari làm lộ dữ liệu nhạy cảm 

Một lỗ hổng nghiêm trọng trong tên miền phụ của Ferrari là media.ferrari.com cho phép tin tặc đọc các tệp tin nhạy cảm trên máy chủ. 

Xem thêm
Phát hiện một số lỗ hổng nghiêm trọng trong Apache OpenMeetings 

Một số lỗ hổng nghiêm trọng đã được phát hiện trong Apache OpenMeetings bao gồm: 

Xem thêm
CVE-2023-32233: Lỗ hổng leo thang đặc quyền nghiêm trọng trong kernel Linux  

Lỗ hổng nghiêm trọng CVE-2023-32233, đã được phát hiện trong kernel Linux, cho phép tin tặc được xác thực leo thang đặc quyền, có khả năng ảnh hưởng đến tính bảo mật và tính toàn vẹn của toàn bộ hệ thống. 

Xem thêm
Patch Tuesday của Microsoft tháng 5/2023 vá 3 lỗi zero-day và 38 lỗ hổng  

Patch Tuesday tháng 5/2023 và các bản cập nhật bảo mật của Microsoft đã vá ba lỗ hổng zero-day và 38 lỗi, trong đó có 6 lỗ hổng nghiêm trọng cho phép thực thi mã từ xa. 

Xem thêm
Microsoft cảnh báo tin tặc đang khai thác lỗ hổng PaperCut đã được vá gần đây 

Microsoft vừa đưa ra cảnh báo về việc nhiều tin tặc đã bắt đầu nhắm mục tiêu vào một lỗ hổng được vá gần đây trong các giải pháp quản lý in PaperCut MF/NG. 

Xem thêm
AndoryuBot DDoS botnet khai thác lỗ hổng Ruckus AP 

Một botnet DDoS có tên AndoryuBot được phát hiện đang khai thác một lỗ hổng thực thi mã từ xa ảnh hưởng đến các điểm truy cập Ruckus (AP). 

Xem thêm
Adobe vá 14 lỗ hổng trong Substance 3D Painter 

Adobe vừa phát hành các bản cập nhật bảo mật cho Substance 3D Painter để vá 14 lỗ hổng, bao gồm các lỗi thực thi mã nghiêm trọng, ảnh hưởng đến các phiên bản 8.3.0 trở về trước. 

Xem thêm
MSI bị tấn công, rò rỉ private code signing keys trên dark web 

Tin tặc đứng sau cuộc tấn công ransomware vào nhà sản xuất máy tính Đài Loan MSI tháng trước đã làm rò rỉ các private code signing keys của công ty trên dark web. 

Xem thêm
CVE-2023-31039: Lỗ hổng thực thi mã từ xa bRPC của Apache 

Một lỗ hổng nghiêm trọng đã được phát hiện trong Apache bRPC, một Framework RPC cấp công nghiệp sử dụng ngôn ngữ C++. Hiện bRPC là một trong những dự án cấp cao nhất của Apache, được sử dụng rộng rãi trong các hệ thống hiệu suất cao như tìm kiếm, lưu trữ, học máy, quảng cáo và đề xuất.  

Xem thêm
Lỗ hổng XSS trong plugin WordPress có hơn 2 triệu lượt cài đặt 

Một lỗ hổng Cross-Site Scripting (XSS) đã được phát hiện trong plugin Trường tùy chỉnh nâng cao (Advanced Custom Fields Pro) WordPress. 

Xem thêm
Lỗ hổng nghiêm trọng trong GitLab  

Một lỗ hổng nghiêm trọng được phát hiện trong GitLab có khả năng ảnh hưởng nghiêm trọng đến tính toàn vẹn và tính bảo mật của các dự án GitLab. 

Xem thêm
Fortinet vá hai lỗ hổng nghiêm trọng ảnh hưởng đến FortiADC, FortiOS và FortiProxy 

Fortinet vừa tung bản cập nhật bảo mật vá 9 lỗ hổng trong nhiều sản phẩm, bao gồm hai lỗi nghiêm trọng trong FortiADC, FortiOS và FortiProxy. 

Xem thêm
Lỗ hổng thực thi mã nghiêm trọng trong PaperCut 

Tin tặc đang khai thác các lỗ hổng nghiêm trọng trong phần mềm quản lý in ấn PaperCut MF và PaperCut NG phổ biến để cài đặt phần mềm quản lý từ xa Atera và chiếm quyền kiểm soát các máy chủ.  

Xem thêm
VMware vá chuỗi zero-day nghiêm trọng 

VMware đã phát hành các bản cập nhật bảo mật để khắc phục các lỗ hổng zero-day có thể được kết hợp để thực thi mã trên các hệ thống chạy phiên bản chưa được vá của 2 phần mềm ảo hóa Workstation và Fusion của công ty. 

Xem thêm
Cảnh báo lỗ hổng chèn lệnh trong tưởng lửa Zyxel 

Zyxel vừa phát hành các bản vá để giải quyết một lỗ hổng chèn lệnh hệ điều hành nghiêm trọng. 

Xem thêm
VMware vá lỗi vRealize cho phép tin tặc thực thi mã với quyền root 

VMware đã phát hành bản vá để khắc phục các lỗ hổng thực thi mã từ xa nghiêm trọng trong dòng sản phẩm vRealize Log Insight. 

Xem thêm
Lỗ hổng thực thi mã từ xa nghiêm trọng trong thư viện JavaScript vm2 

Một bản vá mới đã được phát hành cho thư viện JavaScript vm2 để vá 2 lỗ hổng nghiêm trọng có thể bị khai thác để thoát khỏi sandbox và thực thi mã tùy ý. 

Xem thêm
Cisco vá các lỗ hổng xác thực SSH và tấn công từ chối dịch vụ TCP 

Cisco vừa tung ra bản vá cho lỗ hổng xác thực SSH và lỗ hổng tấn công từ chối dịch vụ TCP

Xem thêm
Google Chrome bị tấn công zero-day lần thứ hai – Đã phát hành bản vá khẩn cấp 

Google vừa phát hành các bản vá khẩn cấp để khắc phục một lỗ hổng zero-day có mức độ nghiêm trọng cao đang bị khai thác trong trình duyệt web Chrome. 

Xem thêm
Adobe vá nhiều lỗ hổng trong Reader, Acrobat 

Adobe đã phát hành các bản vá cho ít nhất 56 lỗ hổng trên nhiều sản phẩm có thể khiến người dùng Windows và macOS gặp phải các cuộc tấn công thực thi mã tùy ý.  

Xem thêm
Lexmark vá nhiều lỗ hổng nghiêm trọng trong các máy in 

Nhà sản xuất máy in Lexmark vừa phát hành các bản cập nhật firmware để giải quyết nhiều lỗ hổng trong hơn 100 mẫu máy in của họ. Khai thác thành công, những lỗ hổng này có thể cho phép tin tặc thực thi mã từ xa hoặc leo thang đặc quyền.  

Xem thêm
Patch Tuesday tháng 4/2023 của Microsoft vá 1 zero-day và 97 lỗ hổng 

Bản vá tháng 4/2023 của Microsoft khắc phục một lỗ hổng zero-day đang bị khai thác tích cực và 97 lỗ hổng khác. Trong đó có 7 lỗ hổng được phân loại nghiêm trọng, cho phép thực thi mã từ xa.  

Xem thêm
Hơn 1 triệu trang web WordPress bị nhiễm phần mềm độc hại Balada Injector 

Ước tính hơn một triệu trang web WordPress đã bị lây nhiễm một phần mềm độc hại có tên là Balada Injector kể từ năm 2017.  

Xem thêm
Cisco vá nhiều lỗ hổng nghiêm trọng trong một số sản phẩm  

Gần đây, Cisco đã phát hiện nhiều lỗ hổng nghiêm trọng ảnh hưởng đến một số sản phẩm bao gồm: Cisco Evolved Programmable Network Manager (EPNM), Cisco Identity Services Engine (ISE), Cisco Prime Infrastructure. Những lỗ hổng này có thể cho phép kẻ tấn công được xác thực thoát khỏi shell hạn chế và có đặc quyền root trên hệ điều hành cơ bản. 

Xem thêm
MSI bị tấn công ransomware 

Nhà sản xuất máy tính MSI (Micro-Star International) có trụ sở tại Đài Loan vừa xác nhận hệ thống mạng của họ đã bị tấn công bởi tin tặc ramsomware.  

Xem thêm
Apple vá lỗ hổng trong iOS, iPadOS, macOS và Safari 

Ngày 8/4, Apple đã phát hành các bản cập nhật bảo mật cho iOS, iPadOS, macOS và Safari để khắc phục 2 lỗ hổng đang bị khai thác trong thực tế.

Xem thêm
Lỗ hổng thực thi mã từ xa nghiêm trọng trong sandbox JavaScript vm2  

Các nhà nghiên cứu từ KAIST WSP Lab (Hàn Quốc) đã thông báo về một lỗ hổng nghiêm trọng trong thư viện sandbox JavaScript vm2 có thể bị khai thác để vượt qua các biện pháp bảo vệ sandbox và thực thi mã tùy ý từ xa.  

Xem thêm
Mã độc Rilide nhắm vào Chromium để đánh cắp tiền điện tử

Phần mềm độc hại mới có tên Rilide đang nhắm vào các trình duyệt web dựa trên Chromium bằng cách giả mạo thành một tiện ích mở rộng hợp lệ để thu thập dữ liệu nhạy cảm và rút tiền điện tử.   

Xem thêm
HP vá lỗ hổng nghiêm trọng trong máy in LaserJet  

HP vừa thông báo sẽ mất 90 ngày để vá lỗ hổng nghiêm trọng ảnh hưởng đến firmware của một số máy in doanh nghiệp.  

Xem thêm
MacStealer: Phần mềm độc hại trên Mac giả dạng trò chơi Play-to-Earn 

Một phần mềm độc hại trên Mac được gọi là MacStealer đang ngụy trang thành một ứng dụng trò chơi Play-to-Earn (P2E) hợp pháp để đánh cắp thông tin đăng nhập và mật khẩu của người dùng. 

Xem thêm
Đã có PoC cho lỗ hổng trong tường lửa của SonicWall SSL-VPN 

Ngày 3/4, một chuyên gia cứu bảo mật từ SSD Labs đã công bố mã khai thác PoC cho lỗ hổng CVE-2023-0656 trong tường lửa của SonicWall. Lỗ hổng cho phép kẻ tấn công từ xa mà không cần xác thực dẫn đến tấn công từ chối dịch vụ (DoS).  

Xem thêm
Lỗ hổng WordPress Elementor Pro ảnh hưởng hàng triệu trang web  

Tin tặc đang khai thác một lỗ hổng đã được vá trong plugin tạo và quản lý trang web Elementor Pro dành cho WordPress. Plugin này được sử dụng trên hơn 12 triệu trang web. 

Xem thêm
Tin tặc khai thác lỗ hổng Zimbra  

Bắt đầu từ đầu năm 2023, TA473 (còn được gọi là Winter Vivern) đã bắt đầu khai thác lỗ hổng Zimbra CVE-2022-27926 trong các chiến dịch lừa đảo phishing nhắm vào các cơ quan chính phủ châu Âu.  

Xem thêm
Samba phát hành các bản cập nhật vá ba lỗ hổng 

Samba vừa phát hành các bản cập nhật vá 3 lỗ hổng có khả năng cho phép kẻ tấn công giành quyền truy cập vào dữ liệu nhạy cảm gồm:  

Xem thêm
Lỗ hổng RCE nghiêm trọng trong Apache OpenOffice 

Hai lỗ hổng nghiêm trọng CVE-2022-38745 và CVE-2022-47502 đã được phát hiện trong các phiên bản Apache OpenOffice trước 4.1.14. 

Xem thêm
Apple vá 0-day WebKit trong iPhone và iPad cũ  

Apple đã tung ra bản cập nhật mới cho các bản vá được phát hành vào tháng trước để giải quyết lỗ hổng 0-day đã bị khai thác trong thực tế cho các máy iPhone và iPad cũ. 

Xem thêm
Lỗi Redis gây ra sự cố lộ dữ liệu ChatGPT  

Lỗi thư viện mã nguồn mở Redis là nguyên nhân gây ra sự cố rò rỉ dữ liệu ChatGPT tuần trước. 

Xem thêm
Cisco vá nhiều lỗ hổng nghiêm trọng trong phần mềm IOS và IOS XE 

Cisco đã vá các lỗ hổng trong phần mềm IOS và IOS XE, trong đó có nhiều lỗ hổng được xếp hạng mức độ nghiêm trọng cao.

Xem thêm
Chrome 111 vá các lỗ hổng nghiêm trọng 

Google Chrome 111 vá 8 lỗ hổng, trong đó có 7 lỗ hổng ở mức độ nghiêm trọng cao liên quan tới vấn đề an toàn bộ nhớ, 4 trong 7 lỗ hổng là lỗi use-after-free - một loại lỗi có thể dẫn đến thực thi mã tùy ý, hỏng dữ liệu hoặc từ chối dịch vụ. 

Xem thêm
CISA cảnh báo các lỗ hổng nghiêm trọng trong hệ thống điều khiển công nghiệp 

Cơ quan An ninh cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vừa đưa ra cảnh báo về các lỗ hổng nghiêm trọng trong Hệ thống điều khiển công nghiệp (ICS) của Delta Electronics và Rockwell Automation. 

Xem thêm
Tin tặc khai thác lỗ hổng đã được vá trong Fortinet để tấn công gián điệp mạng 

Nhóm tin tặc Trung Quốc UNC3886 đang khai thác một lỗ hổng đã được vá trong Fortinet FortiOS để tấn công các tổ chức chính phủ và tổ chức lớn. Đây là một phần của chiến dịch triển khai các backdoor trên các sản phẩm của Fortinet và VMware.  

Xem thêm
Ferrari bị tấn công ransomware 

Tin tặc đã tấn công vào một số hệ thống của Ferrari để đánh cắp dữ liệu của khách hàng và yêu cầu tiền chuộc.  

Xem thêm
Emotet quay trở lại, phát tán thông qua tệp đính kèm OneNote 

Phần mềm độc hại nổi tiếng Emotet, đã quay trở lại sau một thời gian gián đoạn, hiện đang được phát tán qua tệp đính kèm email Microsoft OneNote nhằm vượt qua bảo mật của Microsoft và lây nhiễm nhiều mục tiêu hơn. 

Xem thêm
ATM Bitcoin General Bytes bị tấn công đánh cắp 1,5 triệu đô la  

Nhà sản xuất ATM Bitcoin General Bytes vừa bị tin tặc tấn công khai thác lỗ hổng 0-day trong nền tảng quản lý BATM để đánh cắp tiền điện tử từ công ty và khách hàng. 

Xem thêm
Lỗ hổng trong thư viện TPM 2.0 đe dọa hàng tỷ thiết bị IoT  

2 lỗ hổng nghiêm trọng trong thư viện Trusted Platform Module (TPM) 2.0 có khả năng dẫn đến tiết lộ thông tin hoặc leo thang đặc quyền. 

Xem thêm
Phát hành POC cho lỗ hổng Microsoft Word RCE nghiêm trọng 

Nhà nghiên cứu bảo mật Joshua Drake đã phát hành mã khai thác POC cho lỗ hổng CVE-2023-21716 nghiêm trọng trong Microsoft Word.  Lỗ hổng CVE-2023-21716 (điểm CVSS 9,8/10) được Drake phát hiện vào tháng 11/2022 và đã được vá trong Patch Tuesday tháng 02. Lỗ hổng nằm trong thư viện “wwlib.dll” của Microsoft Office [...]

Xem thêm
160GB dữ liệu nhạy cảm của Acer bị rao bán  

Tin tặc đã tấn công một trong các máy chủ tài liệu dành cho các kỹ thuật viên sửa chữa của Acer và đánh cắp 160GB dữ liệu nhạy cảm để rao bán trên diễn đàn hack.   Dữ liệu được rao bán bao gồm: hướng dẫn kỹ thuật, công cụ phần mềm, chi tiết cơ [...]

Xem thêm
Dish Network ngừng hoạt động do bị tấn công ransomware 

Gã khổng lồ truyền hình vệ tinh Dish Network vừa bị tấn công mạng đánh cắp dữ liệu khiến các trang web, ứng dụng và nhiều dịch vụ khác của hãng ngừng hoạt động trong nhiều ngày.   Sự cố ngừng hoạt động ảnh hưởng đến Dish.com, ứng dụng Dish Anywhere, Boost Mobile (một công ty [...]

Xem thêm
Cisco vá lỗ hổng Web UI RCE nghiêm trọng trong nhiều điện thoại IP 

Cisco vừa vá 2 lỗ hổng nghiêm trọng trong Web UI của nhiều thiết bị điện thoại IP.   Lỗ hổng đầu tiên là CVE-2023-20078 (điểm CVSS 9,8) – Là lỗ hổng thực thi mã từ xa cho phép tin tặc chèn và thực thi bất kỳ lệnh nào với quyền root. Tin tặc có thể [...]

Xem thêm
MyloBot Botnet lan rộng nhanh chóng, hơn 50.000 thiết bị bị lây nhiễm mỗi ngày

Một mạng botnet nguy hiểm và phức tạp có tên MyloBot đã xâm phạm hàng nghìn hệ thống, hầu hết nằm ở Ấn Độ, Mỹ, Indonesia và Iran. Hiện có hơn 50.000 hệ thống khác nhau bị nhiễm mỗi ngày.  Điều khiến Mylobot trở nên nguy hiểm là khả năng tải xuống và thực thi [...]

Xem thêm
Fortinet vá các lỗ hổng nghiêm trọng trong FortiNAC và FortiWeb

Fortinet vừa phát hành bản cập nhật cho các sản phẩm FortiNAC và FortiWeb để vá 2 lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công thực thi mã tùy ý.   Lỗ hổng đầu tiên CVE-2022-39952 (điểm CVSS 9,8) là lỗi trong quá trình kiểm soát bên ngoài tên hoặc đường dẫn tệp [...]

Xem thêm
VMware vá lỗ hổng nghiêm trọng trong Carbon Black App Control 

VMware vừa vá một lỗ hổng nghiêm trọng trong sản phẩm Carbon Black App Control dành cho doanh nghiệp.  Lỗ hổng được gắn mã định danh là CVE-2023-20858 điểm CVSS 9,1, ảnh hưởng đến các phiên bản Carbon Black App Control 8.7.x, 8.8.x và 8.9.x chạy trên hệ điều hành Windows.  Khai thác thành công [...]

Xem thêm
Intel vá nhiều lỗ hổng nghiêm trọng trong các sản phẩm 

Intel vừa phát hành bản vá cho hàng chục lỗ hổng trong các sản phẩm của mình, trong đó có nhiều lỗ hổng có mức độ nghiêm trọng cao.  Lỗ hổng nghiêm trọng nhất được vá là CVE-2021-39296 (điểm CVSS: 10), ảnh hưởng đến bộ điều khiển quản lý bo mạch cơ sở tích hợp [...]

Xem thêm
Lỗ hổng IBM Aspera Faspex đã được vá đang bị khai thác trong thực tế 

Lỗ hổng CVE-2022-47986 ảnh hưởng đến giải pháp truyền tệp Aspera Faspex của IBM đang bị khai thác trong thực tế.  Lỗ hổng có mức độ nghiêm trọng cao CVE-2022-47986 là một lỗ hổng giải tuần tự hóa (deserialization) YAML có thể bị kẻ tấn công từ xa khai thác để thực thi mã tùy [...]

Xem thêm
Pepsi Botling Ventures bị xâm nhập trái phép dữ liệu 

Pepsi Bottling Ventures LLC (công ty đóng chai đồ uống Pepsi-Cola lớn nhất tại Hoa Kỳ) đã bị vi phạm dữ liệu do tấn công mạng dẫn đến việc cài đặt phần mềm độc hại đánh cắp thông tin và trích xuất dữ liệu từ hệ thống của công ty. 

Xem thêm
Cloudflare chặn cuộc tấn công DDoS phá kỷ lục 71 triệu RPS  

Cloudflare đã phát hiện và giảm thiểu hàng chục cuộc tấn công hyper-volumetric DDoS nhắm vào khách hàng của mình vào cuối tuần qua, đây là cuộc tấn công từ chối dịch vụ (DDoS) lớn nhất cho đến nay.   Cloudflare cho biết: “Phần lớn các cuộc tấn công đạt đỉnh điểm trong phạm vi 50-70 [...]

Xem thêm
Reddit bị tấn công làm lộ thông tin nội bộ và mã nguồn 

Nền tảng tổng hợp tin tức xã hội Reddit vừa gặp một sự cố bảo mật cho phép tin tặc  truy cập trái phép vào dữ liệu nội bộ, mã nguồn và một số hệ thống kinh doanh của công ty. 

Xem thêm
CVE-2023-23529: Lỗ hổng zero-day đầu tiên được Apple vá trong năm nay 

Apple đã phát hành các bản vá khẩn cấp để giải quyết lỗ hổng zero-day mới được sử dụng trong các cuộc tấn công nhằm hack iPhone, iPad và Mac. 

Xem thêm
Tin tặc bí mật truy cập hệ thống của người chơi Dota 2 

Tin tặc đã tạo ra các chế độ game độc hại của trò chơi Dota 2 (MOBA), từ đó khai thác để chiếm quyền truy cập vào hệ thống của người chơi.  

Xem thêm
Mã khai thác cho GoAnywhere MFT 0-day đã được phát hành 

Mã khai thác cho lỗ hổng 0-day ảnh hưởng đến bảng điều khiển quản trị GoAnywhere MFT có kết nối với Internet đã được phát hành. Hiện vẫn chưa có bản vá cho lỗ hổng này, tuy nhiên nhà phát triển Fortra của GoAnywhere đã đưa ra các biện pháp giảm thiểu cho lỗ hổng.  

Xem thêm
Chrome 110 vá 15 lỗ hổng 

Chrome 110 vá 15 lỗ hổng, trong đó có 3 lỗ hổng được đánh giá là có mức độ nghiêm trọng cao, 5 lỗ hổng có mức độ nghiêm trọng trung bình. Người dùng Chrome được khuyến nghị cập nhật trình duyệt lên phiên bản mới nhất để đảm bảo an toàn.  

Xem thêm
CVE-2023-24813: Lỗ hổng RCE nghiêm trọng trong Dompdf 

Một lỗ hổng nghiêm trọng được phát hiện trong thư viện nguồn mở Dompdf PHP, khai thác thành công lỗ hổng có thể dẫn đến thực thi mã từ xa. Lỗ hổng có mã định danh CVE-2023-23924 (điểm CVSS: 10), ảnh hưởng đến tất cả các phiên bản của thư viện, bao gồm cả phiên bản 2.0.1 trở xuống và đã được xử lý trong phiên bản 2.0.2. 

Xem thêm
Tin tặc đánh cắp chứng chỉ ký số cho GitHub Desktop và Atom

Việc chiếm được các chứng chỉ có thể cho phép tin tặc ký các ứng dụng bị nhiễm trojan bằng các chứng chỉ này và coi chúng là có nguồn gốc từ GitHub. Các phiên bản của GitHub Desktop dành cho Mac đã bị vô hiệu hóa gồm: 3.0.2, 3.0.3, 3.0.4, 3.0.5, 3.0.6, 3.0.7, 3.0.8, 3.1.0, 3.1.1 và 3.1 .2.

Xem thêm
Mạng di động của Google bị tấn công, truy cập thông tin SIM 

Đáng chú ý, dữ liệu SIM bị lộ đã cho phép tin tặc thực hiện các cuộc tấn công hoán đổi SIM đối với một số khách hàng Google Fi. Nhờ có được số điện thoại, tên khách hàng, số seri thẻ SIM, tin tặc đã mạo danh khách hàng và yêu cầu nhà cung cấp dịch vụ di động thực hiện hoán đổi SIM. 

Xem thêm
Lỗ hổng mới trong tiện ích xử lý hình ảnh ImageMagick  

Đây không phải là lần đầu tiên các lỗ hổng được phát hiện trong ImageMagick. Trước đó, lỗi ImageTragick đã bị khai thác để thực thi mã từ xa khi xử lý hình ảnh do người dùng gửi. Một lỗ hổng chèn shell khác cũng đã được phát hiện trong ImageMagick, cho phép tin tặc chèn các lệnh tùy ý khi chuyển đổi tệp PDF được mã hóa thành hình ảnh thông qua tham số dòng lệnh “-authenticate”. 

Xem thêm
Lỗ hổng nghiêm trọng trong 30.000 thiết bị NAS của QNAP 

Khoảng 30.000 thiết bị lưu trữ mạng NAS có khả năng bị ảnh hưởng bởi lỗ hổng chèn mã nghiêm trọng có thể dẫn đến thực hiện các truy vấn tùy ý.  Lỗ hổng được theo dõi là CVE-2022-27596 (điểm CVSS 9,8), là lỗi SQL injection cho phép kẻ tấn công từ xa đưa mã [...]

Xem thêm
Lỗ hổng RCE nghiêm trọng trong Western Digital My Cloud OS 

Western Digital đã vá các lỗ hổng nghiêm trọng cho phép kẻ tấn công thực thi mã từ xa và có thể có được reverse shell trên các thiết bị My Cloud OS 5.  My Cloud của Western Digital là một thiết bị lưu trữ network-attached (NAS) được sử dụng để lưu trữ tệp, sao [...]

Xem thêm