Tin tổng hợp
Riot treo thưởng lên đến 100.000USD nhằm chấm dứt các cuộc tấn công DDoS
Sau nhiều tháng các đội tuyển và cộng đồng eSports bị ảnh hưởng bởi các cuộc tấn công DDoS, mới đây, Riot Games đã thông báo khoản tiền thưởng lớn nhất nhì ngành game – 100.000 USD – cho bất cứ ai tìm ra lỗ hổng làm gián đoạn và ảnh hưởng nghiêm trọng đến…
Hơn 2.000 Palo Alto firewall bị tấn công thông qua các lỗ hổng bảo mật
Gần đây, tin tặc đã xâm nhập vào hàng nghìn tường lửa của Palo Alto Networks bằng cách khai thác hai lỗ hổng bảo mật mới được vá gần đây. Hai lỗ hổng này bao gồm: Lỗ hổng bỏ qua xác thực (CVE-2024-0012): Lỗ hổng RCE này cho phép kẻ tấn công từ xa bỏ…
Mối đe dọa mới nhắm vào tài khoản quảng cáo Facebook và dữ liệu thẻ tín dụng
Các chuyên gia an ninh mạng vừa cảnh báo về phiên bản mới của NodeStealer – phần mềm độc hại được thiết kế để chiếm đoạt tài khoản quảng cáo trên Facebook và thu thập dữ liệu thẻ tín dụng lưu trong trình duyệt. Ban đầu được phát hiện bởi Meta vào tháng 5/2023, NodeStealer…
Tin tặc lợi dụng NFCGate để “rút tiền” qua thanh toán di động
Gần đây, ngày càng nhiều tin tặc sử dụng kỹ thuật mới “Ghost Tap” thông qua giao tiếp NFC để đánh cắp tiền điện tử từ các thẻ tín dụng bị rò rỉ qua dịch vụ thanh toán di động như Google Pay và Apple Pay. “Ghost Tap” lợi dụng tính năng Contactless Payment của…
Lỗ hổng tồn tại hơn 10 năm có thể vô hiệu hóa quyền root trong Ubuntu Linux
Năm lỗ hổng leo thang đặc quyền cục bộ (LPE) đã tồn tại trong hơn 10 năm qua, được phát hiện trong tiện ích needrestart của Ubuntu Linux. Lỗ hổng này cho phép tin tặc nâng cao đặc quyền lên quyền root mà không cần sự tương tác của người dùng. Needrestart là một công…
Lỗ hổng RCE nghiêm trọng trong VMware vCenter Server đang bị khai thác ngoài thực tế
Gần đây, hai lỗ hổng bảo mật trong VMware vCenter Server đang bị các kẻ tấn công khai thác ngoài thực tế. Một trong số đó là lỗ hổng thực thi mã từ xa (RCE), được theo dõi với mã định danh CVE-2024-38812. Lỗ hổng CVE-2024-38812 được phát hiện bởi các nhà nghiên cứu bảo…
Cảnh báo về phần mềm độc hại giả mạo trình tạo video AI
Một loại phần mềm độc hại mới đang được phát tán vào các thiết bị Windows và macOS thông qua các trình tạo video và hình ảnh AI giả mạo. Loại phần mềm này, được gọi là Lumma Stealer trong Windows và AMOS trong macOS, có khả năng đánh cắp thông tin nhạy cảm như…
Cảnh báo về rủi ro leo thang đặc quyền trong Google’s Vertex AI ML
Các nhà nghiên cứu an ninh mạng vừa công bố hai lỗ hổng bảo mật nghiêm trọng trong nền tảng ML Vertex AI của Google cho phép kẻ tấn công nâng cao đặc quyền và đánh cắp thông tin từ môi trường đám mây. Theo các chuyên gia từ Palo Alto, việc khai thác các…
Nhóm tin tặc Việt Nam bị cáo buộc đứng sau phần mềm độc hại mới PXA Stealer
Một nhóm tin tặc người Việt đã phát động một chiến dịch đánh cắp thông tin nhằm vào các tổ chức chính phủ và giáo dục ở Châu Âu và Châu Á bằng phần mềm độc hại mới PXA Stealer, được viết bằng Python. Theo các nhà nghiên cứu từ Cisco Talos, phần mềm này…
Lỗ hổng nghiêm trọng trong Laravel khiến hàng triệu ứng dụng web có nguy cơ bị tấn công
Một lỗ hổng bảo mật nghiêm trọng trong Laravel, một framework phát triển ứng dụng web phổ biến, cho phép kẻ tấn công truy cập trái phép vào hàng triệu ứng dụng sử dụng Laravel, giả mạo dữ liệu và leo thang đặc quyền. Lỗ hổng CVE-2024-52301 (CVSS: 8.7) liên quan đến việc xác thực…
CISA cảnh báo lỗ hổng nghiêm trọng trong Palo Alto Networks’ Expedition
Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) vừa phát đi cảnh báo khẩn cấp về hai lỗ hổng nghiêm trọng trong hệ thống Palo Alto Networks Expedition, đang bị các tác nhân độc hại khai thác tích cực trong thực tế. Các lỗ hổng này, được xác định là CVE-2024-9463 và…
Google cảnh báo về sự gia tăng của các vụ lừa đảo do AI điều khiển
Mới đây, Google đã phát đi thông báo cảnh báo về sự gia tăng đáng kể của các vụ lừa đảo trực tuyến, đặc biệt là những vụ liên quan đến công nghệ trí tuệ nhân tạo (AI) và tiền điện tử. Những kẻ lừa đảo đang lợi dụng các kỹ thuật đánh lừa nội…