Tin tổng hợp
Microsoft chính thức “trình làng” Windows Server 2025
Vừa qua, Microsoft đã chính thức ra mắt các phiên bản mới của Windows Remote Desktop Server (RDS) 2025 và Windows Server 2025 từ ngày 1/11/2024. Theo đó, các phiên bản Windows Server 2022 và RDS 2022 sẽ ngừng hỗ trợ từ ngày 1/12/2024. Vào tháng 1 năm 2024, Microsoft đã phát hành phiên bản…
Hàng nghìn cửa hàng trực tuyến bị hack để rao bán sản phẩm giả mạo nhằm chiếm đoạt tiền và dữ liệu người dùng
Một chiến dịch lừa đảo mang tên “Phish n’ Ships” hoạt động từ năm 2019, tấn công hơn 1.000 cửa hàng trực tuyến hợp pháp để quảng cáo các sản phẩm giả mạo, đặc biệt là những mặt hàng khó tìm. Người dùng thường không mảy may nghi ngờ gì khi nhấp vào những sản…
Microsoft đề nghị người dùng trả 30 đô la cho việc trì hoãn nâng cấp lên Windows 11
Microsoft vừa thông báo rằng người dùng Windows 10 có thể trì hoãn việc chuyển sang Windows 11 thêm một năm nếu họ trả 30 đô la cho Chương trình cập nhật Bảo mật mở rộng (ESU). Đây là lần đầu tiên công ty tiết lộ mức giá cho dịch vụ này, sau khi thông…
Phát hiện hơn 30 lỗ hổng bảo mật nghiêm trọng trong các mô hình AI và ML nguồn mở
Các nhà nghiên cứu an ninh mạng đã phát hiện hơn 30 lỗ hổng bảo mật trong nhiều mô hình trí tuệ nhân tạo (AI) và máy học (ML) nguồn mở khác nhau. Những lỗ hổng này có thể dẫn đến thực thi mã từ xa và đánh cắp thông tin nhạy cảm. Thông tin…
Chiến dịch Malvertising tấn công các tài khoản doanh nghiệp của Meta nhằm phát tán phần mềm độc hại
Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch malvertising lợi dụng nền tảng quảng cáo của Meta để chiếm đoạt tài khoản Facebook nhằm phát tán phần mềm độc hại có tên SYS01stealer. Chiến dịch này sử dụng gần 100 tên miền độc hại để không chỉ phân phối phần…
Liệu các biện pháp bảo mật có đủ an toàn để đối phó với các mối đe dọa có sự hỗ trợ của AI?
Trí tuệ nhân tạo (AI) đã nhanh chóng chuyển mình từ một khái niệm tương lai trở thành một công cụ mạnh mẽ, đôi khi rơi vào tay những kẻ xấu. Hiện nay, các cuộc tấn công dựa trên AI không chỉ là những mối đe dọa lý thuyết mà đã trở thành thực tế,…
Công cụ mới bypass hệ thống mã hóa cookie của Chrome
Một nhà nghiên cứu an ninh mạng đã phát hành một công cụ cho phép vượt qua cơ chế bảo mật cookie App-Bound Encryption của Google, cho phép trích xuất thông tin đăng nhập đã lưu từ trình duyệt Chrome. Công cụ có tên ‘Chrome-App-Bound-Encryption-Decryption’ được phát triển bởi nhà nghiên cứu an ninh mạng…
Các tính năng mới của Cisco ASA và FTD chặn các cuộc tấn công brute-force
Cisco vừa cập nhật các tính năng bảo mật mới nhằm giảm thiểu các cuộc tấn công password spray và brute-force trên Cisco ASA và Firepower Threat Defense (FTD). Các cuộc tấn công password spray và brute-force đều cố gắng truy cập trái phép vào tài khoản bằng cách đoán mật khẩu. Tuy nhiên, có…
Apple treo thưởng lên đến 1 triệu USD cho người tìm được lỗi trong hệ thống bảo mật AI của hãng
Apple cung cấp môi trường ảo VRE và mã nguồn hệ thống Private Cloud Compute (PCC) cũng như công bố tài liệu hướng dẫn chi tiết về các biện pháp bảo mật của hệ thống, cho phép cộng đồng nghiên cứu bảo mật nghiên cứu kiểm tra và xác minh các yêu cầu về quyền…
Nhóm Lazarus khai thác lỗ hổng của Google Chrome để kiểm soát các thiết bị bị tấn công
Nhóm tin tặc Triều Tiên có tên Lazarus Group được cho là đã khai thác lỗ hổng bảo mật zero-day hiện đã được vá trong Google Chrome để chiếm quyền kiểm soát các thiết bị bị tấn công. Lazarus Group là một nhóm tội phạm mạng được cho là có mối quan hệ với Triều…
Cisco phát hành bản sửa lỗi khẩn cấp cho lỗ hổng phần mềm ASA và FTD đang bị khai thác thực tế
Vào thứ Tư vừa qua, Cisco thông báo họ đã phát hành một bản cập nhật mới nhằm khắc phục một lỗ hổng bảo mật nghiêm trọng gây ra nguy cơ từ chối dịch vụ (DoS) cho các thiết bị Adaptive Security Appliance (ASA) của Cisco. Lỗ hổng này, được theo dõi với mã CVE-2024-20481…
CISA cảnh báo lỗ hổng nghiêm trọng trong Microsoft SharePoint đang bị khai thác thực tế
Gần đây, lỗ hổng nghiêm trọng trong Microsoft SharePoint, được Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) theo dõi với mã CVE-2024-38094 và điểm CVSS là 7.2, cho phép thực thi mã từ xa và hiện đang bị khai thác tích cực. Lỗ hổng cho phép kẻ tấn công…