TIN MỚI
Lỗ hổng RCE trong Fastjson 1.x đang bị tấn công khi chưa có bản vá chính thức
security 23

Lỗ hổng RCE trong Fastjson 1.x đang bị tấn công khi chưa có bản vá chính thức

Các công ty bảo mật ThreatBook và Imperva cho biết những kẻ tấn công đang nhắm mục tiêu vào một lỗi nghiêm trọng tron...

Cổng thông tin RaaS DevMan tập trung hóa việc tạo Payload, quản lý nạn nhân và chi trả cho Affiliate
security 29

Cổng thông tin RaaS DevMan tập trung hóa việc tạo Payload, quản lý nạn nhân và chi trả cho Affiliate

Các quản trị viên của mô hình mã độc tống tiền dưới dạng dịch vụ (RaaS) DevMan đang vận hành một nền tảng web chuyên ...

Các nhóm liên kết với Cl0p nhắm mục tiêu vào PTC Windchill và FlexPLM qua lỗ hổng RCE không xác thực
security 22

Các nhóm liên kết với Cl0p nhắm mục tiêu vào PTC Windchill và FlexPLM qua lỗ hổng RCE không xác thực

Các nhóm tin tặc liên quan đến chiến dịch mã độc tống tiền Cl0p đang khai thác các lỗ hổng trong các bản triển khai P...

CTM360 Nghiên cứu: Phishing Ngành Bảo hiểm Tiến hóa thành Chiếm đoạt Tài khoản Thời gian Thực
security 23

CTM360 Nghiên cứu: Phishing Ngành Bảo hiểm Tiến hóa thành Chiếm đoạt Tài khoản Thời gian Thực

Trong nhiều năm, các chiến dịch phishing nhắm vào các tổ chức tài chính đều tuân theo một kịch bản cũ: lừa nạn nhân n...

Nhà nghiên cứu công bố PoC RCE trên GitLab, cho phép người dùng đã xác thực thực thi lệnh dưới quyền Git
security 22

Nhà nghiên cứu công bố PoC RCE trên GitLab, cho phép người dùng đã xác thực thực thi lệnh dưới quyền Git

Các nhà nghiên cứu bảo mật tại depthfirst đã công bố mã khai thác hoạt động vào ngày 24 tháng 7 cho một lỗ hổng GitLa...

Nhà nghiên cứu công bố PoC cho lỗ hổng RCE trên GitLab, cho phép thực thi lệnh dưới quyền Git
security 17

Nhà nghiên cứu công bố PoC cho lỗ hổng RCE trên GitLab, cho phép thực thi lệnh dưới quyền Git

Nhà nghiên cứu bảo mật Yuhang Wu tại depthfirst đã công bố bản khai thác Proof-of-Concept (PoC) lỗ hổng RCE cho phép ...

Bộ công cụ Phishing Zoom của BlueNoroff thu thập thông tin ví tiền điện tử trước khi phát tán Malware
security 26

Bộ công cụ Phishing Zoom của BlueNoroff thu thập thông tin ví tiền điện tử trước khi phát tán Malware

Các tác nhân đe dọa từ Triều Tiên đứng sau các chiến dịch kiểu ClickFix, sử dụng các tên miền giả mạo Zoom và Microso...

Khai thác Certighost cho phép người dùng Active Directory đặc quyền thấp giả mạo Domain Controller
security 30

Khai thác Certighost cho phép người dùng Active Directory đặc quyền thấp giả mạo Domain Controller

Các nhà nghiên cứu H0j3n và Aniq Fakhrul đã công bố một bản khai thác (exploit) hoạt động vào ngày 24 tháng 7, cho ph...

Lỗ hổng Bing Images cho phép tệp SVG thực thi lệnh với quyền SYSTEM trên máy chủ Microsoft
security 21

Lỗ hổng Bing Images cho phép tệp SVG thực thi lệnh với quyền SYSTEM trên máy chủ Microsoft

Một tệp SVG được tạo đặc biệt gửi tới công cụ tìm kiếm hình ảnh của Bing đã thực thi các lệnh dưới quyền NT AUTHORITY...