-
Qualcomm vừa xác nhận một lỗ hổng zero-day (CVE-2024-43047) ảnh hưởng đến 64 chipset của hãng, trong đó có cả Snapdragon 8 Gen 1, Snapdragon 888, được sử dụng rộng rãi trong các thiết bị Android phổ biến.
-
Một lỗ hổng zero-day tồn tại trong 7-zip, chương trình giải nén phổ biến hàng đầu hiện nay đã được phát hiện cho phép kẻ tấn công chiếm đặc quyền và thực thi lệnh.
-
Một người dùng có tên là adyingnobody mới đây đã công bố trên mạng xã hội Twitter rằng đang nắm giữ 137,21GB nội dung tin nhắn và cuộc trò chuyện trong các nhóm kín Telegram dù không được tham gia.
-
Một người đàn ông sống tại Anh nói với Petapixel, chiếc iPhone 14 Pro của anh ta bị hỏng camera sau khi quay quang cảnh bữa tiệc trong quán bar có tia laser.
-
Mới đây, trang ZDNet đã đưa tin về một hacker mũ trắng tự xưng là Alexey, chuyên tìm kiếm các lỗ hổng trong hệ thống router MikroTik và vá lại để những kẻ xấu không thể lợi dụng chúng để làm việc xấu.
-
Trung tâm NCSC dự báo rằng, lỗ hổng CVE-2021-1675 có thể bị tận dụng để tiến hành các chiến dịch tấn công có chủ đích APT lớn trên quy mô rộng vào không gian mạng Việt Nam trong thời gian ngắn sắp tới.
-
Microsoft vừa đưa ra cảnh báo bảo mật chính thức liên quan đến lỗ hổng zero-day trên IE10 vào tuần trước và cho biết IE 9 cũng đang "dính" lỗ hổng này.
-
Vận đen hình như vẫn chưa chịu buông tha cho Microsoft và Windows 7.
-
Theo báo cáo mới nhất của Kaspersky Lab, hệ điều hành Windows đang là mục tiêu số một của mã độc mang tên CVE-2010-2568. Trong đó, người dùng Việt Nam đứng đầu danh sách bị tấn công.
-
Một lỗ hổng bảo mật nghiêm trọng liên quan đến plugin Java trên các trình duyệt web có thể đã ảnh hưởng đến hơn 1 tỷ máy tính trên toàn thế giới, có thể khiến hacker lợi dụng để cài đặt mã độc lên máy tính của người dùng.
-
Nếu một nhóm đào Bitcoin kiểm soát trên 50% máy tính tham gia mạng lưới, họ sẽ nắm quyền chi phối các giao dịch và đủ khả năng tạo gian lận, gây thiệt hại cho toàn bộ hệ thống tiền điện tử.
-
Các nhà nghiên cứu bảo mật quốc tế vừa phát đi thông báo khẩn về một lỗ hổng nghiêm trọng có liên quan đến hành vi thực thi mã từ xa trên GitLab.
-
Tính năng cho phép người dùng đăng nhập vào các dịch vụ của Google mà không phải điền thông tin mật khẩu có thể bị lợi dụng bởi các hacker để tạo lỗ hổng bảo mật.
-
Lỗ hổng mới phát hiện trong nền tảng Cloud Director của VMware có khả năng cho phép kẻ tấn công truy cập vào thông tin nhạy cảm và thậm chí kiểm soát các đám mây riêng tư (private clouds) trong toàn bộ cơ sở hạ tầng.
-
Lỗi này tồn tại trong phần mềm Zoom, cho phép các trang web độc hại có thể kích hoạt camera trên MacBook dù không có sự cho phép của người dùng.
-
Các nhà nghiên cứu bảo mật vừa tiết lộ một loạt các lỗ hổng nguy hiểm cho phép kẻ tấn công có thể đánh cắp thông tin cá nhân quan trọng của chủ sở hữu smartphone chạy CPU Qualcomm.
-
Bốn lỗ hổng trong hệ điều hành WebOS chạy trên smart TV của LG đã được phát hiện bởi các nhà nghiên cứu bảo mật Bitdefender.
-
Nhóm nghiên cứu bảo mật Imperva mới đây đã công bố một lỗ hổng bảo mật trên Facebook Messenger có thể được tin tặc khai thác để xem danh sách trò chuyện trong tài khoản Facebook của nạn nhân thông qua trình duyệt web và iframe (một thẻ trong lập trình web).
-
Dù nhiều người rất thích thú khi sử dụng S Pen với Samsung Galaxy Z Fold 5 nhưng nó lại dễ bị hỏng đến mức đáng kinh ngạc. Nếu bạn sử dụng S Pen với thiết bị màn hình gập hoặc máy tính bảng thì đây là 3 điều cần lưu ý.
-
Phiên bản macOS của Zoom, đặc biệt là trình cài đặt, khiến máy tính và laptop của Apple đứng trước một lỗ hổng nghiêm trọng.
-
Vào đúng ngày Giáng sinh vừa qua, một lỗ hổng ảnh hưởng tới máy chủ web đã được nhúng hàng trăm ngàn thiết bị IoT, đó là GoAhead, một máy chủ web được tạo bởi Embedthis Software.
-
Các chuyên gia bảo mật của Google đã phát hiện trong trình cài đặt game Fortnite của Epic Games có một lỗ hổng bảo mật. Bằng cách lợi dụng việc ứng dụng sử dụng hệ thống bộ nhớ ngoài để lưu trữ dữ liệu, tin tặc có thể xâm nhập thiết bị để tải xuống và cài đặt các phần mềm độc hại.