• 11:49 | 25/04/2024

Lỗ hổng trên Android cho phép chèn mã độc vào ứng dụng mà không cần thay đổi chữ ký xác thực

08:00 | 22/12/2017 | LỖ HỔNG ATTT

Hồng Loan

Theo The Hacker News

Tin liên quan

  • Google vá nhiều lỗ hổng nghiêm trọng trên Android

    Google vá nhiều lỗ hổng nghiêm trọng trên Android

     14:00 | 17/11/2017

    Ngày 6/11/2017, Google công bố bản vá lỗ hổng tháng 11/2017 cho hệ điều hành Android, giải quyết 31 lỗ hổng, trong số đó có 9 lỗ hổng cho phép thực thi mã từ xa được đánh giá ở mức nghiêm trọng. Ngoài ra, có 9 lỗ hổng liên quan tới vụ tấn công KRACK.

  • Hơn 75% ứng dụng Android bí mật theo dõi người dùng

    Hơn 75% ứng dụng Android bí mật theo dõi người dùng

     07:00 | 29/12/2017

    Yale Privacy Lab (YPL – tổ chức thông tin về an toàn mạng của trung tâm Dự án Cộng đồng Thông tin tại trường luật Yale, Mỹ) đã công bố một kết quả nghiên cứu đáng chú ý với những người dùng Android: Hơn 75% ứng dụng Android được kiểm tra có chứa tính năng theo dõi người dùng.

  • Tin tặc khai thác lỗ hổng zero-day trên router Huawei để phát tán biến thể botnet Mirai

    Tin tặc khai thác lỗ hổng zero-day trên router Huawei để phát tán biến thể botnet Mirai

     15:00 | 29/12/2017

    Mới đây, các nhà nghiên cứu tại Check Point đã phát hiện ra một lỗ hổng zero-day trên bộ định tuyến HW532 của nhà sản xuất Huawei.

  • Lỗ hổng nghiêm trọng trong phpMyAdmin cho phép tin tặc phá hoại cơ sở dữ liệu

    Lỗ hổng nghiêm trọng trong phpMyAdmin cho phép tin tặc phá hoại cơ sở dữ liệu

     09:00 | 08/01/2018

    Một lỗ hổng an ninh nghiêm trọng trong phpMyAdmin - ứng dụng quản lý cơ sở dữ liệu MySQL có thể cho phép tin tặc thực hiện từ xa các thao tác có hại cho cơ sở dữ liệu, chỉ bằng cách lừa các quản trị viên nhấp vào liên kết.

  • Năm 2017: người Việt thiệt hại 12.300 tỷ đồng do mã độc máy tính

    Năm 2017: người Việt thiệt hại 12.300 tỷ đồng do mã độc máy tính

     08:00 | 29/12/2017

    Theo kết quả được đưa ra từ chương trình đánh giá an ninh mạng do Tập đoàn công nghệ Bkav thực hiện vào tháng 12/2017, mức thiệt hại tại Việt Nam năm 2017 đã đạt kỷ lục trong nhiều năm trở lại đây.

  • Google chính thức phát hành Chrome 62 khắc phục lỗ hổng KRACK wifi

    Google chính thức phát hành Chrome 62 khắc phục lỗ hổng KRACK wifi

     09:00 | 03/11/2017

    Mới đây, Google đã phát hành Phiên bản Chrome 62 vá lỗ hổng KRACK wifi và mang đến một số cải tiến mới cho trình duyệt này.

  • Lỗ hổng bảo mật trên hệ điều hành Android

    Lỗ hổng bảo mật trên hệ điều hành Android

     14:00 | 22/09/2017

    Lỗ hổng bảo mật trên hệ điều hành Android

  • Phát hiện lỗi thiết kế nghiêm trọng ở chip Intel

    Phát hiện lỗi thiết kế nghiêm trọng ở chip Intel

     14:00 | 04/01/2018

    Các chuyên gia vừa phát hiện một lỗi thiết kế dẫn đến lỗ hổng bảo mật nghiêm trọng ở các chip điều khiển (CPU) của Intel, đòi hỏi phải có bản cập nhật ở cấp độ hệ điều hành để khắc phục lỗi.

  • U2F – Phương thức xác thực 2 yếu tố chống phishing và MitM

    U2F – Phương thức xác thực 2 yếu tố chống phishing và MitM

     09:00 | 21/08/2018

    Nhóm nghiên cứu và phát triển của Công ty cổ phần An ninh mạng Việt Nam (VSEC) chuyên nghiên cứu các công nghệ kỹ thuật về an toàn thông tin. Trong thời gian gần đây, nhóm đã nghiên cứu các khía cạnh về bảo mật và ứng dụng của phương thức xác thực bảo mật mới, trong đó có phương thức xác thực 2 yếu tố U2F, từ đó đưa ra sản phẩm U2F thương mại riêng sẽ được VSEC công bố trong thời gian tới. Với các cách thức tấn công người dùng ngày càng tinh vi, U2F sẽ giúp ích tích cực vào việc chống lại các rủi ro an toàn thông tin.

  • Tin cùng chuyên mục

  • Gia tăng các hình thức lừa đảo trực tuyến

    Gia tăng các hình thức lừa đảo trực tuyến

     09:00 | 19/04/2024

    Theo nhận định của Cục An toàn thông tin (Bộ Thông tin và Truyền thông), trong thời gian gần đây các chiêu trò lừa đảo trực tuyến ngày càng gia tăng với các hình thức tinh vi hơn. Điều này khiến cho nhiều người dân khó nhận biết để phòng tránh nguy cơ mất an toàn thông tin.

  • Khám phá chiến dịch phát tán RAT độc hại thông qua các nền tảng họp trực tuyến

    Khám phá chiến dịch phát tán RAT độc hại thông qua các nền tảng họp trực tuyến

     10:00 | 13/03/2024

    Các nhà nghiên cứu của công ty bảo mật đám mây Zscaler (Hoa Kỳ) cho biết, kể từ tháng 12/2023 các tác nhân đe dọa đã tạo ra các trang web giả mạo phần mềm họp trực tuyến phổ biến như Google Meet, Skype và Zoom để phát tán Trojan truy cập từ xa (RAT), bao gồm SpyNote RAT cho nền tảng Android, NjRAT và DCRat trên Windows.

  • Giải mã chiến dịch phân phối phần mềm độc hại PikaBot của tin tặc Water Curupia

    Giải mã chiến dịch phân phối phần mềm độc hại PikaBot của tin tặc Water Curupia

     14:00 | 01/03/2024

    Các nhà nghiên cứu của hãng bảo mật Trend Micro phát hiện các tác nhân đe dọa Water Curupira (một nhánh của nhóm tin tặc Black Basta) đang triển khai chiến dịch phân phối phần mềm độc hại PikaBot như một phần của chiến dịch email spam trong suốt năm 2023 vừa qua. Bài viết này sẽ phân tích hoạt động tấn công trong chiến dịch PikaBot cùng khuyến nghị về các biện pháp phòng tránh trước các mối đe dọa lừa đảo này.

  • Giải mã mạng botnet NoaBot nhắm mục tiêu khai thác tiền điện tử

    Giải mã mạng botnet NoaBot nhắm mục tiêu khai thác tiền điện tử

     15:00 | 26/01/2024

    Các nhà nghiên cứu bảo mật của công ty an ninh mạng Akamai (Mỹ) phát hiện ra một mạng botnet mới dựa trên Mirai có tên là NoaBot, hiện đang được các tác nhân đe dọa sử dụng như một phần của chiến dịch khai thác tiền điện tử đã hoạt động kể từ đầu năm 2023. Bài viết này sẽ phân tích về đặc điểm của NoaBot và công cụ khai thác tiền điện tử được sử dụng trong chiến dịch tấn công mạng botnet này.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang