• 14:29 | 21/03/2025

Kiểu tấn công trình duyệt mới cho phép theo dõi người dùng trực tuyến cả khi JavaScript bị vô hiệu hóa

17:00 | 07/04/2021 | HACKER / MALWARE

Anh Tuấn

(theo The Hacker News)

Tin liên quan

  • Tin tặc nhúng JavaScript độc hại vào StatCounter để đánh cắp Bitcoin

    Tin tặc nhúng JavaScript độc hại vào StatCounter để đánh cắp Bitcoin

     10:00 | 14/11/2018

    Mới đây, một trong những trang web có số lượng truy cập lớn nhất hiện nay - sàn giao dịch tiền điện tử phổ biến Gate.io, đang bị tội phạm lợi dụng nhằm mục đích đánh cắp Bitcoin. Sàn giao dịch này được cho là mục tiêu chính của cuộc tấn công.

  • Tivi Trung Quốc theo dõi người dùng trái phép

    Tivi Trung Quốc theo dõi người dùng trái phép

     13:00 | 18/05/2021

    Mới đây, một bài viết trên diễn đàn lập trình viên V2EX của Trung Quốc đã gây xôn xao khi tiết lộ smart Tivi của Skyworth quét các thiết bị khác kết nối cùng mạng mỗi 10 phút. Smart TV này thu thập dữ liệu, bao gồm tên thiết bị, địa chỉ IP, độ trễ, thậm chí tên các mạng Wi-Fi lân cận.

  • Hàm SecureRandom không an toàn - JavaScript tạo lỗ hổng trong một số ví Bitcoin

    Hàm SecureRandom không an toàn - JavaScript tạo lỗ hổng trong một số ví Bitcoin

     13:00 | 08/05/2018

    David Gerard, quản trị hệ điều hành Unix, đồng thời là người theo dõi công nghệ chuỗi khối ở Anh đã bày tỏ sự quan ngại về lỗ hổng trong thư viện mật mã học có thể dẫn đến việc đánh cắp Bitcoin.

  • Các chuyên gia đánh giá rủi ro của các cuộc tấn công kiểu xâm nhập Capitol

    Các chuyên gia đánh giá rủi ro của các cuộc tấn công kiểu xâm nhập Capitol

     15:00 | 19/02/2021

    Hàng trăm người biểu tình đã xông vào Điện Capitol của Hoa Kỳ ngày 6/1 - ngay khi Hạ viện và Thượng viện đang chứng nhận chiến thắng bầu cử tổng thống của ông Joe Biden. Trong khi phần lớn tập trung vào sự tàn phá vật chất do những người biểu tình gây ra, một số người đã chỉ ra rằng những kẻ bạo loạn đã giành được quyền truy cập vào các máy tính ở Điện Capitol, trong một số trường hợp vẫn được bật và đăng nhập, vì người dùng của họ buộc phải nhanh chóng sơ tán…

  • Tin cùng chuyên mục

  • SpyLoan: nhóm ứng dụng độc hại chứa phần mềm gián điệp

    SpyLoan: nhóm ứng dụng độc hại chứa phần mềm gián điệp

     15:00 | 14/03/2025

    Theo công ty bảo mật Cyfirma (Singapore), chỉ trong vòng một tuần, lượt tải của ứng dụng độc hại thuộc nhóm SpyLoan dưới vỏ bọc mang tên "Finance Simplified" đã tăng chóng mặt từ 50.000 đến 100.000 lượt. Người dùng khi cài ứng dụng này có thể bị thu thập dữ liệu, áp đặt khoản vay bóc lột và tống tiền chiếm đoạt tài sản.

  • Bản cập nhật mới nhất của GitLab vá lỗ hổng XSS có mức độ nghiêm trọng cao

    Bản cập nhật mới nhất của GitLab vá lỗ hổng XSS có mức độ nghiêm trọng cao

     10:00 | 24/02/2025

    GitLab đã ban hành một khuyến cáo bảo mật kêu gọi người dùng cập nhật hệ thống ngay lập tức để khắc phục nhiều lỗ hổng, bao gồm một lỗ hổng Cross-Site Scripting (XSS) nghiêm trọng. Bản cập nhật này áp dụng cho GitLab Community Edition (CE) và Enterprise Edition (EE) với các phiên bản 17.8.2, 17.7.4 và 17.6.5.

  • Mã độc mới có khả năng đánh cắp dữ liệu từ ảnh trên iPhone

    Mã độc mới có khả năng đánh cắp dữ liệu từ ảnh trên iPhone

     15:00 | 11/02/2025

    Mới đây, Kaspersky Lab đã ghi nhận một loại mã độc mới có khả năng đánh cắp dữ liệu từ ảnh trên iPhone bằng cách sử dụng WannaCry và kỹ thuật nhận dạng ký tự quang học (OCR).

  • 10 phát hiện quan trọng nhất về Pentest năm 2024

    10 phát hiện quan trọng nhất về Pentest năm 2024

     15:00 | 23/01/2025

    Một trong những cách hiệu quả nhất để các chuyên gia công nghệ thông tin (CNTT) phát hiện ra điểm yếu của công ty trước khi tin tặc tấn công là kiểm thử xâm nhập. Bằng cách mô phỏng các cuộc tấn công mạng trong thế giới thực, kiểm thử xâm nhập, đôi khi được gọi là pentest, cung cấp những hiểu biết vô giá về tình hình bảo mật của tổ chức, phát hiện ra những điểm yếu có khả năng dẫn đến vi phạm dữ liệu hoặc các sự cố bảo mật khác.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang