• 15:25 | 02/05/2024

Kiểu tấn công trình duyệt mới cho phép theo dõi người dùng trực tuyến cả khi JavaScript bị vô hiệu hóa

17:00 | 07/04/2021 | HACKER / MALWARE

Anh Tuấn

(theo The Hacker News)

Tin liên quan

  • Tin tặc nhúng JavaScript độc hại vào StatCounter để đánh cắp Bitcoin

    Tin tặc nhúng JavaScript độc hại vào StatCounter để đánh cắp Bitcoin

     10:00 | 14/11/2018

    Mới đây, một trong những trang web có số lượng truy cập lớn nhất hiện nay - sàn giao dịch tiền điện tử phổ biến Gate.io, đang bị tội phạm lợi dụng nhằm mục đích đánh cắp Bitcoin. Sàn giao dịch này được cho là mục tiêu chính của cuộc tấn công.

  • Tivi Trung Quốc theo dõi người dùng trái phép

    Tivi Trung Quốc theo dõi người dùng trái phép

     13:00 | 18/05/2021

    Mới đây, một bài viết trên diễn đàn lập trình viên V2EX của Trung Quốc đã gây xôn xao khi tiết lộ smart Tivi của Skyworth quét các thiết bị khác kết nối cùng mạng mỗi 10 phút. Smart TV này thu thập dữ liệu, bao gồm tên thiết bị, địa chỉ IP, độ trễ, thậm chí tên các mạng Wi-Fi lân cận.

  • Hàm SecureRandom không an toàn - JavaScript tạo lỗ hổng trong một số ví Bitcoin

    Hàm SecureRandom không an toàn - JavaScript tạo lỗ hổng trong một số ví Bitcoin

     13:00 | 08/05/2018

    David Gerard, quản trị hệ điều hành Unix, đồng thời là người theo dõi công nghệ chuỗi khối ở Anh đã bày tỏ sự quan ngại về lỗ hổng trong thư viện mật mã học có thể dẫn đến việc đánh cắp Bitcoin.

  • Các chuyên gia đánh giá rủi ro của các cuộc tấn công kiểu xâm nhập Capitol

    Các chuyên gia đánh giá rủi ro của các cuộc tấn công kiểu xâm nhập Capitol

     15:00 | 19/02/2021

    Hàng trăm người biểu tình đã xông vào Điện Capitol của Hoa Kỳ ngày 6/1 - ngay khi Hạ viện và Thượng viện đang chứng nhận chiến thắng bầu cử tổng thống của ông Joe Biden. Trong khi phần lớn tập trung vào sự tàn phá vật chất do những người biểu tình gây ra, một số người đã chỉ ra rằng những kẻ bạo loạn đã giành được quyền truy cập vào các máy tính ở Điện Capitol, trong một số trường hợp vẫn được bật và đăng nhập, vì người dùng của họ buộc phải nhanh chóng sơ tán…

  • Tin cùng chuyên mục

  • Kho lưu trữ PyPI phân phối phần mềm độc hại WhiteSnake

    Kho lưu trữ PyPI phân phối phần mềm độc hại WhiteSnake

     08:00 | 10/02/2024

    Các nhà nghiên cứu an ninh mạng của hãng bảo mật Fortinet (Mỹ) đã xác định được các gói độc hại trên kho lưu trữ Python Package Index (PyPI) mã nguồn mở nhằm phân phối phần mềm độc hại đánh cắp thông tin có tên là WhiteSnake trên hệ thống Windows. Bài viết này tập trung phân tích một số payload trên các gói trong kho lưu trữ PyPI.

  • Tin tặc Trung Quốc phân phối mã độc NSPX30 thông qua các bản cập nhật phần mềm

    Tin tặc Trung Quốc phân phối mã độc NSPX30 thông qua các bản cập nhật phần mềm

     09:00 | 05/02/2024

    Mới đây, công ty an ninh mạng ESET (Slovakia) báo cáo về việc một nhóm tin tặc gián điệp mạng của Trung Quốc đã thực hiện các chiến dịch tấn công mạng nhắm vào các cá nhân, tổ chức ở Trung Quốc và Nhật Bản. Bằng cách lợi dụng các lỗ hổng phần mềm để thao túng các bản cập nhật, các tin tặc đã phát tán mã độc và xâm phạm dữ liệu người dùng, đồng thời tạo các backdoor cho các cuộc tấn công trong tương lai.

  • Cảnh báo chiến dịch tấn công nhắm vào các thiết bị USB an toàn

    Cảnh báo chiến dịch tấn công nhắm vào các thiết bị USB an toàn

     17:00 | 21/12/2023

    Mới đây, nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky phát hiện một chiến dịch gián điệp mạng đang nhắm mục tiêu đánh cắp dữ liệu lưu trữ trên các thiết bị USB an toàn sử dụng trong các cơ quan, tổ chức chính phủ các nước Châu Á - Thái Bình dương (APAC).

  • Fortinet cảnh báo lỗ hổng chèn lệnh nghiêm trọng trong FortiSIEM

    Fortinet cảnh báo lỗ hổng chèn lệnh nghiêm trọng trong FortiSIEM

     13:00 | 21/11/2023

    Fortinet cảnh báo khách hàng về lỗ hổng chèn lệnh nghiêm trọng trong hệ điều hành máy chủ của FortiSIEM, lỗ hông này có thể bị khai thác bởi kẻ tấn công chưa xác thực từ xa để thực thi lệnh qua các truy vấn API tự tạo.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang