34 Kết quả cho Hashtag: 'ZERO-DAY'
-
Tin tặc APT28 khai thác lỗ hổng zero-day MDaemon để tấn công máy chủ Webmail
Hồng Đạt15:09 | 27/05/2025Theo những phát hiện mới đây từ công ty an ninh mạng ESET (Slovakia), nhóm tin tặc APT28 đã thực hiện hàng hoạt cuộc tấn công gián điệp mạng nhắm vào các máy chủ Webmail như Roundcube, Horde, MDaemon và Zimbra thông qua các lỗ hổng XSS, bao gồm cả lỗ hổng zero-day trong MDaemon. -
Gián điệp mạng Trung Quốc khai thác lỗ hổng Ivanti để tấn công vượt qua xác thực và thực thi mã từ xa
Hồng Đạt08:31 | 26/05/2025Một nhóm gián điệp mạng có liên quan đến Trung Quốc đã khai thác hai lỗ hổng bảo mật gần đây của Ivanti Endpoint Manager Mobile (EPMM), trong các cuộc tấn công nhắm vào các thực thể quan trọng ở châu Âu, Bắc Mỹ và châu Á - Thái Bình Dương. -
Cảnh báo hai lỗ hổng zero-day trên các thiết bị của Cisco nhằm phát tán phần mềm độc hại
Hải Yến (Tổng hợp)08:57 | 04/05/2024Mới đây, Cisco cảnh báo rằng một nhóm tin tặc được nhà nước bảo trợ đã khai thác hai lỗ hổng zero-day trong tường lửa Adaptive Security Appliance (ASA) và Firepower Threat Defense (FTD) kể từ tháng 11/2023 để cài đặt phần mềm độc hại trên các hệ thống mạng viễn thông và năng lượng bị ảnh hưởng tại nhiều quốc gia. -
Mã khai thác lỗ hổng zero-day trên Chrome đã được công khai trên Twitter
M.H10:33 | 26/04/2021Trên Twitter, nhà nghiên cứu Rajvardhan Agarwal vừa công khai mã khai thác cho lỗ hổng thực thi từ xa RCE. Lỗ hổng ảnh hưởng đến các phiên bản đang lưu hành của Google Chrome và có thể trên cả một số trình duyệt khác sử dụng nền tảng Chromium như Microsoft Edge. -
Băng nhóm tống tiền công ty an ninh mạng Qualys bằng cách sử dụng Accellion Exploit
Thanh Bùi ( Theo The Hacker News)13:43 | 15/03/2021Công ty bảo mật đám mây cho doanh nghiệp Qualys đã trở thành nạn nhân mới nhất bị vi phạm dữ liệu sau khi lỗ hổng zero-day trên máy chủ Accellion File Transfer Appliance (FTA) của họ bị lợi dụng để lấy cắp các tài liệu kinh doanh nhạy cảm. -
Lỗ hổng zero-day trên macOS cho phép leo thang đặc quyền
Thảo Uyên Theo SecurityWeek09:20 | 09/01/2018Ngày 31/12/2017, một nhà nghiên cứu độc lập (người Thụy Sĩ) có biệt danh Siguza đã công bố một lỗ hổng trên macOS có thể cho phép leo thang đặc quyền. Sau đó, hãng Apple đưa ra thông báo dự định sẽ vá lỗ hổng vào cuối tháng 01/2018. -
Cơ sở dữ liệu theo dõi lỗi của Microsoft từng bị hack năm 2013
(theo The Hacker News)08:30 | 02/11/2017Nguồn tin mới đây cho biết, vào năm 2013, Microsoft từng bị lộ thông tin, khi một nhóm tin tặc có trình độ cao xâm nhập được vào cơ sở dữ liệu (CSDL) theo dõi lỗi và các bản vá, tuy nhiên hãng đã che giấu điều đó. -
Rò rỉ lỗ hổng Zero-Day Flash Player thứ 2 trong dữ liệu của Hacking Team
Tạp chí An toàn thông tin08:57 | 16/07/2015Đây là lần thứ 2 trong vòng một tuần hãng Adobe phải nỗ lực vá lỗ hổng Zero-Day trong phần mềm Flash Player của họ.Trong khi đó, lỗ hổng thứ nhất CVE-2015-5119 vẫn đang bị tin tặc sử dụng trong các cuộc tấn công diện rộng.