Phát hiện thêm lỗ hổng Drupal giúp tin tặc điều khiển hệ thống

Phát hiện thêm lỗ hổng Drupal giúp tin tặc điều khiển hệ thống

Đội ngũ bảo mật của Drupal - nhóm phát hiện ra lỗi cho biết, khung quản lý mã nguồn mở dễ bị tấn công bằng phương thức XSS, nguyên nhân nằm ở plugin CKEditor từ bên thứ ba, vốn tích hợp trên lõi của Drupal để giúp quản trị viên và người dùng tạo nội dung tương tác.
Kaspersky: Hàng triệu ứng dụng Android đẩy thông tin cá nhân cho bên thứ ba, tiềm ẩn nguy cơ người dùng bị tấn công

Kaspersky: Hàng triệu ứng dụng Android đẩy thông tin cá nhân cho bên thứ...

Trong quá trình phân tích các ứng dụng hẹn hò phổ biến, các nhà nghiên cứu tại Kaspersky Lab phát hiện ra một vài ứng dụng chuyển dữ liệu không được mã hóa của người dùng thông qua giao thức HTTP không an toàn, gây nguy cơ tiết lộ thông tin cá nhân. Một số ứng dụng sử dụng quảng cáo SDKs sẵn có của bên thứ ba, là một phần trong mạng lưới quảng cáo phổ biến.
Trang web buộc người dùng chuộc mật khẩu bằng Bitcoin nếu không muốn bị rò rỉ

Website buộc người dùng chuộc mật khẩu bằng Bitcoin

Hiện tại, người dùng được khuyên đổi mật khẩu để nâng cao tính an toàn, lựa chọn xác minh 2 bước (nếu có), đồng thời không sử dụng chung mật khẩu cho nhiều tài khoản
SEM Việt Nam: 'Cốc Cốc thu thập mọi dữ liệu, không chỉ cookie Facebook'

Thêm bằng chứng Cốc Cốc thu thập mọi dữ liệu, không chỉ cookie Facebook

Chưa đầy 2 ngày sau khi phát đi những thông tin đầu tiên về nghi ngờ trình duyệt Cốc Cốc thu thập cookie Facebook của người dùng, nhóm SEM Việt Nam (Search Engine Marketing) cùng với thành viên Cộng đồng An ninh mạng Whitehat.vn đã công bố phát hiện mới.
Hàng ngàn ứng dụng Android xâm phạm quyền riêng tư của trẻ em

Hàng ngàn ứng dụng Android xâm phạm quyền riêng tư của trẻ em

Ví dụ điển hình là ứng dụng Duolingo, ứng dụng học ngoài ngữ nổi tiếng nhưng bị liệt kê là đã vi phạm quyền riêng tư. Duolingo đã giải thích rằng họ quảng bá ứng dụng đến với tập khách hàng đại chúng và vì thế họ không bị ảnh hưởng bởi COPPA. Dù ứng dụng có gửi thông tin cho các bên thứ ba, công ty này giải thích rằng bên thứ ba chỉ được sử dụng để sửa lỗi và sự cố cho Duolingo.
Kaspersky Lab hoan nghênh việc bắt giữ kẻ cầm đầu nhóm Carbanak

Kaspersky Lab hoan nghênh việc bắt giữ kẻ cầm đầu nhóm Carbanak

Các nhà nghiên cứu tại Kaspersky Lab ước tính nhóm này đã đánh cắp gần 1 tỷ đô la Mỹ. Từ năm 2013, Carbanak đã tấn công hơn 100 ngân hàng, hệ thống thanh toán điện tử và nhiều tổ chức tài chính khác tại ít nhất 30 quốc gia châu Âu, châu Á, Bắc và Nam Mỹ cùng những vùng lãnh thổ khác, đánh cắp hơn một tỷ USD từ các nạn nhân.
Người dùng tố Cốc Cốc ăn cắp tài khoản Facebook?

Người dùng tố Cốc Cốc ăn cắp tài khoản Facebook?

Mới đây, một số người dùng Internet tại Việt Nam phát hiện trình duyệt Cốc Cốc lén thu thập cookie Facebook.
PUBG Ransomware: Bắt người dùng chơi game PUBG để chuộc lại tập tin

Mã độc bắt người dùng chơi PUBG để chuộc lại tập tin

Loại mã độc có tên PUBG Ransomware không tống tiền nạn nhân, thay vào đó bắt họ chơi PUBG để mở khóa các tập...
Kaspersky: tình yêu trong thế giới kết nối gây nhiều khó khăn hơn

Kaspersky: tình yêu trong thế giới kết nối gây nhiều khó khăn hơn

Theo kết quả nghiên cứu mới nhất của Kaspersky Lab, “tình yêu trong thế giới kết nối” vừa có thuận lợi vừa có những...
Phát hiện hơn 1000 thiết bị router và switch của Cisco ở Việt Nam dính lỗi bảo mật nghiêm trọng

Cảnh báo: hơn 1000 thiết bị router, switch của Cisco tại Việt Nam dính...

Cục An toàn thông tin (Bộ TT&TT) vừa gửi công văn cảnh báo điểm yếu an toàn thông tin nghiêm trọng trên các thiết...