WordPress phát hiện lỗ hổng bảo mật XSS - khẩn trương update ver 6.5.2
WordPress đã công bố bản cập nhật Maintenance and Security Release ver 6.5.2 để vá lỗ hổng XSS và sửa nhiều lỗi trong core và block editor.
WordPress đã công bố bản cập nhật Maintenance and Security Release ver 6.5.2 để vá lỗ hổng XSS và sửa nhiều lỗi trong core và block editor.
Một nhóm hacker đã dùng mã độc để đánh cắp dữ liệu giá trị từ các nạn nhân ở nhiều quốc gia Châu Á và Đông Nam Á. Nhóm này được cho là đến từ Việt Nam và đã hoạt động ít nhất từ tháng 5 năm 2023.
Sau hai tuần phủ nhận tin đồn, AT&T cuối cùng đã xác nhận dữ liệu của 73 triệu khách hàng bị lộ. Trước đó, AT&T liên tục bác bỏ việc dữ liệu khách hàng của họ bị lộ hoặc hệ thống của họ bị tấn công.
Các nhà nghiên cứu bảo mật đã phát hiện nhiều hệ thống chạy Red Hat và Ubuntu bị tấn công bởi phiên bản Linux của DinodasRAT (hay còn được gọi là XDealer). Phiên bản này có khả năng đã hoạt động từ năm 2022.
Ba nhà nghiên cứu an ninh mạng đã phát hiện gần 19 triệu mật khẩu được lưu trữ dưới dạng văn bản thô (plaintext) bị lộ trên internet do. Nguyên nhân đến từ việc các trang web cấu hình sai Firebase, một dịch vụ lưu trữ cơ sở dữ liệu, điện toán đám mây và phát triển ứng dụng của Google.
Công ty Pokémon (The Pokémon Company) vừa qua đã tiến hành đặt lại mật khẩu cho một số tài khoản người dùng để đảm bảo an toàn thông tin. Theo thông báo từ phía hãng, đây là biện pháp phòng ngừa sau khi họ phát hiện những nỗ lực xâm nhập trái phép vào những tài khoản đó.