Cuộc tấn công RAMBleed mới vào bộ nhớ truy cập ngẫu nhiên động (DRAM) cho phép cài đặt các chương trình độc hại vào hệ thống của người dùng.
Đe dọa
Các nhà nghiên cứu về an ninh mạng mới đây đã phát hiện ra một lỗ hổng nghiêm trọng trong tiện ích mở rộng phổ biến Evernote của Chrome. Lỗ hổng này có thể cho phép các hacker chiếm quyền điều khiển trình duyệt và đánh cắp thông tin nhạy cảm từ bất kỳ trang web nào mà người dùng truy cập.
Các nhà nghiên cứu bảo mật vừa mới cảnh báo về lỗ hổng nghiêm trọng trong một plugin Live Chat phổ biến của WordPress mà nếu được khai thác, có thể cho phép kẻ tấn công từ xa đánh cắp nhật ký hoặc thao túng các phiên trò chuyện.
Các nhà nghiên cứu bảo mật đã phát hiện ra một chiến dịch botnet tinh vi đang tấn công brute-force trên hơn 1,5 triệu máy chủ Windows RDP có thể truy cập công khai trên Internet.
Một lỗ hổng bảo mật mới đã được phát hiện trong hệ điều hành macOS cho phép kẻ tấn công vượt quyền của người dùng thông qua việc thực hiện “Synthetic Clicks” mà không cần tương tác trực tiếp từ họ.