Tin tức
2024-01-17 16:54
GoPlus: Lỗ hổng nguy hiểm cao trên Chrome đã được sửa, vui lòng cập nhật lên phiên bản mới nhất kịp thời
Theo tin tức từ BitouchNews, GoPlus đã đưa ra cảnh báo rủi ro trên mạng xã hội cho biết rằng lỗ hổng zero-day rủi ro cao của Chrome (CVE-2024-0519) đã được sửa, và người dùng được yêu cầu cập nhật kịp thời lên phiên bản mới nhất.Có thông tin cho rằng lỗ hổng này có thể bị kẻ tấn công khai thác để truy cập dữ liệu ngoài bộ nhớ đệm, từ đó lấy được thông tin nhạy cảm hoặc gây ra sự cố, hoặc kết hợp với các lỗ hổng khác. Lỗ hổng thực thi mã.
Tin tức
2024-08-30 13:31
SlowMist CISO: Một người bán lỗ hổng trên web đen tuyên bố đang bán lỗ hổng iOS RCE, vui lòng nâng cấp hệ thống iOS của bạn kịp thời
Theo tin tức từ BitouchNews, 23pds, giám đốc bảo mật thông tin của SlowMist Technology, tuyên bố trên nền tảng X rằng một người bán lỗ hổng darknet tuyên bố đang bán lỗ hổng iOS RCE. Theo người bán khai thác, lỗ hổng này không yêu cầu sự tương tác của người dùng (0 Click) và cho phép kiểm soát hoàn toàn các thiết bị chạy iOS 17.xx và iOS 18.xx. Hiện tại không thể xác minh liệu lỗ hổng này có thực sự tồn tại hay không. Chúng tôi nhắc nhở mọi người nâng cấp hệ thống iOS kịp thời.
Tin tức
2023-09-01 15:40
Chính xác Giao thức công bố báo cáo sự cố tấn công, thiệt hại khoảng 7,6 triệu USD
Theo tin tức từ BitouchNews, Giao thức cho vay DeFi Chính xác Giao thức đã đưa ra bản phân tích về vụ hack ngày 18 tháng 8. Cuộc tấn công được cho là đã gây ra thiệt hại tài chính khoảng 7,6 triệu USD, với 117 tài khoản bị ảnh hưởng. Theo phân tích, nguyên nhân sâu xa của cuộc tấn công là lỗ hổng trong hợp đồng ngoại vi DebtManager, cơ chế xác thực đầu vào được thiết kế không đầy đủ và sơ đồ cấp phép không được kiểm tra do kẻ tấn công tạo điều kiện. Hai kẻ tấn công có liên quan đến vụ việc, kẻ tấn công chính đã lấy trộm 97% tổn thất, trong khi kẻ mạo danh đã lấy trộm 3% tổn thất. Hơn nữa, Chính xác Giao thức đã thông báo rằng họ sẽ hợp tác với ABDK để tiến hành kiểm tra chính thức tất cả các giao thức và hợp đồng ngoại vi được sử dụng trong các ứng dụng web và mong muốn giới thiệu lại các khả năng này vào tháng 9.
Tin tức
01-26 07:47
Giám đốc điều hành của NoOnes xác nhận rằng ông đã bị hack trước đó, cho biết nguyên nhân là do lỗ hổng trong cầu nối chuỗi chéo Solana của ông
Theo tin tức từ BitouchNews, Theo Crowdfundinsider, nền tảng giao dịch tiền điện tử P2P NoOnes đã xác nhận rằng họ đã gặp phải một vụ vi phạm an ninh nghiêm trọng vào đầu tháng này, dẫn đến thiệt hại khoảng 8 triệu USD tài sản tiền điện tử. Giám đốc điều hành của NoOnes, Ray Youssef, đã xác nhận trên kênh Telegram rằng vụ hack xảy ra vào ngày 1 tháng 1 do lỗ hổng trong cầu nối chuỗi chéo Solana của nó. Tin tức trước đó, Binance một cuộc điều tra Tron nhà nghiên cứu tiền điện tử Solana đã chuyển tiền, tổng trị giá khoảng 7,9 triệu đô la. Số tiền bị đánh cắp sau đó được chuyển sang Tornado Cash để trộn. Hiện tại, nền tảng này đã đóng cửa cầu nối chuỗi chéo Solana bị ảnh hưởng và tuyên bố rằng hỗ trợ Solana sẽ không được khôi phục cho đến khi hoàn tất thử nghiệm thâm nhập toàn diện.