Mới đây, các nhà nghiên cứu đã phát hiện ra một chiến dịch lừa đảo mới sử dụng khai thác mã QR để thoát khỏi các phân tích URL và bypass các kiểm soát bảo mật.
Đe đọa ATTT mới xuất hiện
Mới đây, một nhà nghiên cứu đã công khai khai thác PoC một lỗ hổng trong Chính sách cùng nguồn gốc tồn tại 17 năm trên Firefox có thể cho phép kẻ tấn công đánh cắp dữ liệu trong cùng một thư mục và các thư mục con nơi tải xuống tệp đính kèm HTML độc hại.
Các nhà nghiên cứu đã tìm ra cách thức lạm dụng Microsoft Excel để thực hiện các cuộc tấn công malware thông qua khai thác tính năng Microsoft Excel Power Query để thực hiện các cuộc tấn công trao đổi dữ liệu động (DDE) và phân phối các phần mềm độc hại.
Nếu bạn đang sử dụng VLC media player trên máy tính và chưa cập nhật lên phiên bản mới nhất, thì bạn tuyệt đối không nên phát bất kỳ tệp video không đáng tin cậy nào trên trình phát đa phương tiện này.
Microsoft mới đây đã phát hành phiên bản cập nhật của ứng dụng Outlook dành cho Android để vá lỗ hổng thực thi mã từ xa nghiêm trọng (CVE-2019-1105) ảnh hưởng đến hơn 100 triệu người dùng.