Các nhà nghiên cứu tại hãng bảo mật firmware Binarly vừa công bố 6 lỗ hổng mới trong U-Boot - bootloader mã nguồn mở được sử dụng rộng rãi trên hàng triệu thiết bị nhúng như router Wi-Fi, camera IP, thiết bị IoT, hệ thống công nghiệp và bộ điều khiển quản lý máy chủ (BMC) trong các trung tâm dữ...
Một chiến dịch tấn công mạng quy mô toàn cầu vừa được phát hiện đang lợi dụng các lỗ hổng mới công bố trong router Tenda AC1206 và nền tảng tự động hóa quy trình n8n để phát tán mã độc botnet. Theo báo cáo từ đội Ứng cứu sự cố bảo mật của Akamai Technologies, chiến dịch này sử dụng biến thể của...
Nếu trước đây người dùng Android thường lo sợ tải nhầm ứng dụng độc hại thì Keenadu cho thấy một kịch bản nguy hiểm hơn: mã độc không nằm trong app mà có thể nằm sẵn trong firmware, tức phần hệ điều hành gốc đi kèm thiết bị ngay từ lúc xuất xưởng.
Ảnh: Securelist
Theo các nhà nghiên cứu an...
TOTOLINK X6000R, một trong những dòng router phổ biến tại gia đình và văn phòng nhỏ, vừa được phát hiện tồn tại ba lỗ hổng bảo mật nghiêm trọng trong phiên bản firmware V9.4.0cu.1360_B20241207, ra mắt ngày 28 tháng 3 năm 2025. Các lỗ hổng này cho phép kẻ tấn công không xác thực gây ra tình trạng...
Các nhà nghiên cứu bảo mật vừa công bố một lỗ hổng nghiêm trọng (CVE-2025-46176) trong hai mẫu router phổ biến của D-Link, có thể khiến hàng triệu thiết bị tại gia và doanh nghiệp bị tin tặc chiếm quyền điều khiển từ xa.
Lỗ hổng nghiêm trọng CVE-2025-46176 (CVSS 9.8) trong các mẫu router...
Kaspersky Labs vừa cảnh báo về sự tiến hóa đáng lo ngại của Trojan Triada - loại mã độc Android khét tiếng đang tìm cách vượt qua các cơ chế bảo vệ hiện đại của hệ điều hành di động.
Các chuyên gia an ninh mạng phát hiện rằng phiên bản mới của Triada đã được cài sẵn trong firmware của các thiết...
ASUS đã phát hành các bản cập nhật bảo mật để xử lý lỗ hổng bảo mật nghiêm trọng có mã CVE-2024-54085, có thể cho phép kẻ tấn công chiếm quyền điều khiển và thậm chí khiến máy chủ bị hư hỏng vĩnh viễn.
CVE-2024-54085, ảnh hưởng đến phần mềm MegaRAC BMC của American Megatrends (AMI) – một nền...
Nhóm tin tặc Trung Quốc Mustang Panda được cho là có liên quan tới một loạt các cuộc tấn công tinh vi và có chủ đích mới nhằm vào các cơ quan đối ngoại của châu Âu kể từ tháng 1/2023.
Bài phân tích của các nhà nghiên cứu từ Check Point, Itay Cohen và Radoslaw Madej, tiết lộ việc một implant...
HP vừa công bố cảnh báo an ninh cho 3 lỗ hổng nghiêm trọng ảnh hưởng đến hàng trăm mẫu máy in LaserJet Pro, Pagewide Pro, OfficeJet, Enterprise, Large Format và DeskJet.
Cảnh báo đầu tiên về lỗ hổng tràn bộ đệm (CVE-2022-3942) có thể dẫn đến thực thi mã từ xa trên máy bị ảnh hưởng. Lỗ hổng...
Intel đã phát hành các bản cập nhật phần mềm và firmware để vá nhiều lỗ hổng được tìm thấy trong các sản phẩm của công ty.
Nhà sản xuất chip tuần trước đã phát hành 22 khuyến cáo, trong đó có 7 khuyến cáo xếp hạng mức độ nghiêm trọng “cao”.
Những khuyến cáo này mô tả 18 lỗ hổng có mức độ...
Netgear vừa phát hành bản vá cho hàng loạt lỗi thực thi mã từ xa nguy hiểm, ảnh hưởng đến các bộ định tuyến văn phòng nhỏ (SOHO) của hãng.
Gói bản vá giải quyết một lỗi có thể bị khai thác từ bên trong các mạng nội bộ, cho phép kẻ tấn công kiểm soát hoàn toàn bộ định tuyến Netgear tồn tại lỗ...
Camera IP của hàng chục nhà cung cấp có thể bị tấn công từ xa do một số lỗ hổng nghiêm trọng được tìm thấy trong phần "sụn" (firmware).
Các nhà nghiên cứu của RandoriSec, Pháp phát hiện nhiều lỗ hổng nghiêm trọng hoặc nghiêm trọng cao trong phần "sụn" (firmware) camera IP do UDP Technology cung...