Tin tức An ninh mạng

SystemBC có đang biến VPS thành “cao tốc” cho lưu lượng độc hại?
Một mạng botnet tên SystemBC đang biến hàng nghìn máy chủ ảo (VPS) bị xâm nhập thành các “proxy” tốc độ cao, cho phép tội phạm mạng chuyển hướng lưu lượng độc hại và che giấu hoạt động điều khiển...
WhiteHat Team - - 1.182 lượt xem
Chiến dịch cài mã độc vào GitHub Actions để đánh cắp token PyPI
Một chiến dịch tấn công chuỗi cung ứng phần mềm tinh vi vừa được phát hiện, nhắm trực diện vào GitHub Actions – nền tảng CI/CD phổ biến bậc nhất hiện nay. Nhóm nghiên cứu GitGuardian đặt tên chiến...
WhiteHat Team - - 1.173 lượt xem
ChatGPT dính lỗ hổng “zero-click”, dữ liệu Gmail có thể bị đánh cắp chỉ từ email ẩn
Một lỗ hổng bảo mật vừa được các nhà nghiên cứu công bố đối với người dùng ChatGPT và đặc biệt là công cụ Deep Research agent. Đây là một dạng tấn công zero-click, nghĩa là người dùng không cần...
WhiteHat Team - - 2.226 lượt xem
Lỗ hổng trên tường lửa WatchGuard Firebox: Nguy cơ kiểm soát toàn bộ hệ thống mạng
Một lỗ hổng bảo mật vừa được phát hiện trong dòng tường lửa WatchGuard Firebox, thiết bị vốn được nhiều doanh nghiệp, tổ chức sử dụng để bảo vệ hệ thống mạng. Lỗ hổng này, được gán mã...
WhiteHat Team - - 1.828 lượt xem
MuddyWater tung bộ mã độc đa tầng tùy chỉnh, ẩn toàn bộ hạ tầng sau Cloudflare
Chiến dịch mới nhất của MuddyWater cho thấy nhóm APT này đã bước sang một giai đoạn tấn công hoàn toàn khác. Thay vì dựa vào các công cụ quản lý từ xa có sẵn, chúng đã tự phát triển bộ mã độc đa...
WhiteHat Team - - 2.310 lượt xem
Apple phát hành bản vá khẩn, lỗ hổng ảnh hưởng cả iPhone 6s và SE đời đầu
Apple vừa phát hành loạt bản cập nhật bảo mật quan trọng để xử lý một lỗ hổng nguy hiểm đã bị khai thác trong thực tế (zero-day), ảnh hưởng đến các thiết bị iOS, iPadOS và macOS, kể cả những thiết...
WhiteHat Team - - 2.206 lượt xem
Lỗ hổng trong Spring Framework cho phép vượt phân quyền trên generic
Hai lỗ hổng nghiêm trọng trong Spring Security và Spring Framework đang khiến cộng đồng phát triển phần mềm lo ngại, khi chúng mở ra khả năng cho kẻ tấn công truy cập trái phép vào các chức năng...
WhiteHat Team - - 2.044 lượt xem
12.000 trang WordPress bị đặt vào tầm ngắm bởi lỗi xác thực nghiêm trọng
Một lỗ hổng xác thực nghiêm trọng vừa được phát hiện trong plugin Case Theme User dành cho WordPress, cho phép kẻ tấn công vượt qua toàn bộ cơ chế đăng nhập và chiếm quyền điều khiển tài khoản...
WhiteHat Team - - 2.576 lượt xem
Lỗ hổng nghiêm trọng trên LG WebOS TV cho phép chiếm quyền điều khiển thiết bị
Một lỗ hổng nghiêm trọng vừa được công bố trong hệ điều hành WebOS của LG, cho phép kẻ tấn công trong cùng mạng nội bộ chiếm toàn quyền điều khiển TV thông minh mà không cần xác thực. Lỗ hổng được...
WhiteHat Team - - 2.031 lượt xem
Lỗ hổng mới trong Axios có thể khiến hàng loạt website “ngưng thở”
Một lỗ hổng nguy hiểm vừa được phát hiện trong Axios, thư viện phổ biến dành cho Node.js, vốn được hàng triệu website và ứng dụng dùng để gửi nhận dữ liệu qua mạng. Vấn đề này có thể khiến máy chủ...
WhiteHat Team - - 3.369 lượt xem
Bên trên