Tin tức An ninh mạng

Checkmarx KICS bị chiếm kho Docker, phát tán image độc hại đánh cắp dữ liệu
Một cuộc tấn công chuỗi cung ứng phần mềm quy mô lớn vừa được phát hiện, nhắm vào kho Docker Hub chính thức của Checkmarx KICS. Các Docker image và extension “chính chủ” đã bị can thiệp và biến...
WhiteHat Team - - 0 lượt xem
LMDeploy dính lỗ hổng SSRF nghiêm trọng, tin tặc vũ khí hóa thần tốc chỉ sau 12h
Chỉ 12 giờ 31 phút sau khi xuất hiện trên advisory của GitHub, lỗ hổng CVE-2026-33626 trong LMDeploy đã nhanh chóng bị biến thành công cụ tấn công thực tế. Sự việc này không chỉ là một lỗ hổng kỹ...
WhiteHat Team - - 172 lượt xem
Lỗ hổng Terrarium: Nguy cơ “thoát sandbox”, chiếm quyền hệ thống
Một lỗ hổng vừa được công bố trong công cụ sandbox Python có tên Terrarium đang khiến giới an ninh mạng đặc biệt lo ngại. Với điểm số CVSS lên tới 9,3/10, lỗ hổng này cho phép kẻ tấn công thực thi...
WhiteHat Team - - 533 lượt xem
Apple vá lỗ hổng nghiêm trọng cho phép khôi phục tin nhắn Signal đã xóa
Dù người dùng đã xóa tin nhắn, thậm chí gỡ bỏ ứng dụng, một phần dữ liệu vẫn có thể bị lưu lại trong bộ nhớ hệ thống iPhone. Đây là lỗ hổng buộc Apple phải phát hành bản vá khẩn cấp sau khi các...
WhiteHat Team - - 807 lượt xem
Atlassian cảnh báo lỗ hổng nghiêm trọng trong Bamboo, đe dọa chuỗi CI/CD doanh nghiệp
Atlassian vừa phát đi cảnh báo về hai lỗ hổng nghiêm trọng, ảnh hưởng trực tiếp tới Atlassian Bamboo Data Center and Server, trong đó có một lỗi thực thi lệnh hệ điều hành đạt mức nghiêm trọng và...
WhiteHat Team - - 529 lượt xem
PNG trở thành vỏ bọc mới cho mã độc PureRAT trong chuỗi tấn công nhiều lớp
Các nhà nghiên cứu tại Trellix Advanced Research Center vừa phát hiện một chiến dịch PureRAT tinh vi, trong đó tin tặc sử dụng tệp PNG làm lớp vỏ che giấu để phân phối payload dạng fileless, qua...
WhiteHat Team - - 967 lượt xem
Hơn 6.000 máy chủ Apache ActiveMQ đối mặt nguy cơ tấn công thực thi mã từ xa
Một lỗ hổng nghiêm trọng trong Apache ActiveMQ đang khiến hơn 6.000 máy chủ công khai trên Internet rơi vào tầm ngắm của tin tặc. Lỗ hổng này được gán mã CVE-2026-34197 và đã ghi nhận bị khai thác...
WhiteHat Team - - 1.102 lượt xem
Phổ cập tên miền tiếng Việt: Cơ hội thu hẹp khoảng cách số nhưng cần cảnh giác rủi ro
Việc phổ cập tên miền tiếng Việt đang được thúc đẩy mạnh mẽ tại Việt Nam với mục tiêu giúp người dân tiếp cận Internet dễ dàng hơn, đồng thời góp phần bảo tồn ngôn ngữ và văn hóa trên không gian...
WhiteHat Team - - 1.006 lượt xem
Lỗ hổng “by design” trong MCP: Nguy cơ lan rộng toàn chuỗi cung ứng AI
Một điểm yếu mang tính “thiết kế ngay từ đầu” trong Model Context Protocol (MCP) có thể mở đường cho tấn công thực thi mã từ xa trên diện rộng. Đáng chú ý, lỗ hổng này không chỉ ảnh hưởng đến một...
WhiteHat Team - - 1.358 lượt xem
Lỗ hổng trong SGLang: Nguy cơ bị thực thi mã từ xa chỉ từ một file model
Lỗ hổng trong nền tảng SGLang đang cho phép kẻ tấn công thực thi mã từ xa trên máy chủ chỉ thông qua một tệp mô hình được thiết kế đặc biệt, đặt ra rủi ro lớn cho các hệ thống đang vận hành mô...
WhiteHat Team - - 1.326 lượt xem
Bên trên