Tin tức An ninh mạng

Dell vá các lỗ hổng nghiêm trọng trong Unity OS
Dell đã phát hành bản cập nhật bảo mật cho Unity OS phiên bản 5.4 trở xuống, nhằm khắc phục nhiều lỗ hổng nghiêm trọng trong các sản phẩm Dell Unity, UnityVSA và Unity XT. Những lỗ hổng này có thể...
WhiteHat Team - - 7.482 lượt xem
60% doanh nghiệp Việt Nam không được trang bị đủ giải pháp bảo mật
Năm 2024 và những ngày đầu năm 2025 chứng kiến sự hoành hành của virus, trong khi mã độc mã hóa dữ liệu đã thực sự trở thành cơn ác mộng. Thống kê của Bkav, đã có 155.640 máy tính bị tấn công bởi...
WhiteHat Team - - 6.515 lượt xem
Mã độc RESURGE khai thác lỗ hổng trong Ivanti với các tính năng Rootkit và Web Shell
Mã độc RESURGE đang được khai thác để tấn công các thiết bị Ivanti Connect Secure (ICS) thông qua lỗ hổng CVE-2025-0282. RESURGE là một biến thể nâng cấp của SPAWNCHIMERA, có các chức năng...
WhiteHat Team - - 6.212 lượt xem
CVE-2025-31103: Lỗ hổng Zero-Day nghiêm trọng trong "a-blog cms"
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong a-blog cms, lỗ hổng CVE-2025-31103 (deserialization), cho phép kẻ tấn công thực thi mã tùy ý trên máy chủ thông qua request độc hại. Lỗ...
WhiteHat Team - - 6.771 lượt xem
Lỗ hổng nghiêm trọng trong Apache Pinot đe dọa hệ thống
Apache Pinot là một kho dữ liệu OLAP có thông lượng cao và độ trễ thấp, được LinkedIn phát triển nhằm hỗ trợ phân tích dữ liệu thời gian thực phục vụ quá trình ra quyết định dựa trên dữ liệu. Tuy...
WhiteHat Team - - 6.996 lượt xem
CVE-2025-2857: Lỗ hổng Firefox Sandbox Escape mới, đe dọa người dùng Windows
Mozilla vừa phát hành bản cập nhật quan trọng Firefox 136.0.4 để khắc phục lỗ hổng bảo mật CVE-2025-2857. Đây là một lỗ hổng nghiêm trọng trong cơ chế quản lý Inter-Process Communication (IPC)...
WhiteHat Team - - 5.876 lượt xem
GitLab cảnh báo nguy cơ lỗ hổng XSS và leo thang đặc quyền
GitLab vừa kêu gọi tất cả người dùng GitLab Community Edition (CE) và Enterprise Edition (EE) tự quản lý cập nhật ngay lên các phiên bản mới nhất: 17.10.1, 17.9.3 hoặc 17.8.6. Bản cập nhật này...
WhiteHat Team - - 5.732 lượt xem
Đã có PoC cho hai lỗ hổng nghiêm trọng trong Sitecore CMS
Hai lỗ hổng bảo mật nghiêm trọng đang bị khai thác gồm CVE-2019-9874 và CVE-2019-9875, hiện CISA đã thêm vào danh sách lỗ hổng bảo mật nguy hiểm do đã có mã khai thác (PoC). Các lỗ hổng này ảnh...
WhiteHat Team - - 4.639 lượt xem
Lỗ hổng nghiêm trọng trong WP Ghost – Plugin bảo mật của WordPress
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong plugin WordPress phổ biến- WP Ghost. Với hơn 200.000 lượt cài đặt đang hoạt động, WP Ghost là một plugin bảo mật và tường lửa miễn phí cho...
WhiteHat Team - - 5.438 lượt xem
Ingress NGINX Controller dính chuỗi lỗ hổng nghiêm trọng cho phép RCE không cần xác thực
IngressNightmare là tập hợp gồm 05 lỗ hổng nghiêm trọng trong Ingress NGINX Controller, cho phép kẻ tấn công chiếm toàn bộ cụm Kubernetes nếu không được vá lỗi kịp thời. Hơn 6.500 cụm Kubernetes...
WhiteHat Team - - 5.794 lượt xem
Bên trên