Tin tức An ninh mạng

Lỗ hổng 10 điểm bị khai thác, nguy cơ chiếm quyền toàn bộ hệ thống Quest KACE SMA
Các chuyên gia an ninh mạng cảnh báo lỗ hổng nghiêm trọng CVE-2025-32975 đang bị tin tặc khai thác, nhắm vào hệ thống Quest KACE Systems Management Appliance (SMA) - nền tảng quản lý endpoint phổ...
WhiteHat Team - - 2.077 lượt xem
Apple phát cảnh báo trên màn hình khóa: iPhone cũ có nguy cơ bị tấn công khi truy cập web
Apple lần đầu tiên gửi cảnh báo trực tiếp trên màn hình khóa tới hàng loạt iPhone và iPad chạy phiên bản iOS/iPadOS cũ. Động thái hiếm thấy này cho thấy mức độ nghiêm trọng của các lỗ hổng đang bị...
WhiteHat Team - - 2.611 lượt xem
Zero-day Ivanti EPMM bị khai thác: Chiếm quyền máy chủ chỉ trong vài giây
Một chiến dịch tấn công mạng mới được phát hiện đang khai thác hai lỗ hổng zero-day trong hệ thống quản lý thiết bị di động Ivanti Endpoint Manager Mobile (EPMM). Với mức độ nguy hiểm gần như tối...
WhiteHat Team - - 3.457 lượt xem
Loạt lỗ hổng nghiêm trọng trên NVIDIA cho phép tấn công RCE và DoS vào hạ tầng AI
NVIDIA vừa chính thức phát hành các bản tin bảo mật tháng 3/2026, đưa ra cảnh báo khẩn cấp về nhiều lỗ hổng an ninh trong các sản phẩm AI và hạ tầng của hãng. Các lỗi này có thể cho phép kẻ tấn...
WhiteHat Team - - 2.410 lượt xem
Lỗ hổng nghiêm trọng trên Cisco Secure Firewall cho phép chiếm quyền root từ xa
Cisco vừa phát hành cảnh báo khẩn cấp về một lỗ hổng nghiêm trọng trong phần mềm quản lý Cisco Secure Firewall Management Center (FMC). Lỗ hổng này cho phép tin tặc thực thi mã từ xa với quyền...
WhiteHat Team - - 2.652 lượt xem
Lỗ hổng mới của Claude: Chỉ cần vào web độc hại là dính tấn công
Một lỗ hổng đáng lo ngại vừa được phát hiện trên tiện ích trình duyệt của trợ lý AI Claude do Anthropic phát triển. Theo các nhà nghiên cứu, chỉ cần truy cập một trang web độc hại, người dùng có...
WhiteHat Team - - 2.505 lượt xem
OpenClaw Trap: Dự án GitHub giả phát tán mã độc nhắm tới đội dev và các game thủ
Một chiến dịch phát tán mã độc quy mô lớn đang âm thầm lan rộng thông qua các dự án GitHub giả mạo, nhắm trực tiếp vào lập trình viên, game thủ, người chơi Roblox và cả người dùng tiền mã hóa...
WhiteHat Team - - 3.020 lượt xem
ClawHub trở thành mục tiêu tấn công nhờ lỗ hổng xếp hạng tải xuống
Các nhà nghiên cứu từ Silverfort vừa phát hiện một lỗ hổng nghiêm trọng trong ClawHub - marketplace plugin của hệ sinh thái OpenClaw. Lỗ hổng này cho phép kẻ tấn công lợi dụng cơ chế xếp hạng dựa...
WhiteHat Team - - 3.453 lượt xem
Cảnh báo: ‘Virus tàng hình’ GlassWorm tấn công chuỗi cung ứng phần mềm
Chiến dịch phát tán mã độc GlassWorm đã xâm nhập vào hơn 400 kho mã nguồn và tiện ích phần mềm trên nhiều nền tảng lập trình phổ biến như GitHub, npm, VSCode/OpenVSX… Các chuyên gia Bkav ước tính...
WhiteHat Team - - 2.948 lượt xem
Lỗ hổng nghiêm trọng Spring Cloud Config làm rò rỉ dữ liệu và gây ra SSRF
Một lỗ hổng vừa được phát hiện trong Spring Cloud Config đang đặt nhiều hệ thống vào tình trạng rủi ro, khi một thành phần tưởng chừng vô hại lại có thể bị lợi dụng để vượt qua các giới hạn kiểm...
WhiteHat Team - - 1.673 lượt xem
Bên trên