Tin tức An ninh mạng

Microsoft Trusted Signing bị lợi dụng để phát tán phần mềm độc hại
Dịch vụ Trusted Signing của Microsoft, ra mắt vào năm 2024, là một nền tảng ký mã dựa trên đám mây, cho phép các nhà phát triển dễ dàng ký số cho phần mềm của họ mà không cần trực tiếp sở hữu...
WhiteHat Team - - 3.882 lượt xem
Cảnh báo nguy cơ từ chiến dịch ransomware Medusa và driver độc hại ABYSSWORKER
Trong tháng 3/2025, các cuộc tấn công mạng sử dụng mã độc tống tiền (ransomware) và mã độc đánh cắp thông tin gia tăng đáng kể. Đáng chú ý, nhóm tội phạm mạng Medusa đã mở rộng phạm vi hoạt động...
WhiteHat Team - - 3.814 lượt xem
Veeam và IBM phát hành bản vá cho lỗ hổng RCE có thể bị khai thác
Veeam đã phát hành các bản cập nhật bảo mật để khắc phục lỗ hổng nghiêm trọng trong phần mềm Backup & Replication, có thể dẫn đến thực thi mã từ xa (RCE). Lỗ hổng này, được theo dõi với mã...
WhiteHat Team - - 4.781 lượt xem
Phát hiện chiến dịch tấn công mạng SalmonSlalom nhắm vào các tổ chức công nghiệp
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng tinh vi nhắm vào các tổ chức công nghiệp tại khu vực châu Á - Thái Bình Dương (APAC). Theo các chuyên gia, kẻ tấn...
WhiteHat Team - - 4.169 lượt xem
Lỗ hổng Windows Explorer làm rò rỉ NTLM Hash (đã có PoC)
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện, cho phép rò rỉ mã băm NTLM khi trích xuất các tệp được tạo đặc biệt từ kho lưu trữ RAR/ZIP. Lỗ hổng này, ban đầu được định danh là...
WhiteHat Team - - 4.303 lượt xem
Lỗ hổng 9,8 nghiêm trọng ảnh hưởng đến firmware camera Synology
Synology vừa công bố cảnh báo liên quan đến lỗ hổng CVE-2024-11131, một lỗi nghiêm trọng ảnh hưởng đến firmware camera Synology. Lỗ hổng này cho phép kẻ tấn công từ xa thực thi mã tùy ý, đe dọa an...
WhiteHat Team - - 4.520 lượt xem
Thư viện Node.js xml-crypto với hàng triệu lượt tải xuống dính lỗ hổng nghiêm trọng
Hai lỗ hổng nghiêm trọng đã được phát hiện trong thư viện xml-crypto. Với hơn 1,1 triệu lượt tải xuống hàng tuần, các lỗ hổng này có thể gây ảnh hưởng lớn đến các ứng dụng dựa vào thư viện này để...
WhiteHat Team - - 3.719 lượt xem
Tấn công Rules File Backdoor cho phép tin tặc chèn mã độc qua trình chỉnh sửa mã AI
Các chuyên gia an ninh mạng vừa công bố một phương thức tấn công chuỗi cung ứng mới mang tên Rules File Backdoor, ảnh hưởng trực tiếp đến các trình chỉnh sửa mã sử dụng trí tuệ nhân tạo (AI) như...
WhiteHat Team - - 4.721 lượt xem
Lỗ hổng trong AMI BMC cho phép kiểm soát và phá hủy máy chủ từ xa
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong phần mềm AMI's MegaRAC Baseboard Management Controller (BMC) MegaRAC của AMI, có thể cho phép kẻ tấn công bỏ qua xác thực và thực hiện các...
WhiteHat Team - - 3.872 lượt xem
Lỗ hổng nghiêm trọng trên router TP-Link cho phép tin tặc chiếm quyền kiểm soát
Các nhà nghiên cứu đã phát hiện một lỗ hổng nghiêm trọng (CVE-2024-57040) trên router TP-Link dòng TL-WR845N. Lỗ hổng này được đánh giá CVSS 9,8, cho phép tin tặc khai thác thông tin đăng nhập...
WhiteHat Team - - 4.080 lượt xem
Bên trên