Tin tức An ninh mạng

Mã độc Trung Quốc nhắm vào router Juniper: Nguy cơ mất an toàn mạng nghiêm trọng
Nhóm tin tặc UNC3886 được cho là có liên quan đến Trung Quốc đã tấn công các router MX đã hết vòng đời của Juniper Networks nhằm triển khai cửa hậu (backdoor) tuỳ chỉnh, cho thấy khả năng xâm nhập...
WhiteHat Team - - 5.925 lượt xem
Lỗ hổng RCE nghiêm trọng trong PHP đang bị khai thác hàng loạt
Lỗ hổng thực thi mã từ xa PHP nghiêm trọng ảnh hưởng đến hệ thống Windows hiện đang bị khai thác hàng loạt. Được theo dõi với mã CVE-2024-4577 (CVSS là 9,8), lỗ hổng chèn tham số PHP-CGI này ảnh...
WhiteHat Team - - 5.697 lượt xem
Apple tung bản vá khẩn cấp cho lỗ hổng Zero-day thứ 3 trong năm 2025
Apple vừa phát hành các bản cập nhật bảo mật khẩn cấp để vá một lỗ hổng zero-day (CVE-2025-24201) trong Webkit, vừa được phát hiện trong tháng 3/2025 và được xác định là đã bị khai thác trong các...
WhiteHat Team - - 5.384 lượt xem
Nguy cơ RCE và rò rỉ dữ liệu qua lỗ hổng CVE-2025-24813 trong Apache Tomcat
Một lỗ hổng nghiêm trọng có mã định danh CVE-2025-24813 đã được phát hiện trong Apache Tomcat, có thể cho phép kẻ tấn công thực thi mã từ xa (RCE), tiết lộ thông tin nhạy cảm hoặc làm hỏng dữ...
WhiteHat Team - - 5.817 lượt xem
Thống kê các lỗ hổng đáng chú ý trong Tháng 2/2025
Tiếp tục trong tháng 2, các sản phẩm an ninh mạng trong và ngoài nước “gánh chịu” nhiều lỗ hổng nghiêm trọng. Đặc biệt, tần suất các lỗ hổng SQL Injection xuất hiện nhiều hơn, gióng lên hồi chuông...
WhiteHat Team - - 11.724 lượt xem
DeepSeek bị lợi dụng để phát tán mã độc, đánh cắp dữ liệu
Sự bùng nổ của các nền tảng AI trên không gian mạng đã trở thành mảnh đất màu mỡ cho tội phạm mạng lợi dụng, đặc biệt là với DeepSeek - một mô hình ngôn ngữ lớn (LLM) tiên tiến. Chúng khai thác...
WhiteHat Team - - 5.990 lượt xem
Router DrayTek dính loạt lỗ hổng nguy hiểm: Backdoor, RCE, lỗi xác thực!
Mới đây, Faraday Team đã phát hiện ra nhiều lỗ hổng bảo mật nghiêm trọng trong các Router DrayTek Vigor, có thể cho phép kẻ tấn công chiếm quyền điều khiển hoàn toàn thiết bị bị ảnh hưởng. Những...
WhiteHat Team - - 8.155 lượt xem
CSRF và Open Redirect: Jenkins vá các lỗ hổng lớn
Jenkins, nền tảng tự động hóa mã nguồn mở phổ biến, đã phát hành bản vá giải quyết các lỗ hổng ảnh hưởng đến Jenkins 2.499 trở về trước, LTS 2.492.1 trở về trước và lỗ hổng Cross-Site Request...
WhiteHat Team - - 5.858 lượt xem
Elastic vá lỗ hổng nghiêm trọng điểm 9,9 cho phép thực thi mã từ xa trong Kibana
Elastic đã khắc phục một lỗ hổng nghiêm trọng có thể dẫn đến thực thi mã tùy ý, ảnh hưởng đến phần mềm bảng điều khiển trực quan hóa dữ liệu Kibana (data visualization dashboard software) của...
WhiteHat Team - - 5.762 lượt xem
Cảnh báo: Cuộc gọi nhóm có thể là chiêu lừa đánh cắp mã OTP
Nhiều ngân hàng, tổ chức tài chính thường gửi mã OTP (One-Time Password) cho khách hàng thông qua một cuộc gọi điện thoại. Kẻ lừa đảo, dẫn dụ nạn nhân tham gia vào cuộc gọi nhóm (thông qua tính...
WhiteHat Team - - 6.097 lượt xem
Bên trên