Tin tức An ninh mạng

Lỗ hổng nguy hiểm CVE-2025-24813 trong Apache Tomcat bị khai thác, PoC được công bố
Một lỗ hổng nghiêm trọng dẫn đến thực thi mã từ xa (RCE) có mã CVE-2025-24813 hiện đang bị tin tặc khai thác trên thực tế, cho phép kẻ tấn công chiếm quyền Apache Tomcat bị lỗi chỉ với truy vấn...
WhiteHat Team - - 3.883 lượt xem
Mã độc skimmer và backdoor đánh cắp thẻ tín dụng nhắm vào người dùng WordPress
Tội phạm mạng ngày càng tinh vi khi sử dụng chiến thuật nhắm mục tiêu vào các trang web thương mại điện tử như WordPress. Cuộc tấn công này bao gồm một skimmer (phần mềm đánh cắp) thẻ tín dụng...
WhiteHat Team - - 4.932 lượt xem
GitHub dính phishing: Hàng nghìn tài khoản có nguy cơ bị chiếm đoạt qua OAuth
Gần 12.000 kho lưu trữ trên GitHub đang trở thành con mồi béo bở cho một chiến dịch lừa đảo (phishing) quy mô lớn thông qua OAuth. Kẻ tấn công tạo cảnh báo giả mạo, cảnh báo về hoạt động đăng nhập...
WhiteHat Team - - 4.817 lượt xem
Juniper phát hành bản vá khẩn cấp cho lỗ hổng nghiêm trọng CVE-2025-21590
Juniper Networks đã phát hành thông báo bảo mật khẩn cấp để giải quyết lỗ hổng bảo mật đang bị khai thác tích cực trong hệ điều hành Junos OS, được theo dõi với mã CVE-2025-21590. Lỗ hổng này cho...
WhiteHat Team - - 4.369 lượt xem
Báo động: Ransomware SuperBlack tấn công diện rộng, khai thác lỗ hổng Fortinet
Một nhóm ransomware mới có tên 'Mora_001' đang khai thác 2 lỗ hổng bảo mật trong sản phẩm của Fortinet để truy cập trái phép vào các thiết bị tường lửa và triển khai một biến thể ransomware tùy...
WhiteHat Team - - 5.634 lượt xem
Lỗ hổng Apache NiFi làm rò rỉ thông tin đăng nhập MongoDB
Lỗ hổng có mã CVE-2025-27017 đã được phát hiện trong Apache NiFi, một công cụ tự động hóa luồng dữ liệu phổ biến đang được hàng nghìn công ty trên thế giới sử dụng. Lỗ hổng này ảnh hưởng đến...
WhiteHat Team - - 4.194 lượt xem
Mã độc Trung Quốc nhắm vào router Juniper: Nguy cơ mất an toàn mạng nghiêm trọng
Nhóm tin tặc UNC3886 được cho là có liên quan đến Trung Quốc đã tấn công các router MX đã hết vòng đời của Juniper Networks nhằm triển khai cửa hậu (backdoor) tuỳ chỉnh, cho thấy khả năng xâm nhập...
WhiteHat Team - - 4.941 lượt xem
Lỗ hổng RCE nghiêm trọng trong PHP đang bị khai thác hàng loạt
Lỗ hổng thực thi mã từ xa PHP nghiêm trọng ảnh hưởng đến hệ thống Windows hiện đang bị khai thác hàng loạt. Được theo dõi với mã CVE-2024-4577 (CVSS là 9,8), lỗ hổng chèn tham số PHP-CGI này ảnh...
WhiteHat Team - - 4.782 lượt xem
Apple tung bản vá khẩn cấp cho lỗ hổng Zero-day thứ 3 trong năm 2025
Apple vừa phát hành các bản cập nhật bảo mật khẩn cấp để vá một lỗ hổng zero-day (CVE-2025-24201) trong Webkit, vừa được phát hiện trong tháng 3/2025 và được xác định là đã bị khai thác trong các...
WhiteHat Team - - 4.327 lượt xem
Nguy cơ RCE và rò rỉ dữ liệu qua lỗ hổng CVE-2025-24813 trong Apache Tomcat
Một lỗ hổng nghiêm trọng có mã định danh CVE-2025-24813 đã được phát hiện trong Apache Tomcat, có thể cho phép kẻ tấn công thực thi mã từ xa (RCE), tiết lộ thông tin nhạy cảm hoặc làm hỏng dữ...
WhiteHat Team - - 4.883 lượt xem
Bên trên