Tin tức An ninh mạng

Cảnh báo: Cuộc gọi nhóm có thể là chiêu lừa đánh cắp mã OTP
Nhiều ngân hàng, tổ chức tài chính thường gửi mã OTP (One-Time Password) cho khách hàng thông qua một cuộc gọi điện thoại. Kẻ lừa đảo, dẫn dụ nạn nhân tham gia vào cuộc gọi nhóm (thông qua tính...
WhiteHat Team - - 5.401 lượt xem
Zoho vá lỗ hổng nghiêm trọng CVE-2025-1723 trong ADSelfService Plus
Zoho Corporation vừa phát hành cảnh báo bảo mật về lỗ hổng nghiêm trọng trong ADSelfService Plus – giải pháp bảo mật danh tính phổ biến. Lỗ hổng này, được theo dõi với mã CVE-2025-1723, có thể cho...
WhiteHat Team - - 5.376 lượt xem
NVIDIA phát hành bản vá bảo mật khẩn cấp cho lỗ hổng nghiêm trọng trên HMC
NVIDIA đã phát hành bản cập nhật quan trọng để khắc phục hai lỗ hổng bảo mật rên Hopper HGX 8-GPU HMC, trong đó có một lỗ hổng nguy hiểm có thể dẫn đến thực thi mã trái phép, leo thang đặc quyền...
WhiteHat Team - - 5.145 lượt xem
Lỗ hổng trong BigAnt Server không yêu cầu tương tác, vượt qua CAPTCHA
Các nhà nghiên cứu đã phát hiện một lỗ hổng nghiêm trọng trong BigAnt Server với mã CVE-2025-0364 (CVSS 9,8) khi điều tra về CVE-2024-54761. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa...
WhiteHat Team - - 5.620 lượt xem
Các lỗ hổng nghiêm trọng ảnh hưởng đến Cisco, Windows, Hitachi và WhatsUp Gold
CISA đã đưa ra cảnh báo nhằm giảm thiểu các lỗ hổng bảo mật nghiêm trọng đang bị khai thác trên các sản phẩm như Cisco routers, Windows, Hitachi, và WhatsUp Gold. Các lỗ hổng này có thể dẫn đến...
WhiteHat Team - - 4.899 lượt xem
IBM cảnh báo các lỗ hổng mới ảnh hưởng nghiêm trọng đến người dùng
IBM vừa phát hành một thông báo bảo mật, công bố hai lỗ hổng ảnh hưởng đến giao diện người dùng đồ họa (GUI) của một số sản phẩm IBM Storage Virtualize. Các lỗ hổng này, được theo dõi dưới mã...
WhiteHat Team - - 5.333 lượt xem
Cảnh báo Android: Các lỗ hổng nghiêm trọng bị khai thác đầu tháng 3
Google vừa phát hành Bản tin Bảo mật Android tháng 3/2025, trong đó nêu chi tiết nhiều lỗ hổng ảnh hưởng đến các thiết bị Android. Một số lỗ hổng nghiêm trọng nhất có thể dẫn đến thực thi mã từ xa...
WhiteHat Team - - 5.041 lượt xem
SQL Injection - Đừng để một lỗ hổng cũ trở thành mối nguy mới
SQL Injection không phải là một khái niệm mới, nhưng điều đó không có nghĩa là nó đã mất đi sức ảnh hưởng. Thực tế, các cuộc tấn công khai thác lỗ hổng này vẫn đang gia tăng với mức độ đáng lo...
WhiteHat Team - - 5.011 lượt xem
Lỗ hổng nghiêm trọng trong ToDesktop cho phép truy cập trái phép
Một lỗ hổng bảo mật nghiêm trọng (CVE-2025-27554) vừa được phát hiện trong dịch vụ ToDesktop, công cụ đóng gói ứng dụng Electron. Với điểm CVSS 9,9, lỗ hổng này có thể cho phép kẻ tấn công thực...
WhiteHat Team - - 3.987 lượt xem
Phần mềm gián điệp vượt qua màn hình khóa Android khi khai thác lỗ hổng zero-day
Một công ty công nghệ từ Israel có vẻ đang gây chú ý với công nghệ gián điệp tân tiến, cho phép vượt qua màn hình khóa Android thông qua việc khai thác lỗ hổng zero-day chưa được tiết lộ. Theo báo...
WhiteHat Team - - 4.032 lượt xem
Bên trên