Tin tức An ninh mạng

Nhiều thiết bị Android giả mạo bị gài mã độc Triada trước khi đến tay người dùng
Kaspersky Labs vừa cảnh báo về sự tiến hóa đáng lo ngại của Trojan Triada - loại mã độc Android khét tiếng đang tìm cách vượt qua các cơ chế bảo vệ hiện đại của hệ điều hành di động. Các chuyên...
WhiteHat Team - - 6.812 lượt xem
Từ lỗi nhỏ trong Linux Kernel đến khai thác chiếm quyền root, mã PoC đã công bố
Nhà nghiên cứu bảo mật Michael Hoefler vừa công bố phân tích chi tiết về lỗ hổng bảo mật CVE-2025-21756 - một lỗi Use-After-Free (UAF) nguy hiểm trong vsock subsystem của nhân Linux. Lỗi xuất phát...
WhiteHat Team - - 7.538 lượt xem
Apache Tomcat khắc phục lỗ hổng DoS và bỏ qua quy tắc bảo mật
Apache vừa phát hành các bản cập nhật bảo mật quan trọng nhằm xử lý hai lỗ hổng ảnh hưởng đến nhiều phiên bản của Apache Tomcat. Hai lỗ hổng này được định danh là CVE-2025-31650 và CVE-2025-31651...
WhiteHat Team - - 6.914 lượt xem
Lỗ hổng Request Smuggling trong thư viện HTTP h11 của Python
Một lỗ hổng bảo mật nghiêm trọng, định danh CVE-2025-43859 (điểm CVSS 9,1), vừa được phát hiện được viết bằng Python. Lỗ hổng này có thể bị khai thác để thực hiện tấn công request smuggling trong...
WhiteHat Team - - 7.338 lượt xem
Bản vá Symlink Exploit của Microsoft vô tình tạo ra lỗ hổng DoS mới trên Windows
Microsoft đã phát hành bản vá cho lỗ hổng bảo mật CVE-2025-21204, nhưng bản vá này lại tạo ra một lỗ hổng từ chối dịch vụ (DoS) mới trong cơ chế cập nhật Windows. Lỗ hổng này cho phép người dùng...
WhiteHat Team - - 8.466 lượt xem
Cảnh báo lừa đảo: Giả mạo WooCommerce để phát tán plugin độc hại
Một chiến dịch phishing quy mô lớn đang nhắm vào người dùng WooCommerce bằng cách gửi email cảnh báo lỗ hổng bảo mật giả. Chiêu thức của tin tặc: Gửi email từ địa chỉ giả mạo...
WhiteHat Team - - 8.220 lượt xem
Thống kê các lỗ hổng đáng chú ý trong Tháng 3/2025
Tiếp tục trong tháng 3, các lỗ hổng nghiêm trọng đã lộ diện, đe dọa hệ thống an ninh mạng của nhiều tổ chức và doanh nghiệp. STT CVE Điểm CVSS Phân loại lỗ hổng Thành phần bị ảnh hưởng...
WhiteHat Team - - 8.552 lượt xem
GitLab phát hành bản vá khẩn cấp cho lỗi XSS và chiếm quyền tài khoản
GitLab vừa ra mắt bản cập nhật bảo mật vá các lỗ hổng nghiêm trọng XSS và chiếm quyền tài khoản, khuyến cáo người dùng nâng cấp ngay phiên bản mới nhất. Ngày 24/04/2025, GitLab chính thức công bố...
WhiteHat Team - - 8.926 lượt xem
Commvault vá lỗ hổng cho phép chiếm quyền hệ thống từ xa, không cần xác thực
Commvault đã công bố lỗ hổng bảo mật nghiêm trọng trong Command Center, được định danh là CVE-2025-34028, với điểm CVSS tối đa 10 – mức rủi ro cao nhất có thể. Lỗ hổng này cho phép tin tặc từ...
WhiteHat Team - - 8.243 lượt xem
ASUS vá khẩn cấp lỗ hổng AMI nghiêm trọng, có thể phá hoại máy chủ vĩnh viễn
ASUS đã phát hành các bản cập nhật bảo mật để xử lý lỗ hổng bảo mật nghiêm trọng có mã CVE-2024-54085, có thể cho phép kẻ tấn công chiếm quyền điều khiển và thậm chí khiến máy chủ bị hư hỏng vĩnh...
WhiteHat Team - - 7.830 lượt xem
Bên trên