Tin tức An ninh mạng

Lỗ hổng trong ModSecurity khiến ứng dụng web bị tấn công
Một lỗ hổng có mã CVE-2025-27110 được phát hiện trong ModSecurity - tường lửa ứng dụng web (WAF) mã nguồn mở phổ biến, có thể khiến vô số ứng dụng web dễ bị tấn công. ModSecurity được sử dụng...
WhiteHat Team - - 2.671 lượt xem
Hơn 49.000 hệ thống kiểm soát ra vào tòa nhà bị lộ thông tin trên internet
Các nhà nghiên cứu bảo mật đã phát hiện hơn 49.000 hệ thống kiểm soát ra vào (AMS - Access Management Systems) bị cấu hình sai để lộ thông tin trên internet. Trong đó, Việt Nam là một trong những...
WhiteHat Team - - 4.596 lượt xem
Microsoft vạch trần danh tính kẻ đứng sau mạng lưới deepfake AI
Microsoft đã cáo buộc nhiều hacker thuộc một nhóm tội phạm mạng đã tạo ra các công cụ độc hại để tạo ra video deepfake của người nổi tiếng và nhiều nội dung bất hợp pháp khác. Danh tính các cá...
WhiteHat Team - - 4.756 lượt xem
GitLab phát hành bản vá khẩn cấp cho các lỗ hổng gây rò rỉ dữ liệu
GitLab kêu gọi tất cả các hệ thống GitLab tự quản lý (self-managed) nâng cấp ngay lập tức lên các phiên bản 17.9.1, 17.8.4 hoặc 17.7.6 sau khi phát hiện nhiều lỗ hổng nghiêm trọng, bao gồm các lỗi...
WhiteHat Team - - 4.237 lượt xem
Bộ đôi lỗ hổng Zimbra và Microsoft "bị nhắc" trong cảnh báo của CISA
Cơ quan An ninh Mạng và Cơ sở hạ tầng (CISA) vừa cảnh báo 2 lỗ hổng nghiêm trọng nhắm vào các nền tảng phổ biến là CVE-2023-34192 và CVE-2024-49035, đồng thời yêu cầu các cơ quan, tổ chức phải áp...
WhiteHat Team - - 4.247 lượt xem
Lỗ hổng của GRUB2 Bootloader khiến hàng triệu hệ thống có nguy cơ bị tấn công
Một loạt các lỗ hổng nghiêm trọng đã được phát hiện trong GRUB2, trình tải khởi động phổ biến được nhiều bản phân phối Linux sử dụng. Những lỗ hổng này có thể cho phép kẻ tấn công vượt qua các...
WhiteHat Team - - 4.875 lượt xem
Mạo danh PayPal gửi email thông báo giả mạo, nhằm chiếm đoạt tài khoản người dùng
Một kịch bản lừa đảo mới qua email, mạo danh Paypal tiếp tục được những kẻ lừa đảo thực hiện. Chúng lấy các địa chỉ email của người tiêu dùng, gửi tới cho họ các thông báo mua hàng giả mạo và lừa...
WhiteHat Team - - 5.024 lượt xem
Lỗ hổng trong Windows Disk Cleanup bị khai thác để chiếm quyền SYSTEM
Microsoft đã phát hành bản vá cho lỗ hổng trong công cụ dọn dẹp ổ đĩa Windows (Windows Disk Cleanup) trong đợt cập nhật Patch Tuesday tháng 2/2025. Đặc biệt, một nhà nghiên cứu đã công khai mã...
WhiteHat Team - - 8.349 lượt xem
OpenSSH đối mặt với hai lỗ hổng bảo mật mới, nguy cơ bị tấn công nhân đôi
Qualys Threat Research Unit (TRU) công bố hai lỗ hổng mới được xác định trong OpenSSH là CVE-2025-26465 và CVE-2025-26466, được đánh giá là có thể ảnh hưởng đến cả máy khách (client) và máy chủ...
WhiteHat Team - - 8.647 lượt xem
Bản cập nhật mới nhất của Chrome vá các lỗ hổng nghiêm trọng
Google Chrome vừa phát hành một bản cập nhật quan trọng cho kênh Stable Channel với phiên bản 133.0.6943.126/.127 trên Windows và Mac, 133.0.6943.126 trên Linux. Bản cập nhật này sẽ được triển...
WhiteHat Team - - 8.811 lượt xem
Bên trên