Tin tức An ninh mạng

Thống kê các lỗ hổng đáng chú ý trong Tháng 1/2025
Đầu năm 2025, an ninh mạng thế giới ghi nhận hàng loạt lỗ hổng nghiêm trọng trong nhiều hệ thống và phần mềm phổ biến, đe dọa an toàn thông tin. Bài viết này tổng hợp các lỗ hổng đáng chú ý trong...
WhiteHat Team - - 8.400 lượt xem
Cảnh báo: PoC cho lỗ hổng leo thang đặc quyền trong AnyDesk
Một nhà nghiên cứu an ninh mạng vừa công bố phân tích chi tiết, kèm theo mã khai thác (PoC) về lỗ hổng CVE-2024-12754 trong AnyDesk - một phần mềm quản trị từ xa phổ biến. Lỗ hổng này có thể cho...
WhiteHat Team - - 6.697 lượt xem
Cảnh báo: DeepSeek có thể gửi dữ liệu nhạy cảm mà không cần mã hóa
Mới đây, Apple đã cho rà soát đối với ứng dụng DeepSeek trên hệ điều hành iOS và phát hiện ra những vấn đề bảo mật nghiêm trọng. Trong đó, đáng chú ý nhất là việc ứng dụng này gửi dữ liệu nhạy cảm...
WhiteHat Team - - 3.887 lượt xem
Lỗ hổng SQL Injection nghiêm trọng với điểm 9,8 trong Zimbra Collaboration
Zimbra Collaboration vừa phát hiện có 2 lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công truy cập trái phép vào dữ liệu nhạy cảm và tài nguyên mạng nội bộ. Một trong hai lỗ hổng thuộc dạng tấn...
WhiteHat Team - - 4.195 lượt xem
BADBOX - Botnet mã độc đáng ngờ cài sẵn trên thiết bị Android
Một mạng botnet mới và nguy hiểm có tên BADBOX đang lây nhiễm hàng trăm nghìn thiết bị Android, với phần mềm độc hại thường được cài sẵn trước khi người dùng vô tình mở hộp. Không như các...
WhiteHat Team - - 3.599 lượt xem
Cảnh báo nghiêm trọng: Lỗ hổng RCE điểm 9,8 trong Microsoft Outlook
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã cảnh báo về lỗ hổng thực thi mã từ xa (RCE) trong Microsoft Outlook có mã định danh CVE-2024-21413 bắt nguồn từ việc kiểm tra đầu vào không...
WhiteHat Team - - 5.178 lượt xem
Bộ 3 lỗ hổng nghiêm trọng trong Apache Ambari tiềm ẩn nguy cơ tấn công thực thi mã từ xa
Apache Software Foundation vừa phát hiện 3 lỗ hổng nghiêm trọng trong Apache Ambari, nền tảng phổ biến dùng để quản lý các cụm Hadoop – một hệ thống mã nguồn mở để lưu trữ và xử lý dữ liệu lớn...
WhiteHat Team - - 10.020 lượt xem
Mất 1,1 tỷ đồng vì chiêu trò lừa đảo "Lệnh bắt có dấu mộc đỏ của Bộ Công an"
Một sinh viên ở TP HCM bị kẻ xấu gửi email thông báo người này liên quan đến đường dây lừa đảo có đính kèm “lệnh bắt có dấu mộc đỏ của Bộ Công an”. Sau đó, chúng gọi điện cho nạn nhân, liệt kê...
WhiteHat Team - - 9.645 lượt xem
Lỗ hổng vượt qua cơ chế bảo mật trong phần mềm lưu trữ tệp 7-Zip
Các nhà nghiên cứu vừa phát hiện lỗ hổng nghiêm trọng CVE-2025-0411 trong phần mềm lưu trữ tệp phổ biến 7-Zip. Lỗ hổng này có CVSS 7,0 cho phép kẻ tấn công vượt qua cơ chế bảo mật Mark-of-the-Web...
WhiteHat Team - - 10.863 lượt xem
Microsoft vá lỗi zero-click nghiêm trọng cho phép thực thi mã từ xa trên Outlook
Microsoft vừa giải quyết một lỗ hổng nghiêm trọng có mã CVE-2025-21298 trong bản cập nhật Patch Tuesday mới nhất năm 2025. Lỗ hổng này được đánh giá điểm CVSS 9,8, ảnh hưởng đến Microsoft Outlook...
WhiteHat Team - - 12.145 lượt xem
Bên trên