Tin tức An ninh mạng

Khi hacker không còn muốn dữ liệu: Cuộc săn hàng triệu đô trong chuỗi cung ứng
Khi nhắc đến tội phạm mạng, người ta thường nghĩ tới các vụ đánh cắp dữ liệu, phát tán mã độc tống tiền hoặc lừa đảo tài chính. Tuy nhiên, một xu hướng mới nổi có phạm vi toàn cầu, hacker không...
WhiteHat Team - - 367 lượt xem
Langflow và Apex One xuất hiện lỗ hổng bị khai thác ngoài thực tế
Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) vừa bổ sung hai lỗ hổng nghiêm trọng vào danh mục các lỗ hổng đang bị khai thác thực tế (KEV). Động thái này cho thấy các lỗ hổng không còn là nguy cơ...
WhiteHat Team - - 363 lượt xem
Drupal cảnh báo lỗ hổng SQL Injection nghiêm trọng đang bị khai thác
Đội ngũ phát triển Drupal vừa phải phát đi cảnh báo khẩn cấp toàn cầu khi một lỗ hổng SQL Injection "siêu nghiêm trọng" đang bị tin tặc tích cực săn lùng và khai thác trong thực tế. Lỗ hổng được...
WhiteHat Team - - 383 lượt xem
Lỗ hổng 9 năm tuổi trên Linux cho phép leo thang đặc quyền lên root
Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết về một lỗ hổng nghiêm trọng trong nhân Linux (Linux Kernel) đã tồn tại âm thầm gần 9 năm trước khi bị phát hiện. Lỗ hổng này có thể cho phép...
WhiteHat Team - - 1.000 lượt xem
Microsoft cảnh báo hai lỗ hổng Defender đang bị khai thác, có thể chiếm quyền SYSTEM
Microsoft phát đi cảnh báo khẩn về hai lỗ hổng trong Microsoft Defender đang bị tin tặc khai thác ngoài thực tế. Một trong số đó là lỗ hổng leo thang đặc quyền có thể giúp kẻ tấn công giành quyền...
WhiteHat Team - - 762 lượt xem
Zero-day “nginx-poolslip” đe dọa hàng triệu máy chủ NGINX toàn cầu
Một lỗ hổng zero-day mới mang tên “nginx-poolslip” vừa được công bố đang khiến cộng đồng an ninh mạng toàn cầu đặc biệt lo ngại khi ảnh hưởng trực tiếp tới NGINX 1.31.0, phiên bản stable mới nhất...
WhiteHat Team - - 1.225 lượt xem
Phá đường dây CakhiaTV: Khởi tố 23 đối tượng, bóc trần mô hình traffic đen kiếm tiền tỷ
Cơ quan Công an vừa triệt phá đường dây phát lậu bóng đá quy mô lớn liên quan đến các hệ thống CakhiaTV, RakhoiTV và CaheoTV. Theo thông tin từ cơ quan điều tra, 23 đối tượng đã bị khởi tố các tội...
WhiteHat Team - - 895 lượt xem
Lỗ hổng nghiêm trọng CVSS 10.0 đe dọa nền tảng bảo mật đám mây của Cisco
Cisco vừa phát đi cảnh báo khẩn cấp về một lỗ hổng nghiêm trọng trong nền tảng bảo mật Cisco Secure Workload, cho phép kẻ tấn công từ xa chiếm toàn quyền quản trị hệ thống mà không cần xác thực...
WhiteHat Team - - 1.640 lượt xem
Microsoft phát hành giải pháp ngăn chặn lỗ hổng YellowKey vượt qua mã hóa BitLocker
Microsoft đã chính thức triển khai các biện pháp giảm thiểu nhằm đối phó YellowKey, lỗ hổng zero-day mới bị công khai có khả năng vượt qua cơ chế mã hóa ổ đĩa BitLocker trên Windows. Lỗ hổng hiện...
WhiteHat Team - - 2.533 lượt xem
Microsoft 365 đối mặt chiêu thức mới: Hacker âm thầm đánh cắp token qua OAuth
Cộng đồng an ninh mạng cần cảnh giác về sự gia tăng nhanh chóng của một hình thức lừa đảo mới nhắm vào người dùng Microsoft 365. Thay vì đánh cắp mật khẩu hoặc vượt qua lớp xác thực đa yếu tố...
WhiteHat Team - - 1.154 lượt xem
Bên trên