Tin tức An ninh mạng

Lỗ hổng Telnet: "Lão làng" 27 tuổi vẫn hạ gục máy chủ hiện đại
Một lỗ hổng bảo mật "lão làng" từ cuối thập niên 1990 vừa bất ngờ được phát hiện vẫn còn tồn tại và đe dọa các hệ thống hiện đại. Dù đã bước sang tuổi 27, lỗi thiết kế trong giao thức Telnet này...
WhiteHat Team - - 1.483 lượt xem
SolarWinds phát hành bản vá cho 4 lỗ hổng CVSS 9.1 trong Serv-U 15.5
SolarWinds vừa phát hành bản vá khẩn cấp để xử lý một chuỗi lỗ hổng nghiêm trọng trong phần mềm truyền tải tệp Serv-U. Nếu bị khai thác, các lỗ hổng này có thể trở thành bàn đạp giúp kẻ tấn công...
WhiteHat Team - - 127 lượt xem
Lỗ hổng RoguePilot: AI của GitHub có thể bị lợi dụng để đánh cắp quyền truy cập mã nguồn
Các chuyên gia an ninh mạng vừa công bố một lỗ hổng nghiêm trọng mang tên RoguePilot ảnh hưởng trực tiếp đến GitHub Codespaces và trợ lý lập trình AI GitHub Copilot. Lỗ hổng này đã được Microsoft...
WhiteHat Team - - 339 lượt xem
Tranh cãi Meta xin bằng sáng chế AI mô phỏng người dùng sau khi qua đời
Meta vừa được cấp bằng sáng chế cho một công nghệ AI có khả năng mô phỏng sự hiện diện và hành vi mạng xã hội của người dùng khi họ vắng mặt trong thời gian dài hoặc đã qua đời. Thông tin nhanh...
WhiteHat Team - - 339 lượt xem
Gia phả trực tuyến: Cảnh báo rủi ro dữ liệu cá nhân và góc nhìn từ dự án mã nguồn mở
Gần đây, cộng đồng mạng Việt Nam xôn xao trước sự lan truyền của một số trang web cho phép người dùng “check” hoặc tự tạo cây gia phả trực tuyến. Dưới góc độ an ninh mạng, các chuyên gia WhiteHat...
WhiteHat Team - - 5.351 lượt xem
Lỗ hổng nghiêm trọng trong VMware Aria Operations mở đường thực thi mã từ xa
Hãng công nghệ Broadcom vừa phát hành bản vá khẩn cấp cho hàng loạt lỗ hổng nghiêm trọng trong giải pháp VMware Aria Operations. Trong đó đáng chú ý nhất là lỗ hổng cho phép kẻ tấn công chưa xác...
WhiteHat Team - - 451 lượt xem
Lỗ hổng Object Injection trong thư viện jsPDF cho phép thao túng tài liệu từ xa
Một lỗ hổng nghiêm trọng vừa được phát hiện trong jsPDF, thư viện tạo tệp PDF phổ biến hàng đầu thế giới. Lỗ hổng thuộc nhóm Object Injection, cho phép kẻ tấn công chèn và tái cấu trúc các đối...
WhiteHat Team - - 630 lượt xem
Chrome vá khẩn 3 lỗ hổng mức độ cao, nguy cơ thực thi mã từ xa
Gã khổng lồ công nghệ Google vừa chính thức phát hành bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome nhằm giải quyết bộ ba lỗ hổng có độ nghiêm trọng cao. Các lỗi này được đánh giá là có khả...
WhiteHat Team - - 336 lượt xem
Gần 1.600 lỗ hổng trong các ứng dụng sức khỏe tâm thần Android với hơn 14,7 triệu lượt cài đặt
Hiện nay ngày càng nhiều người cao tuổi tại Việt Nam chủ động tiếp cận và sử dụng thành thạo công nghệ để theo dõi sức khỏe, giấc ngủ và trạng thái tinh thần, các ứng dụng sức khỏe trên Android đã...
WhiteHat Team - - 857 lượt xem
Dữ liệu khách hàng vay PayPal bị lộ do lỗi lập trình kéo dài suốt 6 tháng
Một lỗi lập trình tưởng chừng nhỏ trong hệ thống của PayPal đã khiến dữ liệu cá nhân nhạy cảm của khách hàng sử dụng dịch vụ vay vốn PayPal Working Capital bị truy cập trái phép trong gần nửa năm...
WhiteHat Team - - 836 lượt xem
Bên trên