Tin tức An ninh mạng

Cisco vá 12 lỗ hổng nghiêm trọng trên SD-WAN và IOS XE, có lỗi đạt CVSS 9.9
Cisco vừa phát hành bản cập nhật nhằm khắc phục 12 lỗ hổng ảnh hưởng đến Catalyst SD-WAN và IOS XE Software. Trong số này có ba lỗ hổng đạt mức nghiêm trọng với điểm CVSS 9.9 trên nền tảng SD-WAN...
Kudō Shinichi - - 126 lượt xem
Ba lỗ hổng nghiêm trọng trong Paperclip có thể dẫn đến thực thi mã từ xa
Ba lỗ hổng bảo mật nghiêm trọng trong Paperclip đã được tìm ra và công khai ngay sau đó. Hai trong số các lỗ hổng có thể bị khai thác để thực thi lệnh trên máy chủ hoặc máy tính của nhà phát...
Yuki Chen - - 166 lượt xem
Lỗ hổng OVSwrap trên Linux cho phép người dùng thường leo thang đặc quyền lên root
Một lỗ hổng hỏng bộ nhớ được phát hiện trong thành phần Open vSwitch của nhân Linux có thể cho phép người dùng thông thường leo thang đặc quyền lên root trên nhiều bản phân phối Linux với cấu hình...
miko miko - - 595 lượt xem
Xuất hiện hai backdoor Windows mới có khả năng đánh cắp dữ liệu từ xa
Các chuyên gia của Kaspersky vừa công bố phát hiện hai phần mềm độc hại cửa hậu (backdoor) hoàn toàn mới trên Windows mang tên OctLurk và SilkLurk. Theo hãng bảo mật, đây là hai mối đe dọa chưa...
NhatMinh - - 598 lượt xem
Hơn 250 tên miền giả mạo đang giăng bẫy người dùng Mac bằng chiêu ClickFix mới
Một chiến dịch ClickFix mới đang biến hơn 250 tên miền giả mạo thành những "cánh cửa một chiều" dành riêng cho người dùng macOS. Với phần lớn khách truy cập, các website này gần như vô hại. Nhưng...
DuyNhat_19 - - 596 lượt xem
Lỗ hổng nghiêm trọng trên Gitea có thể dẫn tới chiếm quyền máy chủ từ xa
Một chức năng hiển thị văn bản tưởng chừng vô hại lại vừa trở thành điểm khởi đầu của một lỗ hổng nghiêm trọng trên Gitea. Lỗ hổng mang mã hiệu CVE-2026-59774 (tham chiếu advisory...
Heoanchayyy - - 893 lượt xem
cPanel vá lỗ hổng nghiêm trọng cho phép thực thi SQL với quyền root cơ sở dữ liệu
cPanel vừa phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng CVE-2026-58048, một lỗi leo thang đặc quyền có thể cho phép người dùng hosting thực thi các câu lệnh SQL dưới ngữ cảnh tài khoản quản...
Error 502 - - 1.029 lượt xem
Adobe khẩn cấp vá lỗ hổng CVSS 10 ảnh hưởng nền tảng Campaign Classic
Adobe đã phát hành bản cập nhật bảo mật khẩn cấp để khắc phục lỗ hổng nghiêm trọng nhất trong nền tảng Adobe Campaign Classic (ACC) - giải pháp tự động hóa tiếp thị dành cho doanh nghiệp. Lỗ hổng...
Yuki Chen - - 1.344 lượt xem
Người dùng TP-Link cần chú ý tới lỗ hổng bảo mật mới này
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên bộ định tuyến TP-Link TL-WR940N, dòng thiết bị từng xuất hiện rất phổ biến trong nhiều gia đình, cửa hàng và văn phòng nhỏ tại Việt Nam...
WhiteHat Team - - 1.421 lượt xem
Chuỗi cung ứng Adform bị tấn công, mã độc thay thế địa chỉ ví tiền mã hóa
Công ty công nghệ quảng cáo Adform vừa xác nhận bị tấn công chuỗi cung ứng, khiến một tệp JavaScript được phân phối tới các website đối tác bị chèn mã độc. Đoạn mã này có khả năng âm thầm thay thế...
miko miko - - 1.528 lượt xem
Bên trên