Tin tức An ninh mạng

Zero-day “nginx-poolslip” đe dọa hàng triệu máy chủ NGINX toàn cầu
Một lỗ hổng zero-day mới mang tên “nginx-poolslip” vừa được công bố đang khiến cộng đồng an ninh mạng toàn cầu đặc biệt lo ngại khi ảnh hưởng trực tiếp tới NGINX 1.31.0, phiên bản stable mới nhất...
WhiteHat Team - - 51 lượt xem
Phá đường dây CakhiaTV: Khởi tố 23 đối tượng, bóc trần mô hình traffic đen kiếm tiền tỷ
Cơ quan Công an vừa triệt phá đường dây phát lậu bóng đá quy mô lớn liên quan đến các hệ thống CakhiaTV, RakhoiTV và CaheoTV. Theo thông tin từ cơ quan điều tra, 23 đối tượng đã bị khởi tố các tội...
WhiteHat Team - - 117 lượt xem
Lỗ hổng nghiêm trọng CVSS 10.0 đe dọa nền tảng bảo mật đám mây của Cisco
Cisco vừa phát đi cảnh báo khẩn cấp về một lỗ hổng nghiêm trọng trong nền tảng bảo mật Cisco Secure Workload, cho phép kẻ tấn công từ xa chiếm toàn quyền quản trị hệ thống mà không cần xác thực...
WhiteHat Team - - 853 lượt xem
Microsoft phát hành giải pháp ngăn chặn lỗ hổng YellowKey vượt qua mã hóa BitLocker
Microsoft đã chính thức triển khai các biện pháp giảm thiểu nhằm đối phó YellowKey, lỗ hổng zero-day mới bị công khai có khả năng vượt qua cơ chế mã hóa ổ đĩa BitLocker trên Windows. Lỗ hổng hiện...
WhiteHat Team - - 1.675 lượt xem
Microsoft 365 đối mặt chiêu thức mới: Hacker âm thầm đánh cắp token qua OAuth
Cộng đồng an ninh mạng cần cảnh giác về sự gia tăng nhanh chóng của một hình thức lừa đảo mới nhắm vào người dùng Microsoft 365. Thay vì đánh cắp mật khẩu hoặc vượt qua lớp xác thực đa yếu tố...
WhiteHat Team - - 447 lượt xem
Phát hiện lỗ hổng nghiêm trọng trên NGINX JavaScript cho phép tấn công từ xa
Một lỗ hổng mới vừa được phát hiện trong NGINX JavaScript đang làm dấy lên lo ngại về nguy cơ tấn công từ xa vào các hệ thống sử dụng NGINX để xử lý ứng dụng động. Lỗ hổng được định danh là...
WhiteHat Team - - 576 lượt xem
Linux liên tiếp xuất hiện lỗ hổng leo thang đặc quyền, mã khai thác đã bị công khai
Hệ sinh thái Linux đang đối mặt với làn sóng lỗ hổng mới sau khi mã khai thác thử nghiệm (PoC) cho một lỗi leo thang đặc quyền cục bộ mang tên DirtyDecrypt bị công khai trên GitHub. Giới chuyên...
WhiteHat Team - - 1.207 lượt xem
Lỗ hổng cực kỳ nghiêm trọng trong ChromaDB cho phép chiếm quyền máy chủ AI
Một lỗ hổng nghiêm trọng vừa được phát hiện trong nền tảng cơ sở dữ liệu vector ChromaDB đang khiến cộng đồng an ninh mạng và AI đặc biệt lo ngại, khi kẻ tấn công có thể chiếm quyền thực thi mã từ...
WhiteHat Team - - 1.093 lượt xem
Private-CISA: Kho lưu trữ tối mật mở cửa công khai suốt nửa năm của CISA
Hãy tưởng tượng bạn là người đứng đầu một cơ quan an ninh mạng quốc gia, ngày ngày đi cảnh báo thế giới về ransomware, APT và các chiến dịch gián điệp mạng tinh vi. Thế rồi một buổi sáng đẹp trời...
WhiteHat Team - - 961 lượt xem
Lộ zero-day nghiêm trọng trên Windows, máy cập nhật đầy đủ vẫn có thể bị hack
Nhà nghiên cứu bảo mật có biệt danh Chaotic Eclipse vừa công bố mã khai thác mẫu (PoC) cho một lỗ hổng zero-day leo thang đặc quyền trên Windows, cho phép kẻ tấn công giành quyền SYSTEM ngay cả...
WhiteHat Team - - 1.413 lượt xem
Bên trên