Tin tức An ninh mạng

Lỗ hổng Terrarium: Nguy cơ “thoát sandbox”, chiếm quyền hệ thống
Một lỗ hổng vừa được công bố trong công cụ sandbox Python có tên Terrarium đang khiến giới an ninh mạng đặc biệt lo ngại. Với điểm số CVSS lên tới 9,3/10, lỗ hổng này cho phép kẻ tấn công thực thi...
WhiteHat Team - - 45 lượt xem
Apple vá lỗ hổng nghiêm trọng cho phép khôi phục tin nhắn Signal đã xóa
Dù người dùng đã xóa tin nhắn, thậm chí gỡ bỏ ứng dụng, một phần dữ liệu vẫn có thể bị lưu lại trong bộ nhớ hệ thống iPhone. Đây là lỗ hổng buộc Apple phải phát hành bản vá khẩn cấp sau khi các...
WhiteHat Team - - 163 lượt xem
Atlassian cảnh báo lỗ hổng nghiêm trọng trong Bamboo, đe dọa chuỗi CI/CD doanh nghiệp
Atlassian vừa phát đi cảnh báo về hai lỗ hổng nghiêm trọng, ảnh hưởng trực tiếp tới Atlassian Bamboo Data Center and Server, trong đó có một lỗi thực thi lệnh hệ điều hành đạt mức nghiêm trọng và...
WhiteHat Team - - 103 lượt xem
PNG trở thành vỏ bọc mới cho mã độc PureRAT trong chuỗi tấn công nhiều lớp
Các nhà nghiên cứu tại Trellix Advanced Research Center vừa phát hiện một chiến dịch PureRAT tinh vi, trong đó tin tặc sử dụng tệp PNG làm lớp vỏ che giấu để phân phối payload dạng fileless, qua...
WhiteHat Team - - 539 lượt xem
Hơn 6.000 máy chủ Apache ActiveMQ đối mặt nguy cơ tấn công thực thi mã từ xa
Một lỗ hổng nghiêm trọng trong Apache ActiveMQ đang khiến hơn 6.000 máy chủ công khai trên Internet rơi vào tầm ngắm của tin tặc. Lỗ hổng này được gán mã CVE-2026-34197 và đã ghi nhận bị khai thác...
WhiteHat Team - - 689 lượt xem
Phổ cập tên miền tiếng Việt: Cơ hội thu hẹp khoảng cách số nhưng cần cảnh giác rủi ro
Việc phổ cập tên miền tiếng Việt đang được thúc đẩy mạnh mẽ tại Việt Nam với mục tiêu giúp người dân tiếp cận Internet dễ dàng hơn, đồng thời góp phần bảo tồn ngôn ngữ và văn hóa trên không gian...
WhiteHat Team - - 584 lượt xem
Lỗ hổng “by design” trong MCP: Nguy cơ lan rộng toàn chuỗi cung ứng AI
Một điểm yếu mang tính “thiết kế ngay từ đầu” trong Model Context Protocol (MCP) có thể mở đường cho tấn công thực thi mã từ xa trên diện rộng. Đáng chú ý, lỗ hổng này không chỉ ảnh hưởng đến một...
WhiteHat Team - - 955 lượt xem
Lỗ hổng trong SGLang: Nguy cơ bị thực thi mã từ xa chỉ từ một file model
Lỗ hổng trong nền tảng SGLang đang cho phép kẻ tấn công thực thi mã từ xa trên máy chủ chỉ thông qua một tệp mô hình được thiết kế đặc biệt, đặt ra rủi ro lớn cho các hệ thống đang vận hành mô...
WhiteHat Team - - 920 lượt xem
Gần 6 triệu máy chủ FTP "hớ hênh" trên Internet
Theo báo cáo mới nhất từ Censys - đơn vị chuyên giám sát hạ tầng Internet toàn cầu, hiện có khoảng 5,94 triệu máy chủ FTP đang công khai trực tiếp trên không gian mạng, tương đương 2,72% tổng số...
WhiteHat Team - - 1.124 lượt xem
Đề xuất nâng mức xử phạt: Nói sai trên mạng có thể đối mặt án tù 7 năm
Trước tình trạng các hành vi vu khống, bôi nhọ và quảng cáo sai sự thật đang gây ra những hệ lụy nhức nhối, từ việc nghệ sĩ bị xúc phạm danh dự đến doanh nghiệp thiệt hại hàng tỷ đồng, Bộ Công an...
WhiteHat Team - - 1.055 lượt xem
Bên trên