Tin tức An ninh mạng

Chiến dịch DarkSword: Chỉ cần mở web iPhone có thể lập tức bị chiếm quyền
Nhóm nghiên cứu Google Threat Intelligence Group (GTIG) đã phát hiện một chuỗi khai thác iOS cực kỳ tinh vi mang tên DarkSword, đang được sử dụng trong các chiến dịch tấn công thực tế từ cuối năm...
WhiteHat Team - - 176 lượt xem
Lỗ hổng “PolyShell” đe dọa hàng loạt cửa hàng trực tuyến Magento
Một lỗ hổng bảo mật mới với tên gọi "PolyShell" vừa được công bố, gây ảnh hưởng nghiêm trọng đến tất cả các phiên bản ổn định của Magento Open Source và Adobe Commerce phiên bản 2. Lỗ hổng này cho...
WhiteHat Team - - 235 lượt xem
Lỗ hổng trong ScreenConnect có thể bị lợi dụng để chiếm quyền hệ thống
Hãng công nghệ ConnectWise vừa phát đi cảnh báo khẩn về một lỗ hổng trong phần mềm điều khiển từ xa ScreenConnect. Lỗ hổng này có thể cho phép kẻ tấn công đánh cắp khóa mã hóa cấp hệ thống và...
WhiteHat Team - - 205 lượt xem
Lỗ hổng nghiêm trọng trong SharePoint cho phép tin tặc thực thi mã từ xa
Không cần tài khoản, không cần tương tác, chỉ bằng cách gửi một gói dữ liệu độc hại tới máy chủ, tin tặc đã có thể thực thi mã tùy ý từ xa. Kịch bản tồi tệ này đã trở thành hiện thực khi Cơ quan...
WhiteHat Team - - 1.192 lượt xem
Telegram giả mạo phát tán mã độc nhiều tầng, chạy trực tiếp trong RAM
Dù giao diện trang web và tệp cài đặt giống hệt phần mềm thật, nhưng ẩn sau đó là một kịch bản tấn công tinh vi, có khả năng vượt qua mọi lớp bảo mật của Windows để nằm vùng trong bộ nhớ máy tính...
WhiteHat Team - - 1.357 lượt xem
Cảnh báo lỗ hổng Zimbra: Nguy cơ chiếm quyền email, đánh cắp dữ liệu
CISA đã phát đi cảnh báo khẩn yêu cầu các cơ quan liên bang Mỹ khắc phục một lỗ hổng đang bị khai thác tích cực trong hệ thống email doanh nghiệp phổ biến Zimbra Collaboration Suite (ZCS). Động...
WhiteHat Team - - 605 lượt xem
RegPwn: Lỗ hổng nghiêm trọng cho phép chiếm quyền SYSTEM trên Windows
Một lỗ hổng leo thang đặc quyền nghiêm trọng trên Windows vừa được các nhà nghiên cứu từ MDSec công bố, cho thấy chỉ từ một tài khoản có quyền hạn thấp, kẻ tấn công hoàn toàn có thể chiếm quyền...
WhiteHat Team - - 666 lượt xem
Bộ khai thác “DarkSword” tấn công iPhone, đánh cắp ví crypto và dữ liệu nhạy cảm
Một chiến dịch tấn công mạng có mức độ tinh vi cao vừa bị phát hiện, sử dụng bộ khai thác iOS mới mang tên DarkSword để xâm nhập iPhone và đánh cắp nhiều dữ liệu nhạy cảm. Đáng chú ý, chiến dịch...
WhiteHat Team - - 643 lượt xem
Lỗ hổng Telnetd chưa có bản vá, chiếm quyền root không cần đăng nhập
Lỗ hổng nghiêm trọng có mã CVE-2026-32746, điểm CVSS 9,8 vừa được công bố trong dịch vụ Telnet thuộc bộ GNU InetUtils cho phép tin tặc chiếm toàn quyền hệ thống từ xa mà không cần xác thực. Đặc...
WhiteHat Team - - 671 lượt xem
Lỗ hổng leo thang đặc quyền trên Ubuntu Desktop cho phép tin tặc chiếm quyền root
Một lỗ hổng leo thang đặc quyền cục bộ vừa được phát hiện trên các bản cài đặt mặc định của Ubuntu Desktop 24.04 trở lên, cho phép kẻ tấn công địa phương không có quyền truy cập nâng cao chiếm...
WhiteHat Team - - 1.136 lượt xem
Bên trên