Tin tức An ninh mạng

Lỗ hổng Ivanti Zero-day bị khai thác để triển khai mã độc TRAILBLAZE & BRUSHFIRE
Ivanti vừa công bố một lỗ hổng bảo mật nghiêm trọng – CVE-2025-22457 – ảnh hưởng đến nhiều sản phẩm phổ biến của hãng: Ivanti Connect Secure (ICS VPN) – từ phiên bản 22.7R2.5 trở xuống Pulse...
WhiteHat Team - - 671 lượt xem
Cảnh báo: Giấy báo phạt nguội giao thông gửi qua shipper là lừa đảo
Kẻ xấu giả làm shipper, gọi điện cho người dân thông báo có giấy phạt nguội lỗi vi phạm giao thông gửi từ cơ quan chức năng, yêu cầu thanh toán cước vận chuyển qua chuyển khoản hoặc tải “ứng dụng...
WhiteHat Team - - 1.299 lượt xem
Nhiều lỗ hổng đe dọa KNIME Business Hub - Cập nhật ngay!
KNIME Business Hub là một nền tảng quản lý và triển khai mô hình phân tích dữ liệu, được thiết kế để hoạt động trong môi trường doanh nghiệp với khả năng tùy chỉnh và kiểm soát truy cập chặt chẽ...
WhiteHat Team - - 2.266 lượt xem
Apple Backport: Vá lỗi ba lỗ hổng Zero-Day đang bị khai thác trên các thiết bị cũ
Apple đã phát hành các bản vá bảo mật cho các phiên bản cũ của iOS, iPadOS và macOS nhằm khắc phục ba lỗ hổng zero-day đã bị khai thác trong các cuộc tấn công có chủ đích. Các lỗ hổng này đã được...
WhiteHat Team - - 2.375 lượt xem
CISA cảnh báo việc khai thác lỗ hổng bảo mật trong Cisco Smart Licensing Utility
Trong bản cập nhật quan trọng cho danh mục lỗ hổng bị khai thác (Known Exploited Vulnerabilities - KEV), Cơ quan An ninh Mạng và Cơ sở hạ tầng (CISA) đã bổ sung CVE-2024-20439 (CVSS 9,8) - một lỗ...
WhiteHat Team - - 2.389 lượt xem
Dell vá các lỗ hổng nghiêm trọng trong Unity OS
Dell đã phát hành bản cập nhật bảo mật cho Unity OS phiên bản 5.4 trở xuống, nhằm khắc phục nhiều lỗ hổng nghiêm trọng trong các sản phẩm Dell Unity, UnityVSA và Unity XT. Những lỗ hổng này có thể...
WhiteHat Team - - 2.919 lượt xem
60% doanh nghiệp Việt Nam không được trang bị đủ giải pháp bảo mật
Năm 2024 và những ngày đầu năm 2025 chứng kiến sự hoành hành của virus, trong khi mã độc mã hóa dữ liệu đã thực sự trở thành cơn ác mộng. Thống kê của Bkav, đã có 155.640 máy tính bị tấn công bởi...
WhiteHat Team - - 2.828 lượt xem
Mã độc RESURGE khai thác lỗ hổng trong Ivanti với các tính năng Rootkit và Web Shell
Mã độc RESURGE đang được khai thác để tấn công các thiết bị Ivanti Connect Secure (ICS) thông qua lỗ hổng CVE-2025-0282. RESURGE là một biến thể nâng cấp của SPAWNCHIMERA, có các chức năng...
WhiteHat Team - - 2.760 lượt xem
CVE-2025-31103: Lỗ hổng Zero-Day nghiêm trọng trong "a-blog cms"
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong a-blog cms, lỗ hổng CVE-2025-31103 (deserialization), cho phép kẻ tấn công thực thi mã tùy ý trên máy chủ thông qua request độc hại. Lỗ...
WhiteHat Team - - 3.262 lượt xem
Lỗ hổng nghiêm trọng trong Apache Pinot đe dọa hệ thống
Apache Pinot là một kho dữ liệu OLAP có thông lượng cao và độ trễ thấp, được LinkedIn phát triển nhằm hỗ trợ phân tích dữ liệu thời gian thực phục vụ quá trình ra quyết định dựa trên dữ liệu. Tuy...
WhiteHat Team - - 3.758 lượt xem
Bên trên