Tin tức An ninh mạng

PoC được phát hành cho lỗ hổng RCE W3 Total Cache, đe dọa hơn 1 triệu website
Các nhà nghiên cứu bảo mật vừa công bố một proof-of-concept (PoC) khai thác lỗ hổng thực thi mã từ xa nghiêm trọng trong W3 Total Cache, plugin cache nổi tiếng của WordPress với hơn một triệu lượt...
WhiteHat Team - - 37 lượt xem
Lỗ hổng Vault CVE-2025-13357 cho phép đăng nhập LDAP ẩn danh
HashiCorp vừa phát hiện lỗ hổng CVE-2025-13357 trong Vault Terraform Provider, có thể cho phép kẻ tấn công xác thực vào Vault mà không cần thông tin đăng nhập hợp lệ. Nguy cơ này xuất hiện khi máy...
WhiteHat Team - - 36 lượt xem
Lỗ hổng RCE cực nguy hiểm trong Oracle Identity Manage, hacker khai thác không cần chờ
CISA thông báo đưa lỗ hổng CVE-2025-61757 vào danh sách Known Exploited Vulnerabilities (KEV), xác nhận lỗi này đang bị khai thác chủ động ngoài thực tế. Đây là một trong những lỗ hổng nghiêm...
WhiteHat Team - - 466 lượt xem
Matrix Push C2: Khi thông báo trình duyệt trở thành công cụ tấn công mới của tội phạm
Trong những tháng gần đây, giới an ninh mạng ghi nhận một xu hướng tấn công mới, kẻ xấu lợi dụng thông báo trình duyệt để phát tán liên kết độc hại mà không cần cài mã độc lên máy nạn nhân. Tâm...
WhiteHat Team - - 416 lượt xem
Lỗ hổng “JPEG độc hại” trong Windows: Một tấm ảnh có thể chiếm quyền cả hệ thống
Các chuyên gia đã tìm ra một lỗ hổng thực thi mã từ xa nguy hiểm trong Windows cho phép tin tặc chiếm toàn bộ quyền kiểm soát máy tính chỉ bằng một tệp JPEG được thiết kế đặc biệt. Không cần nhấp...
WhiteHat Team - - 2.686 lượt xem
ASEAN Cyber Shield 2025: Việt Nam nối dài chuỗi chiến thắng
Đoàn sinh viên Việt Nam tiếp tục khẳng định vị thế trong lĩnh vực an ninh mạng khi giành ba giải thưởng quan trọng tại ASEAN Cyber Shield 2025 tổ chức tại Busan, Hàn Quốc. Đặc biệt, cả bốn đội...
WhiteHat Team - - 1.395 lượt xem
Milvus dính lỗ hổng cho phép kẻ xấu bypass xác thực và chiếm quyền admin tức thì
Một lỗ hổng vừa được công bố trong Milvus cơ sở dữ liệu vector mã nguồn mở đang được sử dụng rộng rãi trong các hệ thống AI tạo sinh, công cụ tìm kiếm thông minh, chatbot doanh nghiệp và nhiều...
WhiteHat Team - - 1.415 lượt xem
ShadowRay 2.0 khai thác lỗ hổng Ray biến GPU thành botnet đa chức năng
Thời điểm các doanh nghiệp đẩy hạ tầng AI lên cloud ngày càng nhiều, những hệ thống vốn được xem là “nội bộ” lại bắt đầu xuất hiện công khai trên Internet. Điều này khiến các framework như Ray -...
WhiteHat Team - - 1.401 lượt xem
N-able N-central lộ chuỗi lỗ hổng nghiêm trọng cho phép truy cập dữ liệu nhạy cảm
N-able N-central là nền tảng quản lý và giám sát từ xa được nhiều doanh nghiệp và nhà cung cấp dịch vụ sử dụng rộng rãi. Gần đây, các chuyên gia phát hiện nhiều lỗ hổng bảo mật nghiêm trọng, cho...
WhiteHat Team - - 1.502 lượt xem
SonicWall cảnh báo lỗ hổng tràn bộ đệm trên SSLVPN
SonicWall vừa phát hành cảnh báo về một lỗ hổng tràn bộ đệm trên dịch vụ SSLVPN của SonicOS. Lỗ hổng được gán mã CVE-2025-40601 với điểm CVSS 7.5, cho phép kẻ tấn công từ xa chưa xác thực gây sập...
WhiteHat Team - - 1.453 lượt xem
Bên trên