Tin tức An ninh mạng

Ollama dính lỗ hổng zero-day nghiêm trọng gây rò rỉ bộ nhớ hệ thống
Một lỗ hổng nghiêm trọng vừa được phát hiện trên Ollama - công cụ mã nguồn mở phổ biến dùng để vận hành các mô hình ngôn ngữ lớn trên nhiều nền tảng. Lỗ hổng này được gán mã CVE-2026-5757, cho...
WhiteHat Team - - 682 lượt xem
Gói npm độc hại biến Hugging Face thành hạ tầng phát tán mã độc và kho chứa dữ liệu
Các chuyên gia bảo mật vừa phát hiện một chiến dịch tấn công chuỗi cung ứng tinh vi, trong đó kẻ tấn công lợi dụng uy tín của nền tảng AI Hugging Face để biến dịch vụ này thành hạ tầng phân phối...
WhiteHat Team - - 970 lượt xem
Checkmarx KICS bị chiếm kho Docker, phát tán image độc hại đánh cắp dữ liệu
Một cuộc tấn công chuỗi cung ứng phần mềm quy mô lớn vừa được phát hiện, nhắm vào kho Docker Hub chính thức của Checkmarx KICS. Các Docker image và extension “chính chủ” đã bị can thiệp và biến...
WhiteHat Team - - 684 lượt xem
LMDeploy dính lỗ hổng SSRF nghiêm trọng, tin tặc vũ khí hóa thần tốc chỉ sau 12h
Chỉ 12 giờ 31 phút sau khi xuất hiện trên advisory của GitHub, lỗ hổng CVE-2026-33626 trong LMDeploy đã nhanh chóng bị biến thành công cụ tấn công thực tế. Sự việc này không chỉ là một lỗ hổng kỹ...
WhiteHat Team - - 866 lượt xem
Lỗ hổng Terrarium: Nguy cơ “thoát sandbox”, chiếm quyền hệ thống
Một lỗ hổng vừa được công bố trong công cụ sandbox Python có tên Terrarium đang khiến giới an ninh mạng đặc biệt lo ngại. Với điểm số CVSS lên tới 9,3/10, lỗ hổng này cho phép kẻ tấn công thực thi...
WhiteHat Team - - 1.151 lượt xem
Apple vá lỗ hổng nghiêm trọng cho phép khôi phục tin nhắn Signal đã xóa
Dù người dùng đã xóa tin nhắn, thậm chí gỡ bỏ ứng dụng, một phần dữ liệu vẫn có thể bị lưu lại trong bộ nhớ hệ thống iPhone. Đây là lỗ hổng buộc Apple phải phát hành bản vá khẩn cấp sau khi các...
WhiteHat Team - - 1.440 lượt xem
Atlassian cảnh báo lỗ hổng nghiêm trọng trong Bamboo, đe dọa chuỗi CI/CD doanh nghiệp
Atlassian vừa phát đi cảnh báo về hai lỗ hổng nghiêm trọng, ảnh hưởng trực tiếp tới Atlassian Bamboo Data Center and Server, trong đó có một lỗi thực thi lệnh hệ điều hành đạt mức nghiêm trọng và...
WhiteHat Team - - 1.133 lượt xem
PNG trở thành vỏ bọc mới cho mã độc PureRAT trong chuỗi tấn công nhiều lớp
Các nhà nghiên cứu tại Trellix Advanced Research Center vừa phát hiện một chiến dịch PureRAT tinh vi, trong đó tin tặc sử dụng tệp PNG làm lớp vỏ che giấu để phân phối payload dạng fileless, qua...
WhiteHat Team - - 1.568 lượt xem
Hơn 6.000 máy chủ Apache ActiveMQ đối mặt nguy cơ tấn công thực thi mã từ xa
Một lỗ hổng nghiêm trọng trong Apache ActiveMQ đang khiến hơn 6.000 máy chủ công khai trên Internet rơi vào tầm ngắm của tin tặc. Lỗ hổng này được gán mã CVE-2026-34197 và đã ghi nhận bị khai thác...
WhiteHat Team - - 1.704 lượt xem
Phổ cập tên miền tiếng Việt: Cơ hội thu hẹp khoảng cách số nhưng cần cảnh giác rủi ro
Việc phổ cập tên miền tiếng Việt đang được thúc đẩy mạnh mẽ tại Việt Nam với mục tiêu giúp người dân tiếp cận Internet dễ dàng hơn, đồng thời góp phần bảo tồn ngôn ngữ và văn hóa trên không gian...
WhiteHat Team - - 1.626 lượt xem
Bên trên