Tin tức An ninh mạng

PoC CVE-2026-45504 trên Exchange Server mở đường đọc file nội bộ từ SSRF
Một mã khai thác vừa được công bố cho CVE-2026-45504, một lỗ hổng leo thang đặc quyền mức độ cao trong Exchange Server của Microsoft. Lỗ hổng cho phép kẻ tấn công đã xác thực ở mức thấp thực hiện...
WhiteHat Team - - 458 lượt xem
Lỗ hổng mới trên Cisco SD-WAN Manager cho phép chiếm quyền root hệ thống
Các hệ thống SD-WAN tiếp tục trở thành điểm nóng trong các chiến dịch tấn công mạng nhắm vào hạ tầng doanh nghiệp. Mới đây, giới nghiên cứu an ninh mạng ghi nhận hoạt động khai thác zero-day trong...
WhiteHat Team - - 159 lượt xem
Những tín hiệu mới về bản quyền số và quản trị không gian mạng từ hội nghị ngày 24/6/2026
Ngày 24/6/2026, WhiteHat vinh dự tham dự hội nghị do Cục Phát thanh, Truyền hình và Thông tin điện tử tổ chức, nơi cơ quan quản lý cập nhật các quy định pháp luật mới cũng như chia sẻ bức tranh...
WhiteHat Team - - 274 lượt xem
Phát hiện gói npm giả mạo PostCSS phát tán mã độc RAT nhắm vào lập trình viên
Chiến dịch tấn công chuỗi cung ứng phần mềm mới vừa được các chuyên gia an ninh mạng phát hiện trên kho npm (nền tảng quản lý thư viện JavaScript phổ biến nhất thế giới). Tin tặc đã phát tán nhiều...
WhiteHat Team - - 306 lượt xem
Hơn 10.000 repository GitHub bị cài trojan phát tán mã độc
Hàng nghìn repository trên GitHub đang bị biến thành "bẫy" phát tán mã độc mà nhiều lập trình viên khó nhận ra. Cuộc điều tra của chuyên gia bảo mật Orchid đã phát hiện hơn 10.000 kho mã nguồn có...
WhiteHat Team - - 1.104 lượt xem
Công cụ mới của Gentlemen nhắm tới 48 sản phẩm bảo mật lớn
Trong phần lớn các cuộc tấn công ransomware, phần mềm bảo mật là chướng ngại mà tin tặc phải tìm cách vượt qua. Với Gentlemen, mọi thứ diễn ra theo cách khác. Thay vì lẩn tránh các công cụ bảo vệ...
WhiteHat Team - - 1.504 lượt xem
Lỗ hổng nghiêm trọng trong plugin Avada Builder đe dọa hơn 1 triệu website WordPress
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong plugin Avada Builder (Fusion Builder) dành cho WordPress, ảnh hưởng tới hơn 1 triệu website và có thể bị lợi dụng để xóa các tệp quan...
WhiteHat Team - - 2.409 lượt xem
F5 phát hành bản vá cho hai lỗ hổng nghiêm trọng trong NGINX Open Source
Các quản trị viên vừa nhận thêm một cảnh báo bảo mật đáng chú ý khi F5 phát hành bản vá cho hai lỗ hổng nghiêm trọng có thể dẫn tới thực thi mã từ xa (RCE). Hai lỗ hổng này ảnh hưởng đến các thành...
WhiteHat Team - - 3.050 lượt xem
Mùa xem điểm thi lớp 10: Đừng vô tình công khai dữ liệu của con em mình
Hàng trăm nghìn phụ huynh và học sinh trên cả nước đang hồi hộp chờ đợi kết quả kỳ thi tuyển sinh vào lớp 10. Nhu cầu tra cứu điểm thi tăng cao cũng là thời điểm các đối tượng lừa đảo trên mạng có...
WhiteHat Team - - 2.818 lượt xem
Sai sót trong Vertex AI Python SDK tạo điều kiện cho tấn công chuỗi cung ứng AI
Các nhà nghiên cứu bảo mật từ Unit 42 thuộc Palo Alto Networks vừa công bố một lỗ hổng nghiêm trọng trong Vertex AI, nền tảng phát triển và triển khai mô hình trí tuệ nhân tạo của Google Cloud. Lỗ...
WhiteHat Team - - 3.105 lượt xem
Bên trên