Tin tức An ninh mạng

Zero-day Ivanti EPMM bị khai thác: Chiếm quyền máy chủ chỉ trong vài giây
Một chiến dịch tấn công mạng mới được phát hiện đang khai thác hai lỗ hổng zero-day trong hệ thống quản lý thiết bị di động Ivanti Endpoint Manager Mobile (EPMM). Với mức độ nguy hiểm gần như tối...
WhiteHat Team - - 1.128 lượt xem
Loạt lỗ hổng nghiêm trọng trên NVIDIA cho phép tấn công RCE và DoS vào hạ tầng AI
NVIDIA vừa chính thức phát hành các bản tin bảo mật tháng 3/2026, đưa ra cảnh báo khẩn cấp về nhiều lỗ hổng an ninh trong các sản phẩm AI và hạ tầng của hãng. Các lỗi này có thể cho phép kẻ tấn...
WhiteHat Team - - 1.019 lượt xem
Lỗ hổng nghiêm trọng trên Cisco Secure Firewall cho phép chiếm quyền root từ xa
Cisco vừa phát hành cảnh báo khẩn cấp về một lỗ hổng nghiêm trọng trong phần mềm quản lý Cisco Secure Firewall Management Center (FMC). Lỗ hổng này cho phép tin tặc thực thi mã từ xa với quyền...
WhiteHat Team - - 1.135 lượt xem
Lỗ hổng mới của Claude: Chỉ cần vào web độc hại là dính tấn công
Một lỗ hổng đáng lo ngại vừa được phát hiện trên tiện ích trình duyệt của trợ lý AI Claude do Anthropic phát triển. Theo các nhà nghiên cứu, chỉ cần truy cập một trang web độc hại, người dùng có...
WhiteHat Team - - 1.092 lượt xem
OpenClaw Trap: Dự án GitHub giả phát tán mã độc nhắm tới đội dev và các game thủ
Một chiến dịch phát tán mã độc quy mô lớn đang âm thầm lan rộng thông qua các dự án GitHub giả mạo, nhắm trực tiếp vào lập trình viên, game thủ, người chơi Roblox và cả người dùng tiền mã hóa...
WhiteHat Team - - 1.465 lượt xem
ClawHub trở thành mục tiêu tấn công nhờ lỗ hổng xếp hạng tải xuống
Các nhà nghiên cứu từ Silverfort vừa phát hiện một lỗ hổng nghiêm trọng trong ClawHub - marketplace plugin của hệ sinh thái OpenClaw. Lỗ hổng này cho phép kẻ tấn công lợi dụng cơ chế xếp hạng dựa...
WhiteHat Team - - 1.966 lượt xem
Cảnh báo: ‘Virus tàng hình’ GlassWorm tấn công chuỗi cung ứng phần mềm
Chiến dịch phát tán mã độc GlassWorm đã xâm nhập vào hơn 400 kho mã nguồn và tiện ích phần mềm trên nhiều nền tảng lập trình phổ biến như GitHub, npm, VSCode/OpenVSX… Các chuyên gia Bkav ước tính...
WhiteHat Team - - 1.545 lượt xem
Lỗ hổng nghiêm trọng Spring Cloud Config làm rò rỉ dữ liệu và gây ra SSRF
Một lỗ hổng vừa được phát hiện trong Spring Cloud Config đang đặt nhiều hệ thống vào tình trạng rủi ro, khi một thành phần tưởng chừng vô hại lại có thể bị lợi dụng để vượt qua các giới hạn kiểm...
WhiteHat Team - - 1.201 lượt xem
Google phát hành bản cập nhật Chrome khẩn cấp nhằm khắc phục 8 lỗ hổng nguy hiểm
Google vừa phát hành bản cập nhật khẩn cấp cho trình duyệt Chrome nhằm khắc phục 8 lỗ hổng nghiêm trọng. Các lỗi này cho phép kẻ tấn công thực thi mã từ xa và vượt qua hàng rào bảo mật của trình...
WhiteHat Team - - 2.051 lượt xem
Nghi vấn: Nhóm tin tặc TeamPCP cài backdoor vào LiteLLM qua hệ thống CI/CD của Trivy
Một chiến dịch tấn công chuỗi cung ứng phần mềm đang tiếp tục leo thang khi nhóm tin tặc TeamPCP phát tán các phiên bản độc hại của thư viện Python litellm, nhắm trực tiếp vào môi trường phát...
WhiteHat Team - - 1.417 lượt xem
Bên trên