Tin tức An ninh mạng

Metabase bị khai thác zero-day, kẻ tấn công có thể chiếm quyền quản trị
Một lỗ hổng zero-day nghiêm trọng trong Metabase, nền tảng phân tích dữ liệu và Business Intelligence mã nguồn mở, đã bị khai thác thực tế để giành quyền quản trị các hệ thống bị ảnh hưởng. Lỗ...
WhiteHat Team - - 273 lượt xem
AI có thể tìm ra lỗ hổng, nhưng con người vẫn phải chứng minh
AI đang thay đổi mạnh mẽ cách các chuyên gia an ninh mạng tìm kiếm lỗ hổng. Công cụ AI có thể đọc mã nguồn nhanh, phân tích bề mặt tấn công, tạo payload, mô phỏng các kịch bản khai thác và tự động...
Thao Nguyễn - - 351 lượt xem
Cảnh báo lỗ hổng nghiêm trọng trong Claude Code, Gemini CLI và Codex
Một đầu vào độc hại có thể khiến Claude Code, Gemini CLI và OpenAI Codex vượt qua ranh giới tin cậy, từ đó dẫn tới thực thi mã, đánh cắp secret và thậm chí mở đường cho việc chiếm quyền kiểm soát...
DuyNhat_19 - - 270 lượt xem
Cisco vá 12 lỗ hổng nghiêm trọng trên SD-WAN và IOS XE, có lỗi đạt CVSS 9.9
Cisco vừa phát hành bản cập nhật nhằm khắc phục 12 lỗ hổng ảnh hưởng đến Catalyst SD-WAN và IOS XE Software. Trong số này có ba lỗ hổng đạt mức nghiêm trọng với điểm CVSS 9.9 trên nền tảng SD-WAN...
Kudō Shinichi - - 1.635 lượt xem
Ba lỗ hổng nghiêm trọng trong Paperclip có thể dẫn đến thực thi mã từ xa
Ba lỗ hổng bảo mật nghiêm trọng trong Paperclip đã được tìm ra và công khai ngay sau đó. Hai trong số các lỗ hổng có thể bị khai thác để thực thi lệnh trên máy chủ hoặc máy tính của nhà phát...
Yuki Chen - - 1.633 lượt xem
Lỗ hổng OVSwrap trên Linux cho phép người dùng thường leo thang đặc quyền lên root
Một lỗ hổng hỏng bộ nhớ được phát hiện trong thành phần Open vSwitch của nhân Linux có thể cho phép người dùng thông thường leo thang đặc quyền lên root trên nhiều bản phân phối Linux với cấu hình...
miko miko - - 2.040 lượt xem
Xuất hiện hai backdoor Windows mới có khả năng đánh cắp dữ liệu từ xa
Các chuyên gia của Kaspersky vừa công bố phát hiện hai phần mềm độc hại cửa hậu (backdoor) hoàn toàn mới trên Windows mang tên OctLurk và SilkLurk. Theo hãng bảo mật, đây là hai mối đe dọa chưa...
NhatMinh - - 2.069 lượt xem
Hơn 250 tên miền giả mạo đang giăng bẫy người dùng Mac bằng chiêu ClickFix mới
Một chiến dịch ClickFix mới đang biến hơn 250 tên miền giả mạo thành những "cánh cửa một chiều" dành riêng cho người dùng macOS. Với phần lớn khách truy cập, các website này gần như vô hại. Nhưng...
DuyNhat_19 - - 1.997 lượt xem
Lỗ hổng nghiêm trọng trên Gitea có thể dẫn tới chiếm quyền máy chủ từ xa
Một chức năng hiển thị văn bản tưởng chừng vô hại lại vừa trở thành điểm khởi đầu của một lỗ hổng nghiêm trọng trên Gitea. Lỗ hổng mang mã hiệu CVE-2026-59774 (tham chiếu advisory...
Heoanchayyy - - 2.267 lượt xem
cPanel vá lỗ hổng nghiêm trọng cho phép thực thi SQL với quyền root cơ sở dữ liệu
cPanel vừa phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng CVE-2026-58048, một lỗi leo thang đặc quyền có thể cho phép người dùng hosting thực thi các câu lệnh SQL dưới ngữ cảnh tài khoản quản...
Error 502 - - 2.463 lượt xem
Bên trên