Tin tức An ninh mạng

Lỗ hổng nghiêm trọng Spring Cloud Config làm rò rỉ dữ liệu và gây ra SSRF
Một lỗ hổng vừa được phát hiện trong Spring Cloud Config đang đặt nhiều hệ thống vào tình trạng rủi ro, khi một thành phần tưởng chừng vô hại lại có thể bị lợi dụng để vượt qua các giới hạn kiểm...
WhiteHat Team - - 217 lượt xem
Google phát hành bản cập nhật Chrome khẩn cấp nhằm khắc phục 8 lỗ hổng nguy hiểm
Google vừa phát hành bản cập nhật khẩn cấp cho trình duyệt Chrome nhằm khắc phục 8 lỗ hổng nghiêm trọng. Các lỗi này cho phép kẻ tấn công thực thi mã từ xa và vượt qua hàng rào bảo mật của trình...
WhiteHat Team - - 319 lượt xem
Nghi vấn: Nhóm tin tặc TeamPCP cài backdoor vào LiteLLM qua hệ thống CI/CD của Trivy
Một chiến dịch tấn công chuỗi cung ứng phần mềm đang tiếp tục leo thang khi nhóm tin tặc TeamPCP phát tán các phiên bản độc hại của thư viện Python litellm, nhắm trực tiếp vào môi trường phát...
WhiteHat Team - - 363 lượt xem
Cơn sốt ONUS và hàng nghìn tỷ đồng bị “kẹt”
Gần đây, ONUS trở thành từ khóa nóng trên các nền tảng tìm kiếm khi người dùng liên tục phản ánh tình trạng gián đoạn đăng nhập, không thể rút tiền. Đáng chú ý, tình trạng này đã kéo dài sang ngày...
WhiteHat Team - - 274 lượt xem
Cảnh báo khẩn: Lỗ hổng Craft CMS bị khai thác, nguy cơ chiếm quyền website hàng loạt
Một lỗ hổng trong nền tảng quản trị nội dung Craft CMS đang khiến cộng đồng an ninh mạng đặc biệt lo ngại, khi đã có dấu hiệu bị tin tặc khai thác trên thực tế. CISA đã chính thức đưa lỗ hổng này...
WhiteHat Team - - 305 lượt xem
Hơn 500.000 máy chủ IIS “hết hạn” bị phơi bày: Nguy cơ tấn công diện rộng
Một phát hiện mới đây của các chuyên gia an ninh mạng đang làm dấy lên lo ngại trên toàn cầu khi hơn 511.000 máy chủ Microsoft IIS (Internet Information Services) đã hết vòng đời hỗ trợ nhưng vẫn...
WhiteHat Team - - 674 lượt xem
NetScaler vá gấp hai lỗ hổng nghiêm trọng có thể bị khai thác từ xa
Cloud Software Group vừa phát hành bản vá khẩn cấp cho NetScaler ADC (trước đây là Citrix ADC) và NetScaler Gateway (trước đây là Citrix Gateway) nhằm xử lý hai lỗ hổng bảo mật nghiêm trọng có...
WhiteHat Team - - 757 lượt xem
CEO Bkav Nguyễn Tử Quảng: Quy định dán nhãn AI: 'Không phải mọi nội dung đều phải gắn nhãn'
Trong bối cảnh Việt Nam đang xây dựng khung pháp lý cho trí tuệ nhân tạo (AI), phóng viên VTV đã có cuộc trao đổi với ông Nguyễn Tử Quảng, CEO Bkav, Chủ tịch Ủy Ban AI (Vinasa) về những điểm đáng...
WhiteHat Team - - 839 lượt xem
Kèo thơm hóa kèo phạt: Rao bán tài khoản Netflix, Spotify có thể phải trả giá đắt
Bộ Công an vừa trình dự thảo Nghị định mới về xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân với mức phạt 25 - 50 triệu đồng cho nhiều hành vi xâm phạm trật tự xã...
WhiteHat Team - - 1.410 lượt xem
Trivy bị lợi dụng trong tấn công chuỗi cung ứng: Lộ bí mật CI/CD, mã độc lan qua npm
Một chiến dịch tấn công chuỗi cung ứng mới đang khiến cộng đồng an ninh mạng lo ngại khi lợi dụng công cụ quét lỗ hổng Trivy trong môi trường CI/CD. Điểm mấu chốt không nằm Trivy mà do các...
WhiteHat Team - - 1.243 lượt xem
Bên trên