Tin tức An ninh mạng

TOTOLINK X6000R lộ ba lỗ hổng nghiêm trọng cho phép thực thi mã tùy ý
TOTOLINK X6000R, một trong những dòng router phổ biến tại gia đình và văn phòng nhỏ, vừa được phát hiện tồn tại ba lỗ hổng bảo mật nghiêm trọng trong phiên bản firmware V9.4.0cu.1360_B20241207, ra...
WhiteHat Team - - 2.387 lượt xem
Cảnh báo Termix Docker: Lỗ hổng CVE-2025-59951 có thể lộ toàn bộ SSH Keys
Một lỗ hổng nghiêm trọng vừa được phát hiện trong image Docker chính thức của Termix, cho phép kẻ tấn công truy cập trái phép vào các thông tin SSH nhạy cảm. Sự cố xuất phát từ một cấu hình sai...
WhiteHat Team - - 3.110 lượt xem
Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng
Cisco đang đối mặt với làn sóng cảnh báo an ninh mạng khi liên tiếp ba lỗ hổng nghiêm trọng được phát hiện và khai thác trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến tường lửa...
WhiteHat Team - - 2.250 lượt xem
Red Hat OpenShift AI lộ lỗ hổng cho phép chiếm quyền toàn bộ hạ tầng Hybrid Cloud
Các chuyên gia an ninh mạng vừa phát hiện một lỗ hổng nghiêm trọng trong dịch vụ Red Hat OpenShift AI, có khả năng cho phép kẻ tấn công leo thang quyền hạn và kiểm soát toàn bộ cơ sở hạ tầng trong...
WhiteHat Team - - 2.092 lượt xem
Cảnh báo lỗ hổng nghiêm trọng trong sudo trên Linux và Unix đang bị khai thác
Các chuyên gia an ninh mạng gần đây đã phát hiện một lỗ hổng nghiêm trọng trong tiện ích sudo trên hệ điều hành Linux và Unix, được theo dõi với mã CVE-2025-32463. Lỗ hổng này đang bị khai thác...
WhiteHat Team - - 3.439 lượt xem
VMware dính lỗ hổng zero-day nghiêm trọng cho phép leo thang đặc quyền
Các tổ chức vận hành hạ tầng ảo hóa bằng VMware đang đứng trước mối đe dọa nghiêm trọng bởi lỗ hổng zero-day CVE-2025-41244, nằm trong VMware Tools và VMware Aria Operations (SDMP). Lỗ hổng này...
WhiteHat Team - - 3.612 lượt xem
Zero‑Click DNG: Tệp ảnh biến WhatsApp thành công cụ chiếm quyền iOS và macOS
Một chuỗi khai thác zero-click mới nhắm vào WhatsApp đang được lợi dụng trên iOS, macOS và iPadOS. Kẻ tấn công gửi một tệp ảnh DNG độc hại và nhờ cơ chế xử lý media tự động của ứng dụng, payload...
WhiteHat Team - - 2.775 lượt xem
Notepad++: Lỗ hổng plugin có thể cung cấp persistence cho kẻ tấn công
Một lỗ hổng DLL hijacking vừa bị phát hiện trong Notepad++, trình soạn thảo mã nguồn phổ biến trong cộng đồng phát triển và an ninh mạng, cho thấy những chi tiết nhỏ trong cách Windows nạp thư...
WhiteHat Team - - 3.008 lượt xem
PlugX và Bookworm tái xuất trong chiến dịch APT mới nhắm vào hạ tầng viễn thông ASEAN
Trong những tháng gần đây, các chuyên gia an ninh mạng ghi nhận một chiến dịch tinh vi và kéo dài nhắm vào hạ tầng viễn thông cùng một số ngành sản xuất tại Trung Á, Nam Á và khu vực ASEAN. Chiến...
WhiteHat Team - - 2.491 lượt xem
Chiến dịch quảng cáo độc hại toàn cầu: Hàng trăm nghìn người dùng bị nhắm mục tiêu
Một chiến dịch quảng cáo độc hại (malvertising) tinh vi vừa được Bitdefender phát hiện, cho thấy ngay cả những nền tảng quảng cáo lớn nhất cũng có thể bị biến thành “trạm trung chuyển” phát tán mã...
WhiteHat Team - - 2.619 lượt xem
Bên trên