Tin tức An ninh mạng

GitLab vá lỗ hổng XSS nghiêm trọng trong bản cập nhật mới nhất
GitLab kêu gọi người dùng cập nhật hệ thống ngay lập tức để khắc phục nhiều lỗ hổng, bao gồm một lỗ hổng Cross-Site Scripting (XSS) nghiêm trọng. Bản cập nhật này áp dụng cho GitLab Community...
WhiteHat Team - - 6.451 lượt xem
Lỗ hổng Bypass SAML trên GitHub Enterprise được công bố kèm mã khai thác PoC
Phân tích chi tiết về lỗ hổng CVE-2025-23369, điểm CVSSv4 là 7,6 vừa được công bố, cho phép kẻ tấn công bỏ qua cơ chế xác thực SAML trên GitHub Enterprise. Security Assertion Markup Language...
WhiteHat Team - - 7.460 lượt xem
Patch Tuesday tháng 2 của Microsoft cảnh báo 2 lỗ hổng zero-day đang bị khai thác
Microsoft vừa phát hành Patch Tuesday tháng 2/2025, khắc phục tổng cộng 67 lỗ hổng trên nhiều sản phẩm. Trong số đó, có 3 lỗ hổng được xếp loại nghiêm trọng và 53 lỗ hổng quan trọng, ảnh hưởng đến...
WhiteHat Team - - 5.093 lượt xem
Chiêu lừa mới: Cài đặt dịch vụ công để tích hợp 12 điểm giao thông
Kẻ xấu gọi điện, tự xưng là công an thông báo theo Luật Giao thông đường bộ mới, mỗi công dân tham gia giao thông được cấp 12 điểm, yêu cầu họ lưu ý điện thoại vì sẽ có người gọi tới hướng dẫn cài...
WhiteHat Team - - 5.118 lượt xem
Thống kê các lỗ hổng đáng chú ý trong Tháng 1/2025
Đầu năm 2025, an ninh mạng thế giới ghi nhận hàng loạt lỗ hổng nghiêm trọng trong nhiều hệ thống và phần mềm phổ biến, đe dọa an toàn thông tin. Bài viết này tổng hợp các lỗ hổng đáng chú ý trong...
WhiteHat Team - - 12.561 lượt xem
Cảnh báo: PoC cho lỗ hổng leo thang đặc quyền trong AnyDesk
Một nhà nghiên cứu an ninh mạng vừa công bố phân tích chi tiết, kèm theo mã khai thác (PoC) về lỗ hổng CVE-2024-12754 trong AnyDesk - một phần mềm quản trị từ xa phổ biến. Lỗ hổng này có thể cho...
WhiteHat Team - - 7.939 lượt xem
Cảnh báo: DeepSeek có thể gửi dữ liệu nhạy cảm mà không cần mã hóa
Mới đây, Apple đã cho rà soát đối với ứng dụng DeepSeek trên hệ điều hành iOS và phát hiện ra những vấn đề bảo mật nghiêm trọng. Trong đó, đáng chú ý nhất là việc ứng dụng này gửi dữ liệu nhạy cảm...
WhiteHat Team - - 4.850 lượt xem
Lỗ hổng SQL Injection nghiêm trọng với điểm 9,8 trong Zimbra Collaboration
Zimbra Collaboration vừa phát hiện có 2 lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công truy cập trái phép vào dữ liệu nhạy cảm và tài nguyên mạng nội bộ. Một trong hai lỗ hổng thuộc dạng tấn...
WhiteHat Team - - 5.664 lượt xem
BADBOX - Botnet mã độc đáng ngờ cài sẵn trên thiết bị Android
Một mạng botnet mới và nguy hiểm có tên BADBOX đang lây nhiễm hàng trăm nghìn thiết bị Android, với phần mềm độc hại thường được cài sẵn trước khi người dùng vô tình mở hộp. Không như các...
WhiteHat Team - - 4.322 lượt xem
Cảnh báo nghiêm trọng: Lỗ hổng RCE điểm 9,8 trong Microsoft Outlook
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã cảnh báo về lỗ hổng thực thi mã từ xa (RCE) trong Microsoft Outlook có mã định danh CVE-2024-21413 bắt nguồn từ việc kiểm tra đầu vào không...
WhiteHat Team - - 6.243 lượt xem
Bên trên