Tin tức An ninh mạng

Lỗ hổng Bypass SAML trên GitHub Enterprise được công bố kèm mã khai thác PoC
Phân tích chi tiết về lỗ hổng CVE-2025-23369, điểm CVSSv4 là 7,6 vừa được công bố, cho phép kẻ tấn công bỏ qua cơ chế xác thực SAML trên GitHub Enterprise. Security Assertion Markup Language...
WhiteHat Team - - 6.412 lượt xem
Patch Tuesday tháng 2 của Microsoft cảnh báo 2 lỗ hổng zero-day đang bị khai thác
Microsoft vừa phát hành Patch Tuesday tháng 2/2025, khắc phục tổng cộng 67 lỗ hổng trên nhiều sản phẩm. Trong số đó, có 3 lỗ hổng được xếp loại nghiêm trọng và 53 lỗ hổng quan trọng, ảnh hưởng đến...
WhiteHat Team - - 4.303 lượt xem
Chiêu lừa mới: Cài đặt dịch vụ công để tích hợp 12 điểm giao thông
Kẻ xấu gọi điện, tự xưng là công an thông báo theo Luật Giao thông đường bộ mới, mỗi công dân tham gia giao thông được cấp 12 điểm, yêu cầu họ lưu ý điện thoại vì sẽ có người gọi tới hướng dẫn cài...
WhiteHat Team - - 4.069 lượt xem
Thống kê các lỗ hổng đáng chú ý trong Tháng 1/2025
Đầu năm 2025, an ninh mạng thế giới ghi nhận hàng loạt lỗ hổng nghiêm trọng trong nhiều hệ thống và phần mềm phổ biến, đe dọa an toàn thông tin. Bài viết này tổng hợp các lỗ hổng đáng chú ý trong...
WhiteHat Team - - 9.299 lượt xem
Cảnh báo: PoC cho lỗ hổng leo thang đặc quyền trong AnyDesk
Một nhà nghiên cứu an ninh mạng vừa công bố phân tích chi tiết, kèm theo mã khai thác (PoC) về lỗ hổng CVE-2024-12754 trong AnyDesk - một phần mềm quản trị từ xa phổ biến. Lỗ hổng này có thể cho...
WhiteHat Team - - 6.751 lượt xem
Cảnh báo: DeepSeek có thể gửi dữ liệu nhạy cảm mà không cần mã hóa
Mới đây, Apple đã cho rà soát đối với ứng dụng DeepSeek trên hệ điều hành iOS và phát hiện ra những vấn đề bảo mật nghiêm trọng. Trong đó, đáng chú ý nhất là việc ứng dụng này gửi dữ liệu nhạy cảm...
WhiteHat Team - - 3.924 lượt xem
Lỗ hổng SQL Injection nghiêm trọng với điểm 9,8 trong Zimbra Collaboration
Zimbra Collaboration vừa phát hiện có 2 lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công truy cập trái phép vào dữ liệu nhạy cảm và tài nguyên mạng nội bộ. Một trong hai lỗ hổng thuộc dạng tấn...
WhiteHat Team - - 4.300 lượt xem
BADBOX - Botnet mã độc đáng ngờ cài sẵn trên thiết bị Android
Một mạng botnet mới và nguy hiểm có tên BADBOX đang lây nhiễm hàng trăm nghìn thiết bị Android, với phần mềm độc hại thường được cài sẵn trước khi người dùng vô tình mở hộp. Không như các...
WhiteHat Team - - 3.629 lượt xem
Cảnh báo nghiêm trọng: Lỗ hổng RCE điểm 9,8 trong Microsoft Outlook
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã cảnh báo về lỗ hổng thực thi mã từ xa (RCE) trong Microsoft Outlook có mã định danh CVE-2024-21413 bắt nguồn từ việc kiểm tra đầu vào không...
WhiteHat Team - - 5.257 lượt xem
Bộ 3 lỗ hổng nghiêm trọng trong Apache Ambari tiềm ẩn nguy cơ tấn công thực thi mã từ xa
Apache Software Foundation vừa phát hiện 3 lỗ hổng nghiêm trọng trong Apache Ambari, nền tảng phổ biến dùng để quản lý các cụm Hadoop – một hệ thống mã nguồn mở để lưu trữ và xử lý dữ liệu lớn...
WhiteHat Team - - 10.049 lượt xem
Bên trên