Tin tức An ninh mạng

Cập nhật ngay Next.js để giải quyết lỗ hổng bỏ qua kiểm tra ủy quyền
Next.js – framework React phổ biến giúp các nhà phát triển xây dựng ứng dụng web full-stack nhanh chóng và hiệu quả vừa giải quyết một lỗ hổng bảo mật nghiêm trọng, cụ thể là lỗi liên quan đến...
WhiteHat Team - - 6.281 lượt xem
Microsoft Trusted Signing bị lợi dụng để phát tán phần mềm độc hại
Dịch vụ Trusted Signing của Microsoft, ra mắt vào năm 2024, là một nền tảng ký mã dựa trên đám mây, cho phép các nhà phát triển dễ dàng ký số cho phần mềm của họ mà không cần trực tiếp sở hữu...
WhiteHat Team - - 6.655 lượt xem
Cảnh báo nguy cơ từ chiến dịch ransomware Medusa và driver độc hại ABYSSWORKER
Trong tháng 3/2025, các cuộc tấn công mạng sử dụng mã độc tống tiền (ransomware) và mã độc đánh cắp thông tin gia tăng đáng kể. Đáng chú ý, nhóm tội phạm mạng Medusa đã mở rộng phạm vi hoạt động...
WhiteHat Team - - 5.460 lượt xem
Veeam và IBM phát hành bản vá cho lỗ hổng RCE có thể bị khai thác
Veeam đã phát hành các bản cập nhật bảo mật để khắc phục lỗ hổng nghiêm trọng trong phần mềm Backup & Replication, có thể dẫn đến thực thi mã từ xa (RCE). Lỗ hổng này, được theo dõi với mã...
WhiteHat Team - - 6.299 lượt xem
Phát hiện chiến dịch tấn công mạng SalmonSlalom nhắm vào các tổ chức công nghiệp
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng tinh vi nhắm vào các tổ chức công nghiệp tại khu vực châu Á - Thái Bình Dương (APAC). Theo các chuyên gia, kẻ tấn...
WhiteHat Team - - 5.534 lượt xem
Lỗ hổng Windows Explorer làm rò rỉ NTLM Hash (đã có PoC)
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện, cho phép rò rỉ mã băm NTLM khi trích xuất các tệp được tạo đặc biệt từ kho lưu trữ RAR/ZIP. Lỗ hổng này, ban đầu được định danh là...
WhiteHat Team - - 5.756 lượt xem
Lỗ hổng 9,8 nghiêm trọng ảnh hưởng đến firmware camera Synology
Synology vừa công bố cảnh báo liên quan đến lỗ hổng CVE-2024-11131, một lỗi nghiêm trọng ảnh hưởng đến firmware camera Synology. Lỗ hổng này cho phép kẻ tấn công từ xa thực thi mã tùy ý, đe dọa an...
WhiteHat Team - - 5.809 lượt xem
Thư viện Node.js xml-crypto với hàng triệu lượt tải xuống dính lỗ hổng nghiêm trọng
Hai lỗ hổng nghiêm trọng đã được phát hiện trong thư viện xml-crypto. Với hơn 1,1 triệu lượt tải xuống hàng tuần, các lỗ hổng này có thể gây ảnh hưởng lớn đến các ứng dụng dựa vào thư viện này để...
WhiteHat Team - - 4.861 lượt xem
Tấn công Rules File Backdoor cho phép tin tặc chèn mã độc qua trình chỉnh sửa mã AI
Các chuyên gia an ninh mạng vừa công bố một phương thức tấn công chuỗi cung ứng mới mang tên Rules File Backdoor, ảnh hưởng trực tiếp đến các trình chỉnh sửa mã sử dụng trí tuệ nhân tạo (AI) như...
WhiteHat Team - - 5.918 lượt xem
Lỗ hổng trong AMI BMC cho phép kiểm soát và phá hủy máy chủ từ xa
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong phần mềm AMI's MegaRAC Baseboard Management Controller (BMC) MegaRAC của AMI, có thể cho phép kẻ tấn công bỏ qua xác thực và thực hiện các...
WhiteHat Team - - 4.912 lượt xem
Bên trên