Tin tức An ninh mạng

Zero-day trong Adobe Reader: Mở file PDF cũng có thể bị chiếm quyền hệ thống
Lỗ hổng zero-day đặc biệt nguy hiểm trong Adobe Reader đang khiến cộng đồng an ninh mạng toàn cầu đặt trong trạng thái cảnh giác cao độ. Không cần thao tác phức tạp, chỉ với việc mở một file PDF...
WhiteHat Team - - 1.491 lượt xem
Hơn 1.000 máy chủ ComfyUI bị chiếm quyền, hóa mỏ đào coin trong chiến dịch botnet lớn
Một chiến dịch tấn công mạng đang diễn ra đã nhắm vào hơn 1.000 máy chủ ComfyUI - nền tảng tạo ảnh bằng trí tuệ nhân tạo dựa trên Stable Diffusion. Các hệ thống này bị lợi dụng để đào tiền điện tử...
WhiteHat Team - - 986 lượt xem
Botnet Masjesu quay trở lại, lợi dụng IoT để tấn công DDoS quy mô lớn
Một botnet nguy hiểm có tên Masjesu đang cho thấy dấu hiệu quay trở lại với nhiều nâng cấp đáng chú ý, tiếp tục khai thác các thiết bị IoT để thực hiện các cuộc tấn công từ chối dịch vụ (DDoS)...
WhiteHat Team - - 952 lượt xem
Lỗ hổng nghiêm trọng trong Ivanti EPMM bị khai thác, CISA yêu cầu vá khẩn trong 4 ngày
Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) vừa phát đi cảnh báo khẩn, yêu cầu các cơ quan liên bang phải hoàn tất việc vá một lỗ hổng nghiêm trọng trong hệ thống Ivanti Endpoint Manager Mobile...
WhiteHat Team - - 971 lượt xem
Cảnh báo phụ huynh khẩn cấp: Vở bài tập Tin học 3 chứa link độc hại, ảnh hưởng tâm lý con trẻ
Trên mạng đang lan truyền phản ánh của nhiều phụ huynh về cuốn Vở bài tập Tin học dành cho học sinh lớp 3, ghi Nhà xuất bản Đại học Huế (bộ sách của một số nhà xuất bản ngoài hệ thống chính quy...
WhiteHat Team - - 12.977 lượt xem
Lỗ hổng chỉ với 1 yêu cầu có thể qua mặt kiểm soát, chiếm quyền máy chủ
Một lỗ hổng nghiêm trọng mang mã CVE-2026-34040 (CVSS 8,8) vừa được phát hiện trong Docker Engine, cho phép kẻ tấn công vượt qua lớp kiểm soát truy cập và tiến tới chiếm quyền hệ thống máy chủ nếu...
WhiteHat Team - - 1.188 lượt xem
Lỗ hổng 10 điểm nguy hiểm trong Flowise bị khai thác, hàng nghìn hệ thống "hấp hối"
Một lỗ hổng nghiêm trọng với điểm CVSS tối đa 10/10 trong nền tảng AI mã nguồn mở Flowise đang bị khai thác ngoài thực tế, đẩy hàng nghìn hệ thống vào tình trạng báo động đỏ. Lỗ hổng mang mã...
WhiteHat Team - - 1.340 lượt xem
Lỗ hổng zero-day “BlueHammer” bị phát tán mã khai thác sau tranh cãi quy trình xử lý của Microsoft
Một lỗ hổng zero-day nghiêm trọng trên hệ điều hành Windows được đặt tên BlueHammer, vừa bị công khai mã khai thác trên GitHub sau khi một nhà nghiên cứu bảo mật tiết lộ do không hài lòng với quy...
WhiteHat Team - - 2.039 lượt xem
Lỗ hổng nghiêm trọng trong plugin Ninja Forms đe dọa 50.000 website WordPress
Ninja Forms là một trong những plugin phổ biến trên WordPress, cho phép quản trị viên tạo các form trực tuyến linh hoạt mà không cần lập trình. Từ form liên hệ, đăng ký sự kiện đến thu thập dữ...
WhiteHat Team - - 1.566 lượt xem
Chiến dịch prt-scan lợi dụng GitHub Actions để đánh cắp token và dữ liệu nhạy cảm
Chiến dịch tấn công tinh vi nhắm trực tiếp vào các dự án mã nguồn mở trên GitHub, lợi dụng cập nhật CI Build để chèn mã độc và đánh cắp token, thông tin đăng nhập cùng bí mật trên nền tảng cloud...
WhiteHat Team - - 1.623 lượt xem
Bên trên