Tin tức An ninh mạng

Lỗ hổng 9 năm tuổi trên Linux cho phép leo thang đặc quyền lên root
Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết về một lỗ hổng nghiêm trọng trong nhân Linux (Linux Kernel) đã tồn tại âm thầm gần 9 năm trước khi bị phát hiện. Lỗ hổng này có thể cho phép...
WhiteHat Team - - 2.494 lượt xem
Microsoft cảnh báo hai lỗ hổng Defender đang bị khai thác, có thể chiếm quyền SYSTEM
Microsoft phát đi cảnh báo khẩn về hai lỗ hổng trong Microsoft Defender đang bị tin tặc khai thác ngoài thực tế. Một trong số đó là lỗ hổng leo thang đặc quyền có thể giúp kẻ tấn công giành quyền...
WhiteHat Team - - 2.044 lượt xem
Zero-day “nginx-poolslip” đe dọa hàng triệu máy chủ NGINX toàn cầu
Một lỗ hổng zero-day mới mang tên “nginx-poolslip” vừa được công bố đang khiến cộng đồng an ninh mạng toàn cầu đặc biệt lo ngại khi ảnh hưởng trực tiếp tới NGINX 1.31.0, phiên bản stable mới nhất...
WhiteHat Team - - 2.323 lượt xem
Phá đường dây CakhiaTV: Khởi tố 23 đối tượng, bóc trần mô hình traffic đen kiếm tiền tỷ
Cơ quan Công an vừa triệt phá đường dây phát lậu bóng đá quy mô lớn liên quan đến các hệ thống CakhiaTV, RakhoiTV và CaheoTV. Theo thông tin từ cơ quan điều tra, 23 đối tượng đã bị khởi tố các tội...
WhiteHat Team - - 1.827 lượt xem
Lỗ hổng nghiêm trọng CVSS 10.0 đe dọa nền tảng bảo mật đám mây của Cisco
Cisco vừa phát đi cảnh báo khẩn cấp về một lỗ hổng nghiêm trọng trong nền tảng bảo mật Cisco Secure Workload, cho phép kẻ tấn công từ xa chiếm toàn quyền quản trị hệ thống mà không cần xác thực...
WhiteHat Team - - 2.589 lượt xem
Microsoft phát hành giải pháp ngăn chặn lỗ hổng YellowKey vượt qua mã hóa BitLocker
Microsoft đã chính thức triển khai các biện pháp giảm thiểu nhằm đối phó YellowKey, lỗ hổng zero-day mới bị công khai có khả năng vượt qua cơ chế mã hóa ổ đĩa BitLocker trên Windows. Lỗ hổng hiện...
WhiteHat Team - - 3.524 lượt xem
Microsoft 365 đối mặt chiêu thức mới: Hacker âm thầm đánh cắp token qua OAuth
Cộng đồng an ninh mạng cần cảnh giác về sự gia tăng nhanh chóng của một hình thức lừa đảo mới nhắm vào người dùng Microsoft 365. Thay vì đánh cắp mật khẩu hoặc vượt qua lớp xác thực đa yếu tố...
WhiteHat Team - - 2.024 lượt xem
Phát hiện lỗ hổng nghiêm trọng trên NGINX JavaScript cho phép tấn công từ xa
Một lỗ hổng mới vừa được phát hiện trong NGINX JavaScript đang làm dấy lên lo ngại về nguy cơ tấn công từ xa vào các hệ thống sử dụng NGINX để xử lý ứng dụng động. Lỗ hổng được định danh là...
WhiteHat Team - - 2.282 lượt xem
Linux liên tiếp xuất hiện lỗ hổng leo thang đặc quyền, mã khai thác đã bị công khai
Hệ sinh thái Linux đang đối mặt với làn sóng lỗ hổng mới sau khi mã khai thác thử nghiệm (PoC) cho một lỗi leo thang đặc quyền cục bộ mang tên DirtyDecrypt bị công khai trên GitHub. Giới chuyên...
WhiteHat Team - - 1.969 lượt xem
Lỗ hổng cực kỳ nghiêm trọng trong ChromaDB cho phép chiếm quyền máy chủ AI
Một lỗ hổng nghiêm trọng vừa được phát hiện trong nền tảng cơ sở dữ liệu vector ChromaDB đang khiến cộng đồng an ninh mạng và AI đặc biệt lo ngại, khi kẻ tấn công có thể chiếm quyền thực thi mã từ...
WhiteHat Team - - 1.819 lượt xem
Bên trên