Tin tức An ninh mạng

Cảnh báo: Cẩn trọng khi sử dụng các ứng dụng chỉnh sửa ảnh sống ảo tích hợp AI
Ai cũng muốn có những bức ảnh đẹp để chia sẻ lên mạng xã hội hoặc đơn giản là để ngắm nhìn bản thân. Tuy nhiên, đừng để phút chốc mải mê với vẻ đẹp ảo mà vô tình rơi vào những "cái bẫy công nghệ"...
WhiteHat Team - - 11.911 lượt xem
Bẫy tuyển dụng biến nạn nhân bị lừa thành kẻ lừa đảo
Nhắm vào những người đang tìm việc, đặc biệt là sinh viên và lao động tự do, kẻ xấu đăng lên Facebook, Telegram, Zalo… thông tin tuyển dụng với mức lương hấp dẫn, công việc đơn giản, không yêu cầu...
WhiteHat Team - - 5.003 lượt xem
Chiến dịch toàn cầu tấn công hơn 1.000 thiết bị Cisco qua 2 lỗ hổng nghiêm trọng
Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch gián điệp mạng do nhóm RedMike (còn được gọi là Salt Typhoon) thực hiện, nhằm vào các nhà cung cấp dịch vụ viễn thông trên toàn thế...
WhiteHat Team - - 5.069 lượt xem
Tường lửa Palo Alto "thủng lỗ chỗ": CVE-2025-0108 trên PAN-OS bị khai thác
Palo Alto Networks xác nhận lỗ hổng CVE-2025-0108 trên PAN-OS, cho phép kẻ tấn công chưa xác thực truy cập giao diện quản lý và thực thi tập lệnh PHP, đang bị khai thác thực tế. Lỗ hổng này...
WhiteHat Team - - 4.886 lượt xem
Lỗ hổng nghiêm trọng về bỏ qua xác thực trên Juniper Session Smart Routers
Juniper Networks vừa giải quyết một lỗ hổng nghiêm trọng về bỏ qua xác thực trong các sản phẩm Session Smart Router, Session Smart Conductor và WAN Assurance Managed Router. Hãng lưu ý không có...
WhiteHat Team - - 4.191 lượt xem
Lại là tấn công SQL Injection qua lỗ hổng nghiêm trọng trong PHP
Một lỗ hổng nghiêm trọng đã được phát hiện trong PHP với điểm CVSS 9,1 có thể khiến các trang web và ứng dụng dễ bị tấn công SQL Injection. Người dùng được khuyến cáo cập nhật ngay lên phiên bản...
WhiteHat Team - - 5.308 lượt xem
Lỗ hổng nghiêm trọng trong plugin của WordPress ảnh hưởng hàng triệu website
Một lỗ hổng nghiêm trọng đã được phát hiện trong s2Member Pro - plugin phổ biến trong WordPress với điểm CVSS 9,8. Lỗ hổng này có thể cho phép kẻ tấn công chưa xác thực chèn các đối tượng PHP độc...
WhiteHat Team - - 3.806 lượt xem
Một trong các lỗ hổng nghiêm trọng tại mySCADA myPRO chạm ngưỡng 10 điểm
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa cảnh báo về nhiều lỗ hổng nghiêm trọng trong phần mềm myPRO Manager của mySCADA (trước bản 1.4), cho phép kẻ tấn công thực thi lệnh hệ điều...
WhiteHat Team - - 3.666 lượt xem
AMD phát hành bản vá cho lỗ hổng nghiêm trọng trong SMM Callout
AMD đã phát hành bản vá để giải quyết lỗ hổng nghiêm trọng có mã CVE-2024-21924 ảnh hưởng đến vi xử lý EPYC và Ryzen Threadripper, có thể cho phép kẻ tấn công thực thi mã tùy ý trong Chế độ quản...
WhiteHat Team - - 3.689 lượt xem
Lỗ hổng SQL Injection nghiêm trọng trong PostgreSQL mở đường cho tấn công từ xa
Các nhà nghiên cứu đã phát hiện một lỗ hổng SQL Injection nghiêm trọng là CVE-2025-1094 trong công cụ tương tác psql của PostgreSQL. Lỗ hổng này được phát hiện trong quá trình điều tra một lỗ hổng...
WhiteHat Team - - 6.060 lượt xem
Bên trên