Tin tức An ninh mạng

Hikvision dính lỗ hổng 'tử huyệt': Hacker chiếm quyền giám sát chỉ với 1 lệnh
Một lỗ hổng bảo mật nghiêm trọng có mã CVE-2025-34067 đã được phát hiện trong nền tảng quản lý an ninh applyCT (trước đây gọi là HikCentral) của Hikvision - nhà sản xuất thiết bị giám sát nổi...
WhiteHat Team - - 7.812 lượt xem
Grafana cảnh báo lỗ hổng nghiêm trọng trong Image Renderer
Grafana Labs vừa phát hành bản vá bảo mật khẩn cấp cho plugin Image Renderer và Synthetic Monitoring Agent nhằm xử lý bốn lỗ hổng nghiêm trọng trong thư viện Chromium. Các lỗi này vốn được...
WhiteHat Team - - 4.150 lượt xem
Hơn 40 tiện ích giả trên Firefox đánh cắp ví tiền mã hóa và dữ liệu người dùng
Các nhà nghiên cứu đã phát hiện chiến dịch tấn công quy mô lớn nhắm vào người dùng trình duyệt Mozilla Firefox, sử dụng hơn 40 tiện ích độc hại nhằm đánh cắp thông tin ví tiền điện tử như: khóa cá...
WhiteHat Team - - 3.996 lượt xem
Điện thoại Android trước làn sóng virus bùng nổ: Nguy hiểm nằm ở cả app 'chính chủ’
Hơn 3,3 tỷ người dùng Android trên toàn cầu đang phải đối mặt với một làn sóng tấn công mạng chưa từng có. Theo báo cáo mới nhất từ công ty an ninh mạng Malwarebytes, số lượng phần mềm độc hại...
WhiteHat Team - - 4.572 lượt xem
Lỗ hổng Forminator đe dọa hơn 400.000 website WordPress
Một lỗ hổng bảo mật nghiêm trọng trong plugin Forminator – công cụ tạo biểu mẫu phổ biến với hơn 600.000 lượt cài đặt đang bị tin tặc khai thác để xóa tập tin tùy ý trên máy chủ WordPress, từ đó...
WhiteHat Team - - 5.020 lượt xem
DEVMAN - Biến thể ransomware mới từ DragonForce với kỹ thuật tránh phát hiện tinh vi
Một chiến dịch mã độc mới vừa xuất hiện đã phơi bày rõ những rủi ro tiềm tàng từ mô hình Ransomware-as-a-Service (RaaS). Mã độc tống tiền DEVMAN mới của DragonForce nhắm vào người dùng Windows 10...
WhiteHat Team - - 4.465 lượt xem
Lỗi nghiêm trọng trong Cisco: Chiếm quyền root chỉ bằng tài khoản hardcoded
Cisco vừa phát hành bản vá khẩn cấp cho một lỗ hổng bảo mật nghiêm trọng với điểm CVSS 10,0 trong hệ thống Unified Communications Manager (Unified CM) và Unified CM Session Management Edition...
WhiteHat Team - - 6.009 lượt xem
Bộ đôi lỗ hổng trong IBM Cloud Pak System - Doanh nghiệp nào chưa vá thì có thể bị tấn công
IBM vừa công bố hai lỗ hổng bảo mật nghiêm trọng ảnh hưởng trực tiếp đến hệ thống IBM Cloud Pak System, có khả năng bị khai thác để thực thi mã độc và tấn công XSS thông qua nội dung HTML được...
WhiteHat Team - - 3.327 lượt xem
Website WordPress nhiễm mã độc ngầm, tự động cài RAT vào máy người truy cập
Một chiến dịch phần mềm độc hại tinh vi nhắm vào WordPress, dùng mã PHP xáo trộn âm thầm cài Remote Access Trojan (RAT) vào thiết bị người truy cập, duy trì quyền kiểm soát lâu dài. Kẻ tấn công...
WhiteHat Team - - 4.373 lượt xem
Lỗ hổng nghiêm trọng trong Sudo cho phép chiếm quyền root trên Linux
Một lỗ hổng nghiêm trọng trong tiện ích Sudo trên Linux vừa được phát hiện, cho phép người dùng không có đặc quyền leo thang đặc quyền để chiếm quyền root – quyền cao nhất trên hệ thống. Lỗ hổng...
WhiteHat Team - - 8.240 lượt xem
Bên trên