Tin tức An ninh mạng

Tấn công Open WebUI: Lợi dụng lỗi cấu hình để thực thi mã độc do AI tạo ra (Phần 1)
Nhóm nghiên cứu của Sysdig vừa phát hiện một cuộc tấn công tinh vi nhằm vào hệ thống sử dụng Open WebUI - nền tảng giao diện AI mã nguồn mở được cộng đồng yêu thích với hơn 95.000 sao trên GitHub...
WhiteHat Team - - 3.849 lượt xem
Bản cập nhật Kali 2025.2 thêm vũ khí mới cho dân pentest
Kali Linux 2025.2 - bản phát hành thứ hai trong năm đã chính thức được phát hành và sẵn sàng để tải về. Phiên bản này mang đến 13 công cụ mới cùng bộ công cụ hack xe hơi được mở rộng, hứa hẹn hỗ...
WhiteHat Team - - 2.938 lượt xem
DHCP trên Windows Server gặp sự cố sau bản vá tháng 6
Một sự cố nghiêm trọng vừa được Microsoft xác nhận liên quan đến bản vá bảo mật tháng 6/2025, khiến dịch vụ DHCP trên các hệ thống Windows Server có thể đột ngột ngừng phản hồi, ảnh hưởng đến khả...
WhiteHat Team - - 3.224 lượt xem
Lỗ hổng trong phần mềm ASUS mở cửa cho hacker tấn công Windows
Mới đây, Cisco Talos đã phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong phần mềm Armoury Crate của ASUS. Lỗi này cho phép tin tặc leo thang đặc quyền lên mức SYSTEM - cấp cao nhất trong...
WhiteHat Team - - 2.833 lượt xem
Sự cố MFA khiến đăng nhập Microsoft 365 bị gián đoạn
Microsoft 365 đang gặp sự cố nghiêm trọng khiến quản trị viên không thể thêm phương thức đăng nhập đa yếu tố (MFA). Vấn đề lan rộng tại nhiều khu vực và ảnh hưởng đến bảo mật của doanh nghiệp...
WhiteHat Team - - 3.233 lượt xem
Spring Framework dính lỗ hổng nghiêm trọng cho phép tấn công RFD
Spring Framework nền tảng phát triển ứng dụng Java phổ biến toàn cầu, vừa phát hiện một lỗ hổng nghiêm trọng, cho phép kẻ tấn công thực hiện kỹ thuật Reflected File Download (RFD) bằng cách lợi...
WhiteHat Team - - 2.759 lượt xem
Tenable phát hành bản vá cho ba lỗ hổng nghiêm trọng trên Windows Agent
Tenable vừa phát hành bản cập nhật Agent 10.8.5 nhằm khắc phục ba lỗ hổng nghiêm trọng ảnh hưởng đến các hệ thống Windows, có thể bị khai thác bởi người dùng không có quyền quản trị để chiếm quyền...
WhiteHat Team - - 2.219 lượt xem
Tin tặc lợi dụng mã mời Discord hết hạn để phát tán phần mềm độc hại
Một lỗ hổng nghiêm trọng vừa được phát hiện trong cơ chế xử lý liên kết mời (invite link) của nền tảng trò chuyện Discord, tạo điều kiện cho tin tặc lợi dụng các mã mời đã hết hạn hoặc bị xóa để...
WhiteHat Team - - 2.340 lượt xem
Tấn công Kerberos mới khiến hàng triệu hệ thống Windows có nguy cơ bị kiểm soát
Microsoft vừa phát hành bản vá bảo mật trong đợt Patch Tuesday tháng 6/2025 nhằm khắc phục một lỗ hổng zero-day nghiêm trọng có mã định danh CVE-2025-33073. Lỗ hổng này ảnh hưởng đến toàn bộ hệ...
WhiteHat Team - - 3.642 lượt xem
Palo Alto cảnh báo hai lỗ hổng cho phép chạy lệnh Root trên PAN-OS
Palo Alto Networks vừa công bố hai lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến hệ điều hành tường lửa PAN-OS, cho phép kẻ tấn công thực thi lệnh với đặc quyền Root, gây rủi ro lớn nếu hệ thống...
WhiteHat Team - - 3.959 lượt xem
Bên trên