Tin tức An ninh mạng

Lỗ hổng RCE cực nguy hiểm trong Oracle Identity Manage, hacker khai thác không cần chờ
CISA thông báo đưa lỗ hổng CVE-2025-61757 vào danh sách Known Exploited Vulnerabilities (KEV), xác nhận lỗi này đang bị khai thác chủ động ngoài thực tế. Đây là một trong những lỗ hổng nghiêm...
WhiteHat Team - - 2.006 lượt xem
Matrix Push C2: Khi thông báo trình duyệt trở thành công cụ tấn công mới của tội phạm
Trong những tháng gần đây, giới an ninh mạng ghi nhận một xu hướng tấn công mới, kẻ xấu lợi dụng thông báo trình duyệt để phát tán liên kết độc hại mà không cần cài mã độc lên máy nạn nhân. Tâm...
WhiteHat Team - - 1.943 lượt xem
Lỗ hổng “JPEG độc hại” trong Windows: Một tấm ảnh có thể chiếm quyền cả hệ thống
Các chuyên gia đã tìm ra một lỗ hổng thực thi mã từ xa nguy hiểm trong Windows cho phép tin tặc chiếm toàn bộ quyền kiểm soát máy tính chỉ bằng một tệp JPEG được thiết kế đặc biệt. Không cần nhấp...
WhiteHat Team - - 4.580 lượt xem
ASEAN Cyber Shield 2025: Việt Nam nối dài chuỗi chiến thắng
Đoàn sinh viên Việt Nam tiếp tục khẳng định vị thế trong lĩnh vực an ninh mạng khi giành ba giải thưởng quan trọng tại ASEAN Cyber Shield 2025 tổ chức tại Busan, Hàn Quốc. Đặc biệt, cả bốn đội...
WhiteHat Team - - 2.283 lượt xem
Milvus dính lỗ hổng cho phép kẻ xấu bypass xác thực và chiếm quyền admin tức thì
Một lỗ hổng vừa được công bố trong Milvus cơ sở dữ liệu vector mã nguồn mở đang được sử dụng rộng rãi trong các hệ thống AI tạo sinh, công cụ tìm kiếm thông minh, chatbot doanh nghiệp và nhiều...
WhiteHat Team - - 2.267 lượt xem
ShadowRay 2.0 khai thác lỗ hổng Ray biến GPU thành botnet đa chức năng
Thời điểm các doanh nghiệp đẩy hạ tầng AI lên cloud ngày càng nhiều, những hệ thống vốn được xem là “nội bộ” lại bắt đầu xuất hiện công khai trên Internet. Điều này khiến các framework như Ray -...
WhiteHat Team - - 2.197 lượt xem
N-able N-central lộ chuỗi lỗ hổng nghiêm trọng cho phép truy cập dữ liệu nhạy cảm
N-able N-central là nền tảng quản lý và giám sát từ xa được nhiều doanh nghiệp và nhà cung cấp dịch vụ sử dụng rộng rãi. Gần đây, các chuyên gia phát hiện nhiều lỗ hổng bảo mật nghiêm trọng, cho...
WhiteHat Team - - 2.034 lượt xem
SonicWall cảnh báo lỗ hổng tràn bộ đệm trên SSLVPN
SonicWall vừa phát hành cảnh báo về một lỗ hổng tràn bộ đệm trên dịch vụ SSLVPN của SonicOS. Lỗ hổng được gán mã CVE-2025-40601 với điểm CVSS 7.5, cho phép kẻ tấn công từ xa chưa xác thực gây sập...
WhiteHat Team - - 1.675 lượt xem
FortiWeb bị tấn công: Khi “lá chắn” an ninh mạng trở thành điểm yếu chí tử
Trong hệ sinh thái hạ tầng số hiện đại, tường lửa ứng dụng web (WAF) thường được xem như tuyến phòng thủ đầu tiên chống lại các mối đe dọa trực tuyến. CISA vừa đưa ra cảnh báo khẩn cấp về một lỗ...
WhiteHat Team - - 2.902 lượt xem
Lỗ hổng nghiêm trọng trong Apache Causeway cho phép thực thi mã từ xa
Một lỗ hổng nghiêm trọng vừa được phát hiện trong Apache Causeway, nền tảng được nhiều doanh nghiệp sử dụng để phát triển các ứng dụng Java theo mô hình domain-driven. Lỗ hổng mang mã định danh...
WhiteHat Team - - 1.975 lượt xem
Bên trên