Tin tức An ninh mạng

Cảnh báo: DeepSeek có thể gửi dữ liệu nhạy cảm mà không cần mã hóa
Mới đây, Apple đã cho rà soát đối với ứng dụng DeepSeek trên hệ điều hành iOS và phát hiện ra những vấn đề bảo mật nghiêm trọng. Trong đó, đáng chú ý nhất là việc ứng dụng này gửi dữ liệu nhạy cảm...
WhiteHat Team - - 3.441 lượt xem
Lỗ hổng SQL Injection nghiêm trọng với điểm 9,8 trong Zimbra Collaboration
Zimbra Collaboration vừa phát hiện có 2 lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công truy cập trái phép vào dữ liệu nhạy cảm và tài nguyên mạng nội bộ. Một trong hai lỗ hổng thuộc dạng tấn...
WhiteHat Team - - 3.551 lượt xem
BADBOX - Botnet mã độc đáng ngờ cài sẵn trên thiết bị Android
Một mạng botnet mới và nguy hiểm có tên BADBOX đang lây nhiễm hàng trăm nghìn thiết bị Android, với phần mềm độc hại thường được cài sẵn trước khi người dùng vô tình mở hộp. Không như các...
WhiteHat Team - - 3.382 lượt xem
Cảnh báo nghiêm trọng: Lỗ hổng RCE điểm 9,8 trong Microsoft Outlook
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã cảnh báo về lỗ hổng thực thi mã từ xa (RCE) trong Microsoft Outlook có mã định danh CVE-2024-21413 bắt nguồn từ việc kiểm tra đầu vào không...
WhiteHat Team - - 4.855 lượt xem
Bộ 3 lỗ hổng nghiêm trọng trong Apache Ambari tiềm ẩn nguy cơ tấn công thực thi mã từ xa
Apache Software Foundation vừa phát hiện 3 lỗ hổng nghiêm trọng trong Apache Ambari, nền tảng phổ biến dùng để quản lý các cụm Hadoop – một hệ thống mã nguồn mở để lưu trữ và xử lý dữ liệu lớn...
WhiteHat Team - - 9.926 lượt xem
Mất 1,1 tỷ đồng vì chiêu trò lừa đảo "Lệnh bắt có dấu mộc đỏ của Bộ Công an"
Một sinh viên ở TP HCM bị kẻ xấu gửi email thông báo người này liên quan đến đường dây lừa đảo có đính kèm “lệnh bắt có dấu mộc đỏ của Bộ Công an”. Sau đó, chúng gọi điện cho nạn nhân, liệt kê...
WhiteHat Team - - 9.583 lượt xem
Lỗ hổng vượt qua cơ chế bảo mật trong phần mềm lưu trữ tệp 7-Zip
Các nhà nghiên cứu vừa phát hiện lỗ hổng nghiêm trọng CVE-2025-0411 trong phần mềm lưu trữ tệp phổ biến 7-Zip. Lỗ hổng này có CVSS 7,0 cho phép kẻ tấn công vượt qua cơ chế bảo mật Mark-of-the-Web...
WhiteHat Team - - 10.753 lượt xem
Microsoft vá lỗi zero-click nghiêm trọng cho phép thực thi mã từ xa trên Outlook
Microsoft vừa giải quyết một lỗ hổng nghiêm trọng có mã CVE-2025-21298 trong bản cập nhật Patch Tuesday mới nhất năm 2025. Lỗ hổng này được đánh giá điểm CVSS 9,8, ảnh hưởng đến Microsoft Outlook...
WhiteHat Team - - 12.038 lượt xem
Tường lửa của Fortinet bị xâm nhập bởi lỗ hổng zero-day
Các nhà nghiên cứu an ninh mạng đã phát hiện một chiến dịch tấn công mới nhắm vào các thiết bị tường lửa Fortinet FortiGate có giao diện quản lý công khai trên internet. Chiến dịch này bắt đầu...
WhiteHat Team - - 11.675 lượt xem
Lỗ hổng trong hệ điều hành macOS cho phép các ứng dụng thoát khỏi môi trường Sandbox
Mã khai thác (PoC) cho lỗ hổng CVE-2024-54498 vừa được công bố trên GitHub. Đây là lỗ hổng cho phép các ứng dụng thoát ra khỏi giới hạn của Sandbox trên macOS. Sandbox trên macOS là một tính...
WhiteHat Team - - 10.851 lượt xem
Bên trên