Tin tức An ninh mạng

Vua lì đòn CVE-2025-59287 thách thức Microsoft phải “vá chồng vá”
Một lỗ hổng tưởng chừng đã được vá trong Windows Server Update Services (WSUS) vào Patch Tuesday ngày 14/10/2025 lại khiến Microsoft phải tung thêm bản vá khẩn chỉ sau 9 ngày. CVE-2025-59287 đang...
WhiteHat Team - - 2.240 lượt xem
BADCANDY tái bùng phát: Mã độc “ẩn thân” khai thác lỗ hổng Cisco IOS XE
Cục Tín hiệu Australia (ASD), cơ quan tình báo mạng của nước này vừa phát cảnh báo khẩn về chiến dịch tấn công mạng liên tục khi khai thác lỗ hổng nghiêm trọng CVE-2023-20198 trong hệ điều hành...
WhiteHat Team - - 1.394 lượt xem
Lỗ hổng Linux kernel cho phép leo thang đặc quyền và phát tán ransomware
Một cảnh báo an ninh mạng cấp bách vừa được CISA phát đi, liên quan đến một lỗ hổng trong nhân hệ điều hành Linux. Lỗ hổng này, được định danh là CVE-2024-1086, hiện đang bị tin tặc khai thác...
WhiteHat Team - - 2.449 lượt xem
Cảnh báo tiện ích VS Code bị cài mã độc, hàng triệu lập trình viên gặp nguy hiểm
Visual Studio Code (VS Code), công cụ lập trình phổ biến nhất thế giới đang trở thành mục tiêu của một chiến dịch tấn công quy mô lớn. Các nhà nghiên cứu bảo mật vừa phát hiện ít nhất 12 extension...
WhiteHat Team - - 2.407 lượt xem
Cảnh báo kỹ thuật tấn công mới có thể đầu độc ChatGPT Atlas và các trình duyệt AI khác
Một kỹ thuật tấn công mới mang tên “agent-aware cloaking” đang khiến giới an ninh mạng lo ngại. Chiêu trò này khiến các hệ thống AI có thể vô tình học hoặc trích dẫn dữ liệu bị thao túng, từ đó...
WhiteHat Team - - 2.101 lượt xem
Lỗ hổng nghiêm trọng trong ASP.NET Core cho phép tấn công HTTP Request Smuggling
Microsoft vừa phát hành bản vá khẩn cấp cho một lỗ hổng nghiêm trọng trong ASP.NET Core. Lỗi này cho phép kẻ tấn công khai thác kỹ thuật HTTP Request Smuggling, khiến hệ thống xử lý sai lệch các...
WhiteHat Team - - 3.016 lượt xem
Lỗ hổng nghiêm trọng trong Docker Compose cho phép ghi đè tệp tùy ý
Một lỗ hổng nghiêm trọng vừa được phát hiện trong Docker Compose đang khiến cộng đồng DevOps và bảo mật toàn cầu lo ngại. Lỗi này cho phép kẻ tấn công ghi đè tệp tùy ý trên hệ thống chủ thông qua...
WhiteHat Team - - 3.782 lượt xem
Cuộc “đổ bộ” của botnet: PHP server, IoT và cloud bị tấn công hàng loạt
Giới an ninh mạng đang cảnh báo về làn sóng tấn công tự động quy mô lớn nhắm vào máy chủ PHP, thiết bị IoT và cổng kết nối cloud. Những chiến dịch này được thực hiện bởi các mạng botnet khét tiếng...
WhiteHat Team - - 3.387 lượt xem
Sự cố DNS làm tê liệt Microsoft Azure và 365: Cảnh báo về điểm yếu đám mây
Tối ngày 29/10/2025, hàng triệu người dùng trên toàn cầu bất ngờ không thể truy cập vào các dịch vụ trọng yếu của Microsoft, bao gồm Azure và Microsoft 365. Sự cố tưởng như chỉ là “lỗi kỹ thuật...
WhiteHat Team - - 4.630 lượt xem
Hàng trăm cuộc khai thác SessionReaper nhắm Magento sau khi PoC bị rò rỉ
Akamai Security Intelligence Group vừa cảnh báo một lỗ hổng nghiêm trọng trong Adobe Commerce (Magento) mang mã định danh CVE-2025-54236, còn được biết đến với tên SessionReaper, ảnh hưởng đến cơ...
WhiteHat Team - - 2.580 lượt xem
Bên trên