Tin tức An ninh mạng

Lỗ hổng nghiêm trọng trong Ivanti EPMM bị khai thác, CISA yêu cầu vá khẩn trong 4 ngày
Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) vừa phát đi cảnh báo khẩn, yêu cầu các cơ quan liên bang phải hoàn tất việc vá một lỗ hổng nghiêm trọng trong hệ thống Ivanti Endpoint Manager Mobile...
WhiteHat Team - - 1.028 lượt xem
Cảnh báo phụ huynh khẩn cấp: Vở bài tập Tin học 3 chứa link độc hại, ảnh hưởng tâm lý con trẻ
Trên mạng đang lan truyền phản ánh của nhiều phụ huynh về cuốn Vở bài tập Tin học dành cho học sinh lớp 3, ghi Nhà xuất bản Đại học Huế (bộ sách của một số nhà xuất bản ngoài hệ thống chính quy...
WhiteHat Team - - 13.326 lượt xem
Lỗ hổng chỉ với 1 yêu cầu có thể qua mặt kiểm soát, chiếm quyền máy chủ
Một lỗ hổng nghiêm trọng mang mã CVE-2026-34040 (CVSS 8,8) vừa được phát hiện trong Docker Engine, cho phép kẻ tấn công vượt qua lớp kiểm soát truy cập và tiến tới chiếm quyền hệ thống máy chủ nếu...
WhiteHat Team - - 1.254 lượt xem
Lỗ hổng 10 điểm nguy hiểm trong Flowise bị khai thác, hàng nghìn hệ thống "hấp hối"
Một lỗ hổng nghiêm trọng với điểm CVSS tối đa 10/10 trong nền tảng AI mã nguồn mở Flowise đang bị khai thác ngoài thực tế, đẩy hàng nghìn hệ thống vào tình trạng báo động đỏ. Lỗ hổng mang mã...
WhiteHat Team - - 1.440 lượt xem
Lỗ hổng zero-day “BlueHammer” bị phát tán mã khai thác sau tranh cãi quy trình xử lý của Microsoft
Một lỗ hổng zero-day nghiêm trọng trên hệ điều hành Windows được đặt tên BlueHammer, vừa bị công khai mã khai thác trên GitHub sau khi một nhà nghiên cứu bảo mật tiết lộ do không hài lòng với quy...
WhiteHat Team - - 2.152 lượt xem
Lỗ hổng nghiêm trọng trong plugin Ninja Forms đe dọa 50.000 website WordPress
Ninja Forms là một trong những plugin phổ biến trên WordPress, cho phép quản trị viên tạo các form trực tuyến linh hoạt mà không cần lập trình. Từ form liên hệ, đăng ký sự kiện đến thu thập dữ...
WhiteHat Team - - 1.618 lượt xem
Chiến dịch prt-scan lợi dụng GitHub Actions để đánh cắp token và dữ liệu nhạy cảm
Chiến dịch tấn công tinh vi nhắm trực tiếp vào các dự án mã nguồn mở trên GitHub, lợi dụng cập nhật CI Build để chèn mã độc và đánh cắp token, thông tin đăng nhập cùng bí mật trên nền tảng cloud...
WhiteHat Team - - 1.678 lượt xem
Lộ 2 lỗ hổng Apache Traffic Server: Nguy cơ sập hệ thống và tấn công ẩn qua proxy
Đầu tháng 4/2026, một cảnh báo đáng chú ý tới cộng động an ninh mạng khi Apache Software Foundation phát hành bản cập nhật khẩn cấp nhằm khắc phục hai lỗ hổng trong Apache Traffic Server (ATS)...
WhiteHat Team - - 1.481 lượt xem
Lỗ hổng trong ShareFile: Nguy cơ chiếm quyền máy chủ chỉ với hai bước tấn công
Một chuỗi lỗ hổng vừa được các nhà nghiên cứu công bố, đặt hàng chục nghìn hệ thống doanh nghiệp vào tình trạng rủi ro cao. Mục tiêu là thành phần ShareFile Storage Zone Controller (một gateway...
WhiteHat Team - - 1.299 lượt xem
Lỗ hổng zero-day trên FortiClient EMS: Tin tặc đã khai thác ngoài thực tế
Hãng bảo mật Fortinet đã phát đi cảnh báo khẩn cấp về một lỗ hổng trong hệ thống quản lý thiết bị đầu cuối FortiClient EMS, khi lỗ hổng này đã bị tin tặc khai thác ngoài thực tế dưới dạng...
WhiteHat Team - - 1.842 lượt xem
Bên trên