Tin tức An ninh mạng

Veeam và IBM phát hành bản vá cho lỗ hổng RCE có thể bị khai thác
Veeam đã phát hành các bản cập nhật bảo mật để khắc phục lỗ hổng nghiêm trọng trong phần mềm Backup & Replication, có thể dẫn đến thực thi mã từ xa (RCE). Lỗ hổng này, được theo dõi với mã...
WhiteHat Team - - 6.187 lượt xem
Phát hiện chiến dịch tấn công mạng SalmonSlalom nhắm vào các tổ chức công nghiệp
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng tinh vi nhắm vào các tổ chức công nghiệp tại khu vực châu Á - Thái Bình Dương (APAC). Theo các chuyên gia, kẻ tấn...
WhiteHat Team - - 5.473 lượt xem
Lỗ hổng Windows Explorer làm rò rỉ NTLM Hash (đã có PoC)
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện, cho phép rò rỉ mã băm NTLM khi trích xuất các tệp được tạo đặc biệt từ kho lưu trữ RAR/ZIP. Lỗ hổng này, ban đầu được định danh là...
WhiteHat Team - - 5.677 lượt xem
Lỗ hổng 9,8 nghiêm trọng ảnh hưởng đến firmware camera Synology
Synology vừa công bố cảnh báo liên quan đến lỗ hổng CVE-2024-11131, một lỗi nghiêm trọng ảnh hưởng đến firmware camera Synology. Lỗ hổng này cho phép kẻ tấn công từ xa thực thi mã tùy ý, đe dọa an...
WhiteHat Team - - 5.760 lượt xem
Thư viện Node.js xml-crypto với hàng triệu lượt tải xuống dính lỗ hổng nghiêm trọng
Hai lỗ hổng nghiêm trọng đã được phát hiện trong thư viện xml-crypto. Với hơn 1,1 triệu lượt tải xuống hàng tuần, các lỗ hổng này có thể gây ảnh hưởng lớn đến các ứng dụng dựa vào thư viện này để...
WhiteHat Team - - 4.756 lượt xem
Tấn công Rules File Backdoor cho phép tin tặc chèn mã độc qua trình chỉnh sửa mã AI
Các chuyên gia an ninh mạng vừa công bố một phương thức tấn công chuỗi cung ứng mới mang tên Rules File Backdoor, ảnh hưởng trực tiếp đến các trình chỉnh sửa mã sử dụng trí tuệ nhân tạo (AI) như...
WhiteHat Team - - 5.845 lượt xem
Lỗ hổng trong AMI BMC cho phép kiểm soát và phá hủy máy chủ từ xa
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong phần mềm AMI's MegaRAC Baseboard Management Controller (BMC) MegaRAC của AMI, có thể cho phép kẻ tấn công bỏ qua xác thực và thực hiện các...
WhiteHat Team - - 4.842 lượt xem
Lỗ hổng nghiêm trọng trên router TP-Link cho phép tin tặc chiếm quyền kiểm soát
Các nhà nghiên cứu đã phát hiện một lỗ hổng nghiêm trọng (CVE-2024-57040) trên router TP-Link dòng TL-WR845N. Lỗ hổng này được đánh giá CVSS 9,8, cho phép tin tặc khai thác thông tin đăng nhập...
WhiteHat Team - - 5.019 lượt xem
Lỗ hổng nguy hiểm CVE-2025-24813 trong Apache Tomcat bị khai thác, PoC được công bố
Một lỗ hổng nghiêm trọng dẫn đến thực thi mã từ xa (RCE) có mã CVE-2025-24813 hiện đang bị tin tặc khai thác trên thực tế, cho phép kẻ tấn công chiếm quyền Apache Tomcat bị lỗi chỉ với truy vấn...
WhiteHat Team - - 4.804 lượt xem
Mã độc skimmer và backdoor đánh cắp thẻ tín dụng nhắm vào người dùng WordPress
Tội phạm mạng ngày càng tinh vi khi sử dụng chiến thuật nhắm mục tiêu vào các trang web thương mại điện tử như WordPress. Cuộc tấn công này bao gồm một skimmer (phần mềm đánh cắp) thẻ tín dụng...
WhiteHat Team - - 5.926 lượt xem
Bên trên