Tin tức An ninh mạng

Ba lỗ hổng nghiêm trọng trong runC có thể cho phép hacker vượt rào Docker
Một loạt lỗ hổng mới được công bố trong runC - công cụ lõi vận hành container của Docker và Kubernetes đang khiến cộng đồng an ninh mạng quan ngại. Các lỗ hổng này có thể bị khai thác để vượt qua...
WhiteHat Team - - 1.604 lượt xem
Rủi ro rò rỉ dữ liệu từ hai lỗ hổng SQL trên SuiteCRM
SuiteCRM là một nền tảng quản lý quan hệ khách hàng (CRM) mã nguồn mở, phát triển dựa trên SugarCRM, cung cấp đầy đủ các tính năng quản lý khách hàng, bán hàng, marketing và hỗ trợ dịch vụ. Nhờ...
WhiteHat Team - - 1.445 lượt xem
Cảnh báo lỗ hổng CVE nghiêm trọng và nguy cơ từ router TP-Link lỗi thời
Phòng An ninh mạng và Phòng chống tội phạm công nghệ cao, Công an Thành phố Hà Nội vừa phát hiện một số lỗ hổng bảo mật nghiêm trọng có khả năng ảnh hưởng đến các cơ quan, tổ chức và cá nhân tại...
WhiteHat Team - - 1.598 lượt xem
Khi camera "biết" quá nhiều - Nguy cơ rò rỉ dữ liệu tại nơi làm việc
Ngày nay, hệ thống camera an ninh đã trở thành một phần không thể thiếu trong cơ quan, doanh nghiệp, trường học và thậm chí cả hộ gia đình. Camera giúp giám sát, đảm bảo an toàn, hỗ trợ quản lý và...
WhiteHat Team - - 1.937 lượt xem
Tái sử dụng lỗ hổng cũ: “Vết nứt” nguy hiểm mở đường cho làn sóng tấn công toàn cầu
Không phải lúc nào tội phạm mạng cũng cần đến lỗ hổng zero-day. Nhiều khi, chỉ một lỗi cũ chưa được vá cũng đủ mở đường cho một chiến dịch gián điệp quy mô toàn cầu. Mục tiêu lần này là một tổ...
WhiteHat Team - - 1.590 lượt xem
GlassWorm tái xuất: Mã độc Unicode vô hình lây nhiễm VS Code, lan sang GitHub
GlassWorm, chiến dịch mã độc tự lan truyền tinh vi, vừa tái xuất và lây nhiễm ba tiện ích mở rộng mới trên VS Code, cho thấy mức độ nguy hiểm đối với toàn bộ hệ sinh thái lập trình. Koi Security...
WhiteHat Team - - 1.141 lượt xem
Elastic Defend dính lỗ hổng nghiêm trọng cho phép xóa tệp và leo thang đặc quyền
Elastic vừa phát hành bản vá để khắc phục một lỗ hổng nghiêm trọng trong Elastic Defend, thành phần bảo vệ điểm cuối thuộc bộ Elastic Security. Lỗi bảo mật này, được định danh CVE-2025-37735, xuất...
WhiteHat Team - - 1.139 lượt xem
Lỗ hổng Active Directory Sites cho phép leo thang quyền và chiếm quyền kiểm soát miền
Các nhà nghiên cứu của Synacktiv vừa cảnh báo về một nguy cơ trong Active Directory, cho thấy những công cụ quản lý mạng vốn được coi là an toàn có thể bị lợi dụng để leo thang quyền và xâm nhập...
WhiteHat Team - - 2.172 lượt xem
LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung
Giữa năm 2025, giới an ninh mạng quốc tế rúng động trước thông tin hàng loạt thiết bị Samsung Galaxy chạy Android bị tấn công thông qua một lỗ hổng bảo mật. Thủ phạm đứng sau chiến dịch này đã tận...
WhiteHat Team - - 2.146 lượt xem
Valley RAT - Mối đe dọa cũ trở lại với chiến dịch lây nhiễm mới
Sau thời gian im ắng, Valley RAT mã độc điều khiển từ xa từng được phát hiện vào năm 2023 đã trở lại với một chiến dịch phát tán mới. Các mẫu Valley RAT chủ yếu ẩn trong tệp thực thi và tài liệu...
WhiteHat Team - - 1.903 lượt xem
Bên trên