Tin tức An ninh mạng

Lỗ hổng 0-day nghiêm trọng trong HashiCorp Vault cho phép thực thi mã từ xa
Một loạt lỗ hổng 0-day nghiêm trọng vừa được phát hiện trong HashiCorp Vault – nền tảng quản lý bí mật cốt lõi của hàng nghìn hệ thống bảo mật trên toàn cầu. Báo cáo của nhóm nghiên cứu CYATA đầu...
WhiteHat Team - - 4.429 lượt xem
Akamai vá lỗ hổng CVE-2025-32094: Khi hai lỗi nhỏ kết hợp thành một nguy cơ lớn
Akamai vừa công bố một lỗ hổng trong hệ thống HTTP Request Smuggling, được định danh là CVE-2025-32094. Lỗ hổng này liên quan đến việc xử lý yêu cầu OPTIONS kết hợp với kỹ thuật "line folding" đã...
WhiteHat Team - - 3.847 lượt xem
Hơn 6.500 máy chủ Axis lộ giao thức điều khiển từ xa, nguy cơ bị khai thác cận kề
Các nhà nghiên cứu an ninh mạng vừa công bố loạt lỗ hổng nghiêm trọng trong các sản phẩm giám sát video của Axis Communications. Nếu bị khai thác thành công, các lỗ hổng này có thể cho phép tin...
WhiteHat Team - - 3.885 lượt xem
Gemini AI bị khai thác bằng Prompt Injection: Nguy cơ mất dữ liệu, bị điều khiển từ xa
Các nhà nghiên cứu bảo mật vừa công bố một kỹ thuật tấn công mới mang tên TARA (Targeted Promptware Attacks), cho phép khai thác lỗ hổng trong hệ thống trợ lý AI Gemini của Google thông qua các...
WhiteHat Team - - 3.859 lượt xem
Lỗ hổng 0-day nghiêm trọng trong Trend Micro Apex One bị khai thác thực tế
Trend Micro đang đối mặt với hai lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng trong hệ thống Apex One Management Console, hiện đang bị khai thác tích cực. Công ty xác nhận ghi nhận ít nhất một...
WhiteHat Team - - 3.974 lượt xem
Hàng triệu laptop Dell có nguy cơ bị chiếm quyền thiết bị và cài mã độc tồn tại vĩnh viễn
Hàng triệu laptop Dell thuộc các dòng Latitude và Precision đang phải đối mặt với một loạt lỗ hổng nghiêm trọng trong firmware ControlVault3 tích hợp chip bảo mật Broadcom BCM5820X. Các lỗ hổng...
WhiteHat Team - - 3.960 lượt xem
Hàng triệu người dùng vẫn bị lừa bởi ứng dụng giả mạo trên App Store và Google Play?
Một chiến dịch lừa đảo tinh vi với quy mô toàn cầu vừa được các chuyên gia an ninh mạng phanh phui, trong đó nhóm tội phạm mạng VexTrio Viper đã phát triển hàng loạt ứng dụng giả mạo và phát hành...
WhiteHat Team - - 4.248 lượt xem
Lỗ hổng trên SonicWall bị hacker lợi dụng phát tán mã độc tống tiền
SonicWall phát đi cảnh báo khẩn sau khi nhiều sự cố tấn công ransomware bằng Akira ransomware được ghi nhận qua dịch vụ SSL VPN trên các thiết bị Gen 7 firewall. Các nhà nghiên cứu nghi ngờ hệ...
WhiteHat Team - - 3.710 lượt xem
Adobe vá khẩn cấp 2 lỗ hổng zero-day cho phép RCE không xác thực trong AEM Forms
Mới đây, Adobe đã phát hành bản cập nhật khẩn cấp để khắc phục hai lỗ hổng bảo mật trong sản phẩm Adobe Experience Manager (AEM) Forms on JEE, sau khi nhóm nghiên cứu công bố chuỗi khai thác cho...
WhiteHat Team - - 3.310 lượt xem
Google vá gấp lỗ hổng trong chip Qualcomm, nhiều thiết bị Android có nguy cơ bị tấn công
Google vừa phát hành bản cập nhật bảo mật tháng 8/2025 cho hệ điều hành Android, nhằm khắc phục một loạt lỗ hổng nghiêm trọng trong hệ thống, đặc biệt là các lỗ hổng ảnh hưởng đến chip đồ họa...
WhiteHat Team - - 3.409 lượt xem
Bên trên