khai thác lỗ hổng

  1. Nguyễn Tiến Đạt

    Lỗ hổng nghiêm trọng trên Lantronix EDS5000 trở thành mục tiêu khai thác thực tế

    Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa cảnh báo về việc một lỗ hổng nghiêm trọng trên dòng thiết bị Lantronix EDS5000 đang bị khai thác ngoài thực tế. Lỗ hổng mang mã CVE-2025-67038, có điểm CVSS 9.8, cho phép kẻ tấn công chèn lệnh hệ điều hành và thực thi mã tùy ý với quyền...
  2. W

    Hacker mũ trắng săn thưởng gần 33 tỷ đồng tại cuộc thi hàng đầu thế giới

    Sự kiện Pwn2Own Berlin 2026 vừa khép lại đã một lần nữa cho thấy sức hút và vai trò quan trọng của cộng đồng hacker mũ trắng trong hệ sinh thái an ninh mạng toàn cầu. Năm nay, tổng số tiền thưởng được trao lên tới 1,298 triệu USD, tương đương khoảng 33 tỷ đồng Việt Nam, dành cho những chuyên gia...
  3. Duy Linh

    Tấn công chuỗi cung ứng thời AI: Doanh nghiệp cần chuẩn bị gì?

    Các cuộc tấn công mạng dựa trên trí tuệ nhân tạo đang bước vào giai đoạn mới, khi các mô hình AI hiện đại có thể tự động phát hiện và khai thác lỗ hổng phần mềm với tốc độ chưa từng có. Theo các thử nghiệm thực tế của Unit 42, AI không còn chỉ là công cụ hỗ trợ lập trình mà đã thể hiện khả năng...
  4. Nguyễn Đức Thao

    Vì sao lỗ hổng Triofox CVE-2025-12480 nguy hiểm và cần vá gấp?

    Theo Mandiant, lỗ hổng được định danh CVE-2025-12480 có điểm CVSS 9.1, cho phép bỏ qua xác thực và truy cập vào trang cấu hình của hệ thống, từ đó tải lên và thực thi mã độc. Cụ thể, nhóm đe dọa có mã UNC6485 đã lợi dụng lỗ hổng này từ ngày 24/8/2025, gần một tháng sau khi Gladinet phát hành...
  5. Code Nguyen

    HexStrike-AI: Khi tin tặc khai thác lỗ hổng trong vài phút, không phải vài ngày

    Bạn có từng nghĩ rằng một công cụ kiểm thử bảo mật hợp pháp, chỉ trong vài tuần, có thể biến thành “vũ khí” trong tay tin tặc và rút ngắn thời gian tấn công từ vài ngày xuống chỉ còn vài phút? Khi công cụ tốt rơi vào tay kẻ xấu HexStrike-AI vốn được tạo ra để hỗ trợ kiểm thử thâm nhập và phát...
Back
Top