Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa cảnh báo về việc một lỗ hổng nghiêm trọng trên dòng thiết bị Lantronix EDS5000 đang bị khai thác ngoài thực tế. Lỗ hổng mang mã CVE-2025-67038, có điểm CVSS 9.8, cho phép kẻ tấn công chèn lệnh hệ điều hành và thực thi mã tùy ý với quyền...
Sự kiện Pwn2Own Berlin 2026 vừa khép lại đã một lần nữa cho thấy sức hút và vai trò quan trọng của cộng đồng hacker mũ trắng trong hệ sinh thái an ninh mạng toàn cầu. Năm nay, tổng số tiền thưởng được trao lên tới 1,298 triệu USD, tương đương khoảng 33 tỷ đồng Việt Nam, dành cho những chuyên gia...
Các cuộc tấn công mạng dựa trên trí tuệ nhân tạo đang bước vào giai đoạn mới, khi các mô hình AI hiện đại có thể tự động phát hiện và khai thác lỗ hổng phần mềm với tốc độ chưa từng có.
Theo các thử nghiệm thực tế của Unit 42, AI không còn chỉ là công cụ hỗ trợ lập trình mà đã thể hiện khả năng...
ai tấn công mạng
an ninh mạng ai
bảo mật phần mềm
khaitháclỗhổnglỗhổng zero-day
mã nguồn mở oss
phòng thủ an ninh mạng
tấn công chuỗi cung ứng
tự động hóa tấn công
unit 42
Theo Mandiant, lỗ hổng được định danh CVE-2025-12480 có điểm CVSS 9.1, cho phép bỏ qua xác thực và truy cập vào trang cấu hình của hệ thống, từ đó tải lên và thực thi mã độc.
Cụ thể, nhóm đe dọa có mã UNC6485 đã lợi dụng lỗ hổng này từ ngày 24/8/2025, gần một tháng sau khi Gladinet phát hành...
Bạn có từng nghĩ rằng một công cụ kiểm thử bảo mật hợp pháp, chỉ trong vài tuần, có thể biến thành “vũ khí” trong tay tin tặc và rút ngắn thời gian tấn công từ vài ngày xuống chỉ còn vài phút?
Khi công cụ tốt rơi vào tay kẻ xấu
HexStrike-AI vốn được tạo ra để hỗ trợ kiểm thử thâm nhập và phát...