DinteATTT - Block_DinteAttt_PageBreadcrumb

DinteATTT - View_DinteAttt_TinTuc

 
Lỗ hổng thực thi mã từ xa trong dịch vụ DHCP Server của Windows (CVE-2026-56159)
9/8/2026-

Ngày 14/07/2026 (cập nhật 04/09/2026), Microsoft phát đi cảnh báo về lỗ hổng thực thi mã từ xa (CVE-2026-56159) trong dịch vụ máy chủ DHCP của Windows. Lỗ hổng phát sinh do lỗi tràn bộ đệm vùng heap, cho phép kẻ tấn công không cần xác thực có thể thực thi mã tùy ý qua mạng. Xem chi tiết

Lỗ hổng thực thi mã từ xa trong Windows HTTP.sys (CVE-2026-47291)
7/9/2026-

Ngày 09/06/2026, Microsoft cảnh báo về lỗ hổng thực thi mã từ xa (CVE-2026-47291) trong thành phần Windows HTTP.sys. Lỗ hổng phát sinh do lỗi Integer overflow hoặc tràn bộ đệm, cho phép kẻ tấn công không cần xác thực có thể thực thi mã tùy ý qua mạng. Xem chi tiết

Cảnh báo bảo mật đối với hệ thống FORTINET
6/19/2026-

Cảnh báo các tin tặc đang tích cực khai thác ba lỗ hổng bảo mật nghiêm trọng (CVSS 9.1) trên thiết bị Fortinet FortiSandbox để thực thi mã và lệnh trái phép. Song song đó, chiến dịch tấn công quy mô lớn mang tên "FortiBleed" đã xâm phạm thông tin đăng nhập của hơn 30.000 tường lửa Fortinet trên toàn cầu. Xem chi tiết

GitHub lộ lọt 3.800 kho mã nguồn nội bộ do mã độc từ VS Code
5/25/2026-

Ngày 19-20/05/2026, GitHub xác nhận sự cố rò rỉ khoảng 3.800 kho lưu trữ nội bộ. Nguyên nhân do thiết bị của một lập trình viên bị nhiễm mã độc thông qua tiện ích mở rộng Visual Studio Code Xem chi tiết

Lỗ hổng qua mặt xác thực nghiêm trọng trong Cisco Integrated Management Controller
5/6/2026-

Ngày 01/04/2026, Cisco cảnh báo lỗ hổng bảo mật (CVE-2026-20093) nằm trong tính năng thay đổi mật khẩu của bộ điều khiển Cisco Integrated Management Controller. Kẻ tấn công từ xa, không cần xác thực có thể khai thác lỗi này để chiếm quyền quản trị viên trên hệ thống. Xem chi tiết

Lỗ hổng thiếu xác thực cho chức năng trong một số thành phần trong Oracle Fusion Middleware
4/29/2026-

Ngày 20/03/2026 Oracle cảnh báo lỗ hổng bảo mật nằm trong các thành phần REST WebServices và Web Services Security của Oracle Fusion Middleware với mã lỗi CVE-2026-21992. Do thiếu cơ chế xác thực cho các chức năng quan trọng, kẻ tấn công không cần tài khoản có thể xâm nhập và chiếm quyền điều khiển hoàn toàn hệ thống thông qua giao thức HTTP. Xem chi tiết

Lỗ hổng leo thang đặc quyền trong Active Directory Domain Services
4/16/2026-

Ngày 14/04/2026 Microsoft Corporation cập nhật thêm thông tin về lỗ hổng leo thang đặc quyền trong Active Directory Domain Services với mã lỗi CVE-2026-25177. Lỗ hổng xảy ra do việc hạn chế không đúng cách đối với tên tệp và các tài nguyên khác trong dịch vụ Active Directory. Điều này cho phép một kẻ tấn công đã được xác thực có thể leo thang đặc quyền trái phép thông qua môi trường mạng. Xem chi tiết

Lỗ hổng SQL Injection trong spring AI
4/6/2026-

Ngày 18/03/2026 VMware cảnh báo lỗ hổng bảo mật nghiêm trọng liên quan đến SQL Injection đã được phát hiện trong thành phần MariaDBFilterExpressionConverter của Spring AI. Do thiếu cơ chế kiểm tra và làm sạch dữ liệu đầu vào, kẻ tấn công có thể chèn các lệnh SQL trái phép vào quá trình truy vấn. Điều này cho phép chúng vượt qua các lớp kiểm soát truy cập dựa trên metadata và can thiệp trực tiếp vào cơ sở dữ liệu. Xem chi tiết

Lỗ hổng JSONPath Injection trong Spring AI
3/25/2026-

Ngày 18/03/2026 VMware cảnh báo lỗ hổng chèn ngôn ngữ biểu thức không đúng cách, mã lỗi CVE-2026-22729, tồn tại trong thành phần AbstractFilterExpressionConverter của Spring AI. Do thiếu kiểm tra và làm sạch dữ liệu đầu vào, kẻ tấn công có thể chèn các logic JSONPath độc hại vào các truy vấn lọc metadata của Vector Store. Điều này cho phép vượt qua các cơ chế kiểm soát truy cập để truy cập trái phép vào các tài liệu bảo mật. Xem chi tiết

Lỗ hổng Spoofing trong Microsoft Outlook
3/18/2026-

Ngày 10/02/2026 Đây là lỗ hổng Lộ lọt thông tin nhạy cảm cho tác nhân không được ủy quyền được Microsoft Corporation công bố với mã lỗi CVE-2026-21260, cho phép kẻ tấn công thực hiện hành vi mạo danh thông qua mạng. Lỗ hổng này ảnh hưởng rộng đến các ứng dụng Microsoft Office và SharePoint, cho phép kẻ tấn công thu thập các thông tin nhạy cảm để tạo ra các người dùng giả mạo nhằm đánh lừa người dùng khác hoặc hệ thống. Xem chi tiết

Lỗ hổng Thực thi mã từ xa (RCE) trong Microsoft Word (CVE-2025-62558)
12/25/2025-

Ngày 9/12/2025 phát hiện lỗ hổng Sử dụng bộ nhớ sau khi giải phóng (Use After Free), mã lỗi CWE-416, ảnh hưởng đến phần mềm Microsoft Office Word. Lỗ hổng cho phép kẻ tấn công thực thi mã bất hợp pháp cục bộ trên hệ thống của nạn nhân. Sự cố này phát sinh do cách Microsoft Word xử lý các đối tượng trong bộ nhớ, dẫn đến việc truy cập vào vùng nhớ đã bị xóa, tạo điều kiện cho việc chèn mã độc. Xem chi tiết

An ninh mạng năm 2026 đối mặt nguy cơ từ AI và sự xói mòn lòng tin
12/16/2025- Theo vnanet.vn

Năm 2026, các cuộc tấn công mạng sử dụng trí tuệ nhân tạo (AI) dự báo sẽ trở thành hiện tượng nổi trội thúc đẩy 'cuộc chiến' giữa AI đối kháng và AI phòng thủ. Xem chi tiết

Các tin tặc sử dụng Shanya EXE packer nhằm vô hiệu hóa các giải pháp EDR
12/16/2025- Theo antoanthongtin.vn

Nhiều nhóm tin tặc mã độc tống tiền đang sử dụng nền tảng packer-as-a-service có tên Shanya, để giúp chúng triển khai các phần mềm nhằm ngăn chặn, vô hiệu hóa các giải pháp phát hiện và phản hồi điểm cuối (EDR) trên hệ thống của nạn nhân. Xem chi tiết

Tiện ích mở rộng VSCode độc hại trên Microsoft có thể làm rò rỉ dữ liệu
12/16/2025- Theo antoanthongtin.vn

Theo Công ty an ninh mạng Koi Security, hai tiện ích mở rộng độc hại trên VSCode Marketplace của Microsoft lây nhiễm máy tính của nhà phát triển bằng mã độc đánh cắp thông tin, có khả năng chụp ảnh màn hình, đánh cắp thông tin đăng nhập, ví tiền điện tử và chiếm quyền điều khiển phiên trình duyệt. Xem chi tiết

CISA bổ sung lỗ hổng bảo mật đang bị khai thác tích cực trên bộ định tuyến Sierra Wireless, cho phép thực thi mã từ xa
12/15/2025- Theo https://thehackernews.com/

Ngày 12/12, Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã bổ sung một lỗ hổng có mức độ nghiêm trọng cao ảnh hưởng đến các bộ định tuyến Sierra Wireless AirLink ALEOS vào Danh mục các lỗ hổng đã bị khai thác (KEV), sau khi xuất hiện các báo cáo về việc lỗ hổng này đang bị khai thác tích cực ngoài thực tế. Xem chi tiết

Hướng dẫn an ninh mạng mới mở đường cho AI trong hạ tầng trọng yếu
12/15/2025- Theo cyberscoop.com

Hướng dẫn này cung cấp cho các đơn vị vận hành một lộ trình rõ ràng hơn, đồng thời nhấn mạnh rằng khả năng chống chịu được củng cố khi con người và máy móc phối hợp với nhau. Xem chi tiết

Tin tặc khai thác lỗ hổng Gladinet CentreStack trong các cuộc tấn công thực thi mã từ xa
12/15/2025- Theo antoanthongtin.vn

Các tin tặc đang khai thác một lỗ hổng mới liên quan đến việc triển khai thuật toán mã hóa trong các sản phẩm CentreStack và Triofox của Gladinet, dùng để truy cập và chia sẻ tệp từ xa một cách an toàn. Xem chi tiết

Làn sóng tấn công mới nhắm vào các cổng thông tin GlobalProtect của Palo Alto
12/15/2025- Theo antoanthongtin.vn

Một chiến dịch tấn công mới được phát hiện nhắm vào các cổng thông tin Palo Alto GlobalProtect, với các nỗ lực đăng nhập và khởi chạy hoạt động rà quét đối với các điểm cuối API SonicWall SonicOS. Xem chi tiết

Hơn 10.000 image Docker Hub bị phát hiện rò rỉ thông tin đăng nhập và khóa xác thực
12/15/2025- Theo antoanthongtin.vn

Hơn 10.000 container image trên Docker Hub để rò rỉ dữ liệu cần được bảo vệ, bao gồm thông tin đăng nhập trực tiếp vào hệ thống sản xuất, cơ sở dữ liệu CI/CD hoặc khóa mô hình LLM. Xem chi tiết

Phân tích phương pháp phát hiện phần mềm độc hại Mythic trong lưu lượng mạng
12/15/2025- Theo Kaspersky

Các tác nhân đe dọa thường sử dụng các framework phần mềm hậu khai thác trong các cuộc tấn công mạng để duy trì quyền kiểm soát các máy chủ bị xâm nhập và di chuyển ngang trong mạng lưới của tổ chức. Mặc dù trước đây chúng ưa chuộng các framework mã nguồn đóng, chẳng hạn như Cobalt Strike và Brute Ratel C4, nhưng các dự án mã nguồn mở như Mythic, Sliver và Havoc đã trở nên phổ biến hơn trong những năm gần đây. Xem chi tiết

Làn sóng tấn công mạng tăng cao trong những dịp lễ hội cuối năm
12/15/2025- Theo antoanthongtin.vn

Trong những tháng cuối năm 2025 là mùa của lễ hội và sự kiện lớn trong năm, chính vì vậy các hoạt động tấn công mạng ngày càng gia tăng mạnh mẽ và phức tạp. Tội phạm mạng đã và đang chuẩn bị từ rất sớm và tận dụng nhiều công cụ để mở rộng phạm vi tấn công trên nhiều nền tảng và khu vực. Xem chi tiết

Cảnh báo nguy cơ mất dữ liệu Google Drive từ trợ lý AI
12/15/2025- Theo antoanthongtin.vn

Cảnh báo về hình thức tấn công zero-click mới, tin tặc có thể lợi dụng cơ chế tự động của trợ lý AI để xóa sạch Google Drive thông qua các email bình thường. Điểm nguy hiểm nhất là người dùng không cần nhấp vào bất kỳ đường link hay tải tệp tin nào, mọi thứ diễn ra hoàn toàn tự động. Xem chi tiết

10 cải cách quan trọng có thể khắc phục các lỗ hổng an ninh mạng của Mỹ
12/12/2025- Theo cyberscoop.com

Tội phạm mạng và các đối thủ nước ngoài đang lợi dụng những khoảng trống trong “lá chắn số” của chúng ta. Những cải cách thiết yếu này có thể giúp an ninh mạng của Mỹ bắt kịp thực tế. Xem chi tiết

Số vụ tấn công nhắm vào lỗ hổng nghiêm trọng của React2Shell tăng đột biến
12/12/2025- Theo cyberscoop.com

Các nhà nghiên cứu cảnh báo rằng một nửa số trường hợp dễ bị tấn công đã bị lộ vẫn chưa được vá lỗi, trong khi việc khai thác ngoài thực tế đang tăng nhanh. Xem chi tiết

CISA cảnh báo về lỗ hổng tường lửa WatchGuard bị khai thác trong các cuộc tấn công
12/12/2025- Theo antoanthongtin.vn

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) lên tiếng cảnh báo các cơ quan chính phủ vá lỗ hổng đang bị khai thác ảnh hưởng đến tường lửa WatchGuard Firebox. Xem chi tiết

12345678910

DinteATTT - Block_DinteAttt_Right