Theo Mandiant, lỗ hổng được định danh CVE-2025-12480 có điểm CVSS 9.1, cho phép bỏ qua xác thực và truy cập vào trang cấu hình của hệ thống, từ đó tải lên và thực thi mã độc.
Cụ thể, nhóm đe dọa có mã UNC6485 đã lợi dụng lỗ hổng này từ ngày 24/8/2025, gần một tháng sau khi Gladinet phát hành...
Bạn có từng nghĩ rằng một công cụ kiểm thử bảo mật hợp pháp, chỉ trong vài tuần, có thể biến thành “vũ khí” trong tay tin tặc và rút ngắn thời gian tấn công từ vài ngày xuống chỉ còn vài phút?
Khi công cụ tốt rơi vào tay kẻ xấu
HexStrike-AI vốn được tạo ra để hỗ trợ kiểm thử thâm nhập và phát...