khai thác lỗ hổng

  1. Nguyễn Đức Thao

    Vì sao lỗ hổng Triofox CVE-2025-12480 nguy hiểm và cần vá gấp?

    Theo Mandiant, lỗ hổng được định danh CVE-2025-12480 có điểm CVSS 9.1, cho phép bỏ qua xác thực và truy cập vào trang cấu hình của hệ thống, từ đó tải lên và thực thi mã độc. Cụ thể, nhóm đe dọa có mã UNC6485 đã lợi dụng lỗ hổng này từ ngày 24/8/2025, gần một tháng sau khi Gladinet phát hành...
  2. Code Nguyen

    HexStrike-AI: Khi tin tặc khai thác lỗ hổng trong vài phút, không phải vài ngày

    Bạn có từng nghĩ rằng một công cụ kiểm thử bảo mật hợp pháp, chỉ trong vài tuần, có thể biến thành “vũ khí” trong tay tin tặc và rút ngắn thời gian tấn công từ vài ngày xuống chỉ còn vài phút? Khi công cụ tốt rơi vào tay kẻ xấu HexStrike-AI vốn được tạo ra để hỗ trợ kiểm thử thâm nhập và phát...
Back