12 Kết quả cho Hashtag: 'SQL INJECTION'
-
Các lỗ hổng nghiêm trọng của wp2shell trong WordPress bị khai thác để cài đặt webshell
Hồng Đạt19:28 | 24/07/2026Các tin tặc đang khai thác bộ lỗ hổng bảo mật nghiêm trọng wp2shell (CVE-2026-63030 và CVE-2026-60137), ảnh hưởng đến WordPress Core để triển khai webshell và cài đặt các plugin độc hại trên các máy chủ bị ảnh hưởng. -
Tin tặc khai thác lỗ hổng SQLi nghiêm trọng trong quá trình xác thực của LiteLLM
Đàm Mạnh Hòa08:08 | 04/05/2026Các tin tặc đang nhắm mục tiêu vào thông tin nhạy cảm được lưu trữ trên gateway mã nguồn mở LiteLLM, bằng cách khai thác một lỗ hổng nghiêm trọng được theo dõi với mã định danh CVE-2026-42208. -
Khám phá PassiveNeuron: Chiến dịch tấn công tinh vi nhắm vào máy chủ SQL
Trần Văn Bắc11:57 | 27/10/2025Trở lại năm 2024, hãng bảo mật Kaspersky đã từng báo cáo về một chiến dịch gián điệp mạng phức tạp có tên gọi “PassiveNeuron”. Chiến dịch này liên quan đến việc xâm nhập máy chủ của các tổ chức chính phủ bằng các mã độc APT Neursite và NeuralExecutor. Tuy nhiên, kể từ khi bị phát hiện, chiến dịch này vẫn còn là một ẩn số. Ví dụ, vẫn chưa rõ các mã độc này được triển khai như thế nào hoặc ai là tác nhân đứng sau chúng. Tuy nhiên, kể từ tháng 12/2024 và mới đây nhất vào tháng 8/2025, các nhà nghiên cứu phát hiện các đợt lây nhiễm mới của PassiveNeuron nhắm vào các tổ chức chính phủ, tài chính và công nghiệp tại châu Á, châu Phi và châu Mỹ. Dựa trên báo cáo của Kaspersky, bài viết sẽ cùng phân tích và sáng tỏ nhiều khía cạnh trước đây chưa được biết đến của chiến dịch này. -
Lỗ hổng trong điện thoại OnePlus cho phép các ứng dụng độc hại gửi tin nhắn văn bản
Vũ Hà15:57 | 29/09/2025Một lỗ hổng bảo mật trong nhiều phiên bản OxygenOS, hệ điều hành dựa trên Android của OnePlus, cho phép bất kỳ ứng dụng nào đã cài đặt truy cập dữ liệu SMS và metada mà không cần quyền hoặc tương tác của người dùng. -
Tin tặc Trung Quốc khai thác lỗ hổng của SAP và SQL Server trong các chiến dịch tấn công mạng
Nguyễn Ngọc Nguyên10:21 | 03/06/2025Các tin tặc Earth Lamia đến từ Trung Quốc đứng sau vụ khai thác lỗ hổng bảo mật nghiêm trọng gần đây trong SAP NetWeaver, đã được xác định là thủ phạm của nhiều vụ tấn công mạng khác nhắm vào các tổ chức ở Brazil, Ấn Độ và Đông Nam Á kể từ năm 2023. -
Phát hiện lỗ hổng nghiêm trọng SQl Injection gây ảnh hưởng đến một triệu trang web WordPress
Nguyễn Hà Phương10:51 | 22/04/2024Một plugin thương mại dành cho WordPress có tên LayerSlider, đang được sử dụng trong hơn một triệu trang web tồn tại lỗ hổng SQL injection mà không yêu cầu người dùng xác thực. -
Phương pháp tấn công mới có thể vượt qua một số tường lửa ứng dụng web phổ biến
Hồng Đạt (theo securityweek)16:34 | 16/12/2022Các nhà nghiên cứu tại công ty an ninh mạng Claroty đã xác định được một phương pháp tấn công mới có thể được sử dụng để vượt qua tường lửa ứng dụng web (WAF) của một số nhà cung cấp khác nhau và xâm nhập vào hệ thống, từ đó cho phép tin tặc giành quyền truy cập vào những thông tin dữ liệu nhạy cảm. -
F5 phát hành bản vá bảo mật cho các thiết bị BIG-IP và BIG-IQ
Đinh Hồng Đạt (theo Thehackernews)14:37 | 10/09/2021Nhà cung cấp thiết bị mạng và bảo mật doanh nghiệp F5 vừa qua đã phát hành bản vá cho các lỗ hổng bảo mật ảnh hưởng đến nhiều phiên bản của thiết bị BIG-IP và BIG-IQ của hãng, có khả năng cho phép kẻ tấn công truy cập các tệp tùy ý, leo thang đặc quyền và thực thi mã JavaScript độc hại.
