Tin tức An ninh mạng

Tin tặc dùng “EDR Killer” vô hiệu hóa bảo mật trước khi tung ransomware
Một xu hướng tấn công mới đang khiến giới an ninh mạng khá lo ngại, thay vì cố gắng né tránh các giải pháp bảo mật, tin tặc ngày càng chuyển sang vô hiệu hóa chúng ngay từ đầu. Theo phân tích mới...
WhiteHat Team - - 73 lượt xem
Lỗ hổng nghiêm trọng trong Axios có thể chiếm quyền toàn bộ hệ thống cloud
Một lỗ hổng nghiêm trọng vừa được công bố trong thư viện HTTP phổ biến Axios, mang mã CVE-2026-40175, có điểm CVSS tối đa 10/10, cho phép kẻ tấn công leo thang từ một điểm yếu nhỏ trong hệ thống...
WhiteHat Team - - 410 lượt xem
Lỗ hổng trong React Server Components: Nguy cơ bị tấn công DoS từ xa
Một lỗ hổng vừa được công bố trong hệ sinh thái React đang làm dấy lên lo ngại lớn trong cộng đồng phát triển web. Lỗ hổng này cho phép kẻ tấn công không cần xác thực vẫn có thể khiến hệ thống...
WhiteHat Team - - 1.189 lượt xem
Lỗ hổng nghiêm trọng trong Marimo bị khai thác chỉ sau vài giờ công bố
Một lỗ hổng nghiêm trọng trong nền tảng notebook mã nguồn mở Marimo đang khiến cộng đồng an ninh mạng lo ngại khi bị khai thác gần như ngay lập tức, chỉ sau 9 giờ kể từ lúc công bố. Lỗ hổng...
WhiteHat Team - - 1.674 lượt xem
Lỗ hổng trên GitHub Copilot cho phép âm thầm trích xuất mã nguồn và API Key
Giới nghiên cứu an ninh mạng ghi nhận một phương thức tấn công mới nhắm vào GitHub Copilot Chat, liên quan đến lỗ hổng CVE-2025-59145 với điểm CVSS 9.6. Phương thức này không sử dụng chiếm quyền...
WhiteHat Team - - 1.159 lượt xem
Smart Slider 3 Pro phát tán mã độc qua kênh cập nhật chính thức, đe dọa hàng loạt website
Hệ thống cập nhật của Smart Slider 3 Pro, một trong những plugin tạo trình chiếu phổ biến nhất với hơn 800.000 lượt cài đặt, đã trở thành mục tiêu của một vụ tấn công chuỗi cung ứng. Kẻ tấn công...
WhiteHat Team - - 1.346 lượt xem
Cảnh báo phishing: Lợi dụng thông báo Meta để chiếm quyền tài khoản
Một chiến dịch lừa đảo trực tuyến tinh vi vừa được phát hiện, tin tặc đang dần chuyển hướng khai thác chính các nền tảng uy tín và qua mặt hệ thống bảo mật. Kẻ tấn công lợi dụng trực tiếp hạ tầng...
WhiteHat Team - - 1.200 lượt xem
Lỗ hổng nghiêm trọng trong Everest Forms đe dọa hơn 100.000 website WordPress
Hơn 100.000 website sử dụng Everest Forms trên WordPress đang đối mặt nguy cơ chiếm quyền điều khiển hệ thống sau khi một lỗ hổng nghiêm trọng được công bố. Lỗ hổng có mã định danh CVE-2026-3296...
WhiteHat Team - - 1.432 lượt xem
Chiến dịch tấn công Magento: Giấu mã đánh cắp thẻ trong ảnh SVG “1 pixel”
Một chiến dịch tấn công diện rộng nhắm vào gần 100 website thương mại điện tử sử dụng nền tảng Magento. Đáng chú ý là kẻ tấn công sử dụng kỹ thuật ẩn mã độc tinh vi khi nhúng toàn bộ mã đánh cắp...
WhiteHat Team - - 1.423 lượt xem
Lừa đảo bán “bếp gas chạy bằng hơi nước”: MỘT SẢN PHẨM KHÔNG CÓ THẬT
Gần đây, hàng loạt video quảng cáo “bếp gas chạy bằng hơi nước”, "bếp gas chạy bằng nước" xuất hiện dày đặc trên nền tảng TikTok, thu hút sự chú ý với lời chào mời hấp dẫn như “năng lượng vô tận”...
Khắc tinh của Ây Ai - - 1.592 lượt xem
Bên trên