Tin tức An ninh mạng

NTLM - Giao thức 20 năm tuổi vẫn là “cửa ngõ vàng” cho hacker tấn công Windows
Hai thập kỷ sau khi lần đầu được cảnh báo, giao thức xác thực NTLM của Windows vẫn tiếp tục trở thành điểm yếu nghiêm trọng trong hàng triệu hệ thống trên toàn thế giới. Điều từng bị coi là một lỗ...
WhiteHat Team - - 126 lượt xem
“Tài liệu 88 trang” lan truyền chóng mặt: Coi chừng lừa đảo và dính mã độc
Gần đây, trên mạng xã hội xuất hiện rất nhiều bài viết xoay quanh cái gọi là “tài liệu 88 trang” liên quan đến một vụ án chưa rõ thật hư. Điều đáng nói là cho đến nay, không có bất kỳ cơ quan chức...
WhiteHat Team - - 2.627 lượt xem
Water Gamayun lợi dụng lỗ hổng MSC EvilTwin, tấn công doanh nghiệp và cơ quan nhà nước
Một nhóm tin tặc có tên Water Gamayun đang gia tăng các cuộc tấn công tinh vi nhắm vào các tổ chức doanh nghiệp và cơ quan nhà nước, khai thác lỗ hổng mới được phát hiện trong Windows mang tên MSC...
WhiteHat Team - - 143 lượt xem
Tên miền giả mạo nhìn như thật, hàng loạt người dùng Microsoft bị lừa
Một chiến dịch lừa đảo tinh vi đang lan rộng, khai thác một “ảo ảnh thị giác” nhỏ đến mức khó nhận ra để đánh cắp tài khoản Microsoft của người dùng. Tin tặc đã đăng ký tên miền rnicrosoft.com...
WhiteHat Team - - 1.477 lượt xem
Thủ đoạn lừa đảo thâm độc: Mạo danh con cái, lợi dụng tình thương của phụ huynh
Thời gian gần đây, nhiều phụ huynh hoang mang chia sẻ trên mạng xã hội khi liên tục nhận được các cuộc gọi khẩn cấp “giả giọng con cái”, yêu cầu chuyển tiền ngay lập tức hoặc uy hiếp tống tiền...
WhiteHat Team - - 1.343 lượt xem
Black Friday: Bạn sẽ trở thành chiến thần săn sale hay con mồi sập bẫy lừa đảo?
Ngày mai 28/11 sẽ diễn ra mùa mua sắm lớn nhất năm - Black Friday. Vậy nên đừng để sự háo hức và công sức lưu giỏ hàng bấy lâu nay trở thành mồi ngon cho tin tặc khi chúng đang quay lại với các...
WhiteHat Team - - 245 lượt xem
ASUS cảnh báo khẩn: 8 lỗ hổng nghiêm trọng đe dọa hàng loạt router phổ biến
Hãng ASUS mới đây đã phát hành bản cập nhật bảo mật khẩn cấp để khắc phục tám lỗ hổng nguy hiểm ảnh hưởng đến nhiều mẫu router phổ biến. Trong đó có những lỗ hổng đạt mức nguy hiểm cao (CVSS 9,4)...
WhiteHat Team - - 247 lượt xem
Sneeit Framework dính lỗi RCE nghiêm trọng, đe dọa hàng loạt website WordPress
Một lỗ hổng nghiêm trọng trong Sneeit Framework, plugin được dùng làm nền tảng cho nhiều theme WordPress, đang bị khai thác mạnh trên diện rộng. Lỗ hổng này mang mã CVE-2025-6389, có điểm CVSS 9.8...
WhiteHat Team - - 757 lượt xem
Lỗ hổng Vault CVE-2025-13357 cho phép đăng nhập LDAP ẩn danh
HashiCorp vừa phát hiện lỗ hổng CVE-2025-13357 trong Vault Terraform Provider, có thể cho phép kẻ tấn công xác thực vào Vault mà không cần thông tin đăng nhập hợp lệ. Nguy cơ này xuất hiện khi máy...
WhiteHat Team - - 1.051 lượt xem
Lỗ hổng RCE W3 Total Cache xuất hiện PoC, đặt hơn 1 triệu website vào tầm nguy hiểm
Các nhà nghiên cứu bảo mật vừa công bố một proof-of-concept (PoC) khai thác lỗ hổng thực thi mã từ xa nghiêm trọng trong W3 Total Cache, plugin cache nổi tiếng của WordPress với hơn một triệu lượt...
WhiteHat Team - - 1.185 lượt xem
Bên trên