Tin tức An ninh mạng

GlassWorm tấn công chuỗi cung ứng: Chiếm GitHub, cấy mã độc Python
Một biến thể mới của chiến dịch mã độc GlassWorm có tên ForceMemo đang nhắm vào chuỗi cung ứng phần mềm bằng cách chiếm quyền tài khoản GitHub và âm thầm chèn mã độc vào các dự án Python. Theo báo...
WhiteHat Team - - 554 lượt xem
Lỗ hổng SandboxJS chạm ngưỡng CVSS 10.0, mở đường cho thực thi mã từ xa
Một lỗ hổng nghiêm trọng vừa được phát hiện trong thư viện SandboxJS đã khiến cơ chế sandbox quen thuộc trở nên thiếu tin cậy trong một số kịch bản thực tế. Lỗ hổng mang mã CVE-2026-26954 được...
WhiteHat Team - - 648 lượt xem
RondoDox: Botnet tích hợp 174 lỗ hổng, tận dụng IP dân dụng làm hạ tầng tấn công
Âm thầm, quy mô và cực kỳ khó truy vết, RondoDox đang trỗi dậy như một trong những mối đe dọa kỹ thuật số phức tạp nhất năm 2026. Với mạng lưới 174 lỗ hổng cùng chiến lược ẩn mình trong dải IP dân...
WhiteHat Team - - 480 lượt xem
GlassWorm “lột xác”: Ẩn mã độc trong dependency, qua mặt kiểm duyệt chuỗi cung ứng phần mềm
Một chiến dịch mã độc nhắm vào cộng đồng lập trình viên đang cho thấy mức độ tiến hóa đáng lo ngại khi chuyển sang kỹ thuật “ký sinh trong phụ thuộc phần mềm (dependency)” biến các tiện ích mở...
Sevastopol - - 429 lượt xem
Microsoft cảnh báo chiến dịch giả mạo VPN, phát tán mã độc đánh cắp thông tin
Microsoft vừa phát hiện một chiến dịch tấn công mạng do nhóm Storm-2561 thực hiện, sử dụng bộ cài VPN giả mạo để đánh cắp thông tin đăng nhập trong môi trường doanh nghiệp. Đáng chú ý, chiến dịch...
WhiteHat Team - - 776 lượt xem
Lỗ hổng trong LangSmith có thể làm lộ dữ liệu AI của doanh nghiệp
Lỗ hổng trong nền tảng giám sát AI LangSmith vừa được các chuyên gia phát hiện. Lỗ hổng mang mã CVE-2026-25750 có thể cho phép kẻ tấn công đánh cắp token phiên đăng nhập và chiếm quyền tài khoản...
WhiteHat Team - - 745 lượt xem
Đăng ảnh thẻ cử tri lên mạng xã hội: Cẩn trọng với nguy cơ lộ thông tin cá nhân
Bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026-2031 là sự kiện chính trị quan trọng của đất nước, thu hút sự tham gia của hàng chục triệu cử tri trên cả...
WhiteHat Team - - 832 lượt xem
Lỗ hổng nghiêm trọng trên switch HPE Aruba cho phép đặt lại mật khẩu quản trị từ xa
Hewlett Packard Enterprise (HPE) vừa phát hành bản vá cho một lỗ hổng nghiêm trọng trong hệ điều hành mạng Aruba Networking AOS-CX có thể cho phép kẻ tấn công đặt lại mật khẩu quản trị thiết bị từ...
WhiteHat Team - - 883 lượt xem
Vì sao nhiều quốc gia vẫn duy trì bỏ phiếu giấy khi bầu cử?
Trong các kỳ bầu cử quan trọng, nhiều quốc gia trên thế giới, trong đó có Việt Nam vẫn sử dụng hình thức bỏ phiếu giấy. Đây không phải là dấu hiệu chậm ứng dụng công nghệ mà nhiều người đang hiểu...
Sevastopol - - 869 lượt xem
72 quốc gia phối hợp cùng INTERPOL vô hiệu hóa hơn 45.000 máy chủ độc hại toàn cầu
Tổ chức Cảnh sát Hình sự Quốc tế INTERPOL vừa công bố kết quả của một chiến dịch truy quét tội phạm mạng quy mô lớn, trong đó hơn 45.000 địa chỉ IP và máy chủ độc hại liên quan đến các hoạt động...
WhiteHat Team - - 1.734 lượt xem
Bên trên