Tin tức An ninh mạng

AtlasCross RAT: Giả mạo phần mềm quen thuộc, chiếm quyền máy tính người dùng
Các chuyên gia an ninh mạng phát hiện nhóm tội phạm mạng Silver Fox đang mở rộng chiến dịch tấn công nhắm vào người dùng tại khu vực châu Á. Bằng cách giả mạo các phần mềm phổ biến như VPN, ứng...
WhiteHat Team - - 247 lượt xem
Lỗ hổng nghiêm trọng trong MikroORM đe dọa hàng triệu ứng dụng Node.js
Một thư viện quen thuộc trong hệ sinh thái Node.js vừa bất ngờ trở thành điểm yếu nghiêm trọng, có thể mở đường cho tin tặc chèn và thực thi truy vấn trái phép ngay trong cơ sở dữ liệu. Với hàng...
WhiteHat Team - - 53 lượt xem
Thư viện Axios bị chèn mã độc, nguy cơ bị kiểm soát từ xa trên mọi hệ điều hành
Một cuộc tấn công chuỗi cung ứng vừa được phát hiện nhắm vào Axios (thư viện HTTP phổ biến hàng đầu trong hệ sinh thái JavaScript với hàng chục triệu lượt tải mỗi tuần). Sự cố này không chỉ ảnh...
WhiteHat Team - - 114 lượt xem
CVE-2026-21962: Lỗ hổng Oracle WebLogic bị khai thác tức thì ngay sau khi công bố
Các hệ thống doanh nghiệp và hạ tầng trọng yếu đang đối mặt với làn sóng tấn công khai thác trực diện vào Oracle WebLogic Server. Tâm điểm của cuộc khủng hoảng là lỗ hổng CVE-2026-21962 với điểm...
WhiteHat Team - - 1.025 lượt xem
Lỗ hổng GIGABYTE Control Center cho phép hacker chiếm quyền từ xa
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong GIGABYTE Control Center (GCC) - phần mềm quản lý phần cứng được cài sẵn trên nhiều laptop và bo mạch chủ của GIGABYTE. Theo cảnh báo từ...
WhiteHat Team - - 476 lượt xem
Mã nguồn Claude Code xuất hiện trên npm làm chấn động giới công nghệ
Sáng 31/3/2026, giới công nghệ rúng động khi toàn bộ mã nguồn của Claude Code, công cụ CLI độc quyền của Anthropic, bất ngờ bị lộ ra ngoài. Nguyên nhân xuất phát từ một bản cập nhật lên npm...
WhiteHat Team - - 497 lượt xem
Cisco bị đánh cắp mã nguồn: Lỗ hổng chuỗi cung ứng từ Trivy cho phép tấn công nội bộ
Cisco vừa xác nhận một sự cố an ninh mạng nghiêm trọng, khi tin tặc lợi dụng thông tin đăng nhập bị rò rỉ từ chiến dịch tấn công chuỗi cung ứng liên quan đến Trivy để xâm nhập hệ thống phát triển...
WhiteHat Team - - 521 lượt xem
Lỗ hổng nghiêm trọng trong Nginx UI cho phép tin tặc chiếm quyền máy chủ từ xa
Một lỗ hổng bảo mật nghiêm trọng đang đẩy hàng loạt hệ thống sử dụng Nginx UI vào tình trạng rủi ro cao khi mã khai thác đã bị phát tán công khai trong khi chưa có bất kỳ bản vá nào. Khoảng trống...
WhiteHat Team - - 2.007 lượt xem
Gmail đổi tên được rồi kìa
Sau nhiều năm gần như “đóng băng”, địa chỉ Gmail - thứ gắn liền với danh tính số của mỗi người cuối cùng cũng có thể thay đổi. Google vừa bắt đầu cho phép người dùng chỉnh sửa trực tiếp phần tên...
WhiteHat Team - - 528 lượt xem
Hai lỗ hổng nghiêm trọng trong libpng đe dọa hàng loạt ứng dụng xử lý ảnh
Một thư viện xử lý ảnh quen thuộc tưởng chừng vô hại lại vừa trở thành điểm yếu nguy hiểm trong nhiều hệ thống. Các nhà nghiên cứu bảo mật vừa phát hiện hai lỗ hổng nghiêm trọng trong libpng - thư...
WhiteHat Team - - 507 lượt xem
Bên trên