Tin tức An ninh mạng

Hơn 200 website Magento bị chiếm quyền kiểm soát do lỗ hổng xác thực nghiêm trọng
Một loạt hệ thống thương mại điện tử sử dụng Magento đã bị xâm nhập trong các chiến dịch tấn công quy mô lớn, khiến hơn 200 website trên toàn cầu rơi vào tình trạng bị kiểm soát hoàn toàn. Các vụ...
WhiteHat Team - - 86 lượt xem
UAT-8099 tấn công IIS tại châu Á với biến thể BadIIS nhắm vào Việt Nam
Một chiến dịch tấn công có chủ đích mang định danh UAT-8099 đang nhắm tới các máy chủ Internet Information Services (IIS) chưa được vá tại châu Á, với trọng tâm là Việt Nam và Thái Lan. Nhóm tấn...
WhiteHat Team - - 603 lượt xem
Cài ứng dụng “diệt virus” ngoài Google Play, người dùng Việt có nguy cơ mất tài khoản
Một chiến dịch phát tán mã độc Android quy mô lớn có khả năng ảnh hưởng tới người dùng Việt Nam, đặc biệt là những người có thói quen cài ứng dụng ngoài Google Play. Đáng buồn là tin tặc đã lợi...
WhiteHat Team - - 180 lượt xem
Quyền Giám đốc CISA làm rò rỉ dữ liệu nhạy cảm do lạm dụng đặc quyền sử dụng ChatGPT
Nếu đây là một tình huống giả lập trong khóa huấn luyện an ninh thông tin, chắc hẳn người hướng dẫn sẽ dừng lại ở slide đầu tiên và nói: “Đây là ví dụ điển hình của việc không bao giờ được làm”...
WhiteHat Team - - 2.057 lượt xem
Kỷ lục mới của DDoS: Botnet Aisuru tạo đỉnh tấn công 31,4 Tbps, vượt xa mọi tiền lệ
Một chiến dịch tấn công từ chối dịch vụ phân tán với quy mô chưa từng được công bố trước đây vừa được ghi nhận, khi botnet Aisuru, còn được biết đến với biến thể Kimwolf, tạo ra lưu lượng tấn công...
WhiteHat Team - - 1.367 lượt xem
Lộ thư mục mở, framework BYOB để lộ hạ tầng tấn công đa nền tảng
Một máy chủ điều khiển mã độc đang hoạt động đã vô tình để lộ toàn bộ framework hậu khai thác BYOB do cấu hình thư mục mở, qua đó phơi bày một hạ tầng tấn công đa nền tảng nhắm vào Windows, Linux...
WhiteHat Team - - 423 lượt xem
SolarWinds vá loạt lỗ hổng trong Web Help Desk cho phép RCE và bỏ qua xác thực
SolarWinds vừa phát hành bản cập nhật bảo mật để khắc phục nhiều lỗ hổng ảnh hưởng tới Web Help Desk, trong đó có bốn lỗ hổng mức độ nghiêm trọng cao cho phép kẻ tấn công chưa xác thực bỏ qua cơ...
WhiteHat Team - - 255 lượt xem
Zero-day nghiêm trọng trong Gemini MCP Tool cho phép thực thi mã từ xa
Một lỗ hổng zero-day có mức độ nghiêm trọng cao vừa được công bố trong Gemini MCP Tool, một công cụ được sử dụng để quản lý và điều phối các tương tác trong hệ sinh thái Gemini. Lỗ hổng này cho...
WhiteHat Team - - 1.094 lượt xem
Hai lỗ hổng nghiêm trọng trong n8n cho phép thực thi mã từ xa sau xác thực
Các nhà nghiên cứu an ninh mạng thuộc nhóm JFrog Security Research vừa công bố hai lỗ hổng nghiêm trọng trong nền tảng tự động hóa workflow n8n, cho phép kẻ tấn công đã xác thực thực thi mã từ xa...
WhiteHat Team - - 1.342 lượt xem
Luyện vàng từ SIM rác: Sự thật công nghệ khác xa mạng xã hội
Mạng xã hội Trung Quốc và Việt Nam đang lan truyền video một blogger công nghệ tại Quảng Đông tuyên bố thu được 191,73 gram vàng từ “SIM rác”, nhanh chóng thu hút hàng triệu lượt xem và hàng loạt...
WhiteHat Team - - 801 lượt xem
Bên trên