Tin tức An ninh mạng

Kubernetes DNS bị lợi dụng để đánh cắp thông tin xác thực GitHub từ ArgoCD
Kubernetes DNS vừa được nhóm nghiên cứu Future Sight chứng minh có thể trở thành điểm yếu nghiêm trọng để đánh cắp thông tin nhạy cảm trong ArgoCD – công cụ GitOps phổ biến nhất hiện nay. Kỹ thuật...
WhiteHat Team - - 1.004 lượt xem
Khi dữ liệu tín dụng bị lộ: Góc nhìn chuyên gia WhiteHat về rủi ro và hành động
Một lần rò rỉ dữ liệu tín dụng không chỉ là chuyện của một cơ quan hay một ngân hàng, dường như nó là tiếng chuông báo động cho cả hệ thống tài chính. Khi hồ sơ, lịch sử vay mượn và thông tin định...
Sevastopol - - 1.932 lượt xem
ShinyHunters – Nhóm tin tặc quốc tế và những vụ tấn công dữ liệu gây chấn động
Ngày 10/09, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT) nhận được báo cáo về một sự cố an ninh mạng, đồng thời phát hiện dấu hiệu vi phạm dữ liệu cá nhân tại Trung tâm Thông tin...
WhiteHat Team - - 6.191 lượt xem
Lừa đảo "tick xanh" qua Facebook Ads độc hại để đánh cắp tài khoản của người dùng
Hàng loạt người dùng Facebook, đặc biệt là các nhà sáng tạo nội dung và doanh nghiệp nhỏ, đang trở thành nạn nhân của một chiến dịch lừa đảo tinh vi. Nhắm vào mong muốn “được xác minh tài khoản”...
WhiteHat Team - - 1.550 lượt xem
Chrome dính lỗ hổng RCE nghiêm trọng, Google tung bản vá khẩn cấp
Google vừa tung ra bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome trên Windows, Mac và Linux nhằm xử lý một lỗ hổng nghiêm trọng cho phép tin tặc thực thi mã từ xa. Đây là một trong những...
WhiteHat Team - - 1.039 lượt xem
CVE-2025-21293: Lỗ hổng Active Directory cho phép hacker chiếm trọn domain controller
Microsoft vừa phát đi cảnh báo về lỗ hổng nghiêm trọng trong Active Directory Domain Services, được định danh CVE-2025-21293, với điểm CVSS 8,8. Lỗ hổng cho phép kẻ tấn công đã có quyền truy cập...
WhiteHat Team - - 1.526 lượt xem
GitLab vá khẩn cấp các lỗ hổng đe dọa tới hệ thống toàn cầu
GitLab, nền tảng quản lý mã nguồn và DevOps nổi tiếng toàn cầu vừa phát hành một loạt bản cập nhật bảo mật khẩn cấp nhằm khắc phục nhiều lỗ hổng nguy hiểm có thể bị khai thác để tấn công vào hệ...
WhiteHat Team - - 2.198 lượt xem
Mã độc mới khai thác Docker API bị lộ, chiếm quyền root vĩnh viễn qua SSH
Các chuyên gia bảo mật cảnh báo về một biến thể phần mềm độc hại mới nhắm vào các Docker API mở ra Internet, với khả năng tấn công vượt ra ngoài các hoạt động khai thác tiền điện tử truyền thống...
WhiteHat Team - - 2.265 lượt xem
Zoom vá nhiều lỗ hổng bảo mật quan trọng trên Windows và macOS
Zoom vừa phát hành bản cập nhật bảo mật quan trọng cho các ứng dụng của mình, bao gồm Zoom Workplace và các client trên Windows lẫn macOS, nhằm khắc phục nhiều lỗ hổng với mức độ nghiêm trọng từ...
WhiteHat Team - - 1.936 lượt xem
Microsoft Patch Tuesday tháng 9/2025: Vá 81 lỗ hổng, trong đó có 2 zero-day nguy hiểm
Ngày 9/9/2025, Microsoft chính thức phát hành loạt bản vá trong đợt Patch Tuesday tháng 9, xử lý tổng cộng 81 lỗ hổng bảo mật. Trong đó, hai lỗ hổng zero-day đã được khai công khai trước khi có...
WhiteHat Team - - 2.199 lượt xem
Bên trên