Tin tức An ninh mạng

WinRAR dính lỗ hổng nghiêm trọng, nhiều nhóm APT khai thác mở rộng tấn công gián điệp
Một lỗ hổng bảo mật mới trong WinRAR vừa được CISA đưa vào danh sách lỗ hổng đang bị khai thác thực tế (KEV). Việc một công cụ quen thuộc như WinRAR trở thành điểm yếu cho các chiến dịch tấn công...
WhiteHat Team - - 202 lượt xem
Patch Tuesday cuối 2025: Microsoft vá 56 lỗi, 3 zero-day bị khai thác
Microsoft vừa phát hành bản cập nhật Patch Tuesday cuối cùng của năm 2025 với tổng cộng 56 lỗ hổng bảo mật được khắc phục trên Windows, Office, Exchange Server và nhiều thành phần quan trọng khác...
WhiteHat Team - - 372 lượt xem
VS Code độc hại khai thác Registry Windows đánh cắp mật khẩu WiFi và chụp lại màn hình
Một chiến dịch tấn công mới đang nhắm thẳng vào cộng đồng lập trình viên thông qua các tiện ích mở rộng của Visual Studio Code (nền tảng phát triển mã nguồn phổ biến nhất thế giới). Dưới lớp vỏ là...
WhiteHat Team - - 303 lượt xem
SAP tung bản vá tháng 12/2025 cho 14 lỗ hổng nguy hiểm đe dọa hệ thống doanh nghiệp
SAP vừa công bố bản cập nhật bảo mật tháng 12/2025, chứa 14 security note khắc phục nhiều lỗ hổng xuất hiện trên các thành phần cốt lõi của hệ sinh thái SAP. Một số lỗi ở mức “Critical” với điểm...
WhiteHat Team - - 522 lượt xem
Makop ransomware bùng phát: RDP yếu và lỗ hổng Windows đẩy doanh nghiệp vào rủi ro
Makop (một biến thể của họ ransomware Phobos xuất hiện từ năm 2020) đang trở lại mạnh mẽ và tiếp tục gây thiệt hại cho nhiều doanh nghiệp trên toàn cầu. Các chiến dịch tấn công mới ghi nhận sự kết...
WhiteHat Team - - 681 lượt xem
Lỗ hổng Ruby SAML đe dọa hệ thống SSO, mở đường cho tấn công vượt xác thực
Một lỗ hổng xác thực cực kỳ nghiêm trọng vừa được phát hiện trong thư viện Ruby SAML, nền tảng được nhiều doanh nghiệp và dịch vụ trực tuyến sử dụng để triển khai cơ chế đăng nhập một lần (Single...
WhiteHat Team - - 670 lượt xem
Hệ sinh thái Fortinet dính lỗ hổng bypass SSO, thiết bị có thể bị chiếm quyền từ xa
Fortinet vừa phát hành cảnh báo an ninh khẩn cấp liên quan đến một lỗ hổng nguy hiểm ảnh hưởng rộng rãi tới các sản phẩm FortiOS, FortiWeb, FortiProxy và FortiSwitchManager. Lỗ hổng này cho phép...
WhiteHat Team - - 1.627 lượt xem
React2Shell: Lỗ hổng CVSS 10.0 đẩy hệ sinh thái React/Next.js vào tâm bão tấn công toàn cầu
Chỉ vài giờ sau khi được công bố, lỗ hổng React2Shell đã nhanh chóng trở thành mục tiêu săn lùng của nhiều nhóm tin tặc trên thế giới. Đây không chỉ là một cảnh báo sớm mà là minh chứng rõ rệt cho...
WhiteHat Team - - 1.087 lượt xem
Hơn 50.000 người sập bẫy ứng dụng đọc PDF độc hại, đánh cắp tài khoản trên GooglePlay
Mã độc ngân hàng Anatsa đang quay trở lại với một chiến dịch phát tán mới, tiếp tục gây lo ngại trong cộng đồng an ninh mạng. Các chuyên gia cảnh báo rằng một ứng dụng Android giả mạo, ngụy trang...
WhiteHat Team - - 1.480 lượt xem
Lỗ hổng nghiêm trọng trong lz4-java có thể dẫn tới rò rỉ dữ liệu
Một lỗ hổng nghiêm trọng vừa được phát hiện trong thư viện lz4-java, vốn được sử dụng rộng rãi trong nhiều hệ thống Java để xử lý nén và giải nén tốc độ cao. Lỗ hổng này mang mã CVE-2025-66566 với...
WhiteHat Team - - 1.246 lượt xem
Bên trên