Tin tức An ninh mạng

Chiến dịch Hanoi Thief: CV giả trở thành “mũi khoan” tấn công doanh nghiệp Việt Nam
Một chiến dịch nguy hiểm có tên Operation Hanoi Thief được ghi nhận từ ngày 3 tháng 11 năm 2025, đang nhắm trực tiếp vào các bộ phận IT và tuyển dụng tại Việt Nam. Chiến dịch lợi dụng hồ sơ xin...
WhiteHat Team - - 8.365 lượt xem
Lỗ hổng “React2Shell” đe dọa gần một triệu máy chủ web React và Next.js toàn cầu
Một lỗ hổng bảo mật vừa được phát hiện trong React Server Components (RSC), công nghệ được sử dụng rộng rãi trong các ứng dụng web hiện đại. Lỗi này, mã CVE-2025-55182 với CVSS 10 và được đặt tên...
WhiteHat Team - - 4.207 lượt xem
Lỗ hổng trong plugin Elementor mở cửa cho tin tặc chiếm quyền WordPress
Một lỗ hổng nghiêm trọng vừa được phát hiện trong plugin King Addons for Elementor, đẩy hàng nghìn website WordPress vào nguy cơ bị chiếm quyền điều khiển chỉ bằng một yêu cầu gửi lên máy chủ...
WhiteHat Team - - 1.530 lượt xem
Django phát hành bản vá khẩn cho hai lỗ hổng nghiêm trọng, ảnh hưởng đến mọi phiên bản
Django vừa phát hành loạt bản vá khẩn cấp xử lý hai lỗ hổng bảo mật nghiêm trọng, ảnh hưởng đến hầu hết các phiên bản đang được sử dụng. Các bản cập nhật lần này xuất hiện trên Django 5.2.9...
WhiteHat Team - - 385 lượt xem
GlassWorm tái xuất với 24 extension độc hại tấn công VS Code và Open VSX
Một chiến dịch tấn công chuỗi cung ứng phần mềm mang tên GlassWorm vừa xuất hiện trở lại, gây lo ngại cho cộng đồng lập trình viên toàn cầu. Các chuyên gia an ninh mạng ghi nhận chiến dịch này đã...
WhiteHat Team - - 912 lượt xem
Hú hồn bẫy tuyển dụng từ xa: Khi “nhà tuyển dụng giả” âm thầm chiếm quyền máy tính
Một nhóm chuyên gia an ninh mạng từ BCA LTD, NorthScan và ANY.RUN vừa vạch trần một chiêu lừa tinh vi đang manh nha trong thời đại làm việc từ xa. Kẻ tấn công không đóng giả người xin việc như...
WhiteHat Team - - 858 lượt xem
Chiêu tấn công khiến máy ATM tự nhả tiền có thể len lỏi vào Việt Nam
Tại một hội thảo về gian lận trong thanh toán thẻ, đại diện Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (A05) đã đưa ra cảnh báo về nguy cơ Việt Nam phải đối mặt với một hình...
WhiteHat Team - - 896 lượt xem
Mã độc có khả năng tự sao chép đầu độc npm và sẵn sàng phá hủy dữ liệu Cloud
Các nhà nghiên cứu bảo mật vừa phát hiện một biến thể nguy hiểm của sâu máy tính (worm) tự sao chép mang tên Shai-hulud. Phiên bản 2.0 này không chỉ đầu độc kho lưu trữ npm mà còn tấn công trực...
WhiteHat Team - - 1.208 lượt xem
Qualcomm cảnh báo lỗ hổng nghiêm trọng trên hàng triệu thiết bị
Hàng triệu thiết bị trên toàn cầu vừa được cảnh báo về một loạt lỗ hổng nghiêm trọng trong phần mềm của Qualcomm, trong đó có một lỗ hổng có thể bị khai thác ngay từ lúc thiết bị khởi động. Sự...
WhiteHat Team - - 1.149 lượt xem
HashJack: Chiêu tấn công mới biến trình duyệt AI thành trợ thủ đánh cắp dữ liệu
Sự bùng nổ của trình duyệt và trợ lý tích hợp trí tuệ nhân tạo đang thay đổi cách người dùng tương tác với web. Cùng với những tiện ích về trải nghiệm, các rủi ro mới cũng xuất hiện theo những...
WhiteHat Team - - 1.310 lượt xem
Bên trên