Tin tức An ninh mạng

Cảnh báo lừa đảo AI mùa mua sắm cuối năm: 10 chiêu trò người tiêu dùng dễ sập bẫy
Mùa mua sắm cuối năm luôn là thời điểm nhộn nhịp nhất, cũng là lúc tội phạm mạng hoạt động mạnh nhất. Năm nay, sự bùng nổ của trí tuệ nhân tạo (AI) khiến các chiêu trò lừa đảo trở nên tinh vi hơn...
WhiteHat Team - - 410 lượt xem
“Tài liệu 88 trang” lan truyền chóng mặt: Coi chừng lừa đảo và dính mã độc
Gần đây, trên mạng xã hội xuất hiện rất nhiều bài viết xoay quanh cái gọi là “tài liệu 88 trang” liên quan đến một vụ án chưa rõ thật hư. Điều đáng nói là cho đến nay, không có bất kỳ cơ quan chức...
WhiteHat Team - - 82.473 lượt xem
Stored XSS trong Apache SkyWalking đe dọa quyền kiểm soát của quản trị viên
Apache SkyWalking là nền tảng giám sát hiệu năng ứng dụng được triển khai rộng rãi trong môi trường Cloud Native. Mới đây, hệ thống này đã ghi nhận lỗ hổng nghiêm trọng mang mã định danh...
WhiteHat Team - - 511 lượt xem
Lỗ hổng mới trong Ray: DNS Rebinding biến môi trường dev AI thành đích ngắm hấp dẫn
Một lỗ hổng thực thi mã từ xa RCE vừa được phát hiện trong Ray, framework mã nguồn mở quen thuộc trong cộng đồng phát triển AI và học máy. Khi lỗ hổng bị khai thác, kẻ tấn công có thể chiếm quyền...
WhiteHat Team - - 406 lượt xem
GitLab vá nhiều lỗ hổng nghiêm trọng cho phép vượt xác thực và tấn công DoS
GitLab vừa phát hành bản vá bảo mật cho sáu lỗ hổng ảnh hưởng đến các phiên bản 18.6.1, 18.5.3 và 18.4.5 của cả Community Edition và Enterprise Edition. Hãng khuyến cáo các đơn vị tự triển khai...
WhiteHat Team - - 429 lượt xem
NTLM - Giao thức 20 năm tuổi vẫn là “cửa ngõ vàng” cho hacker tấn công Windows
Hai thập kỷ sau khi lần đầu được cảnh báo, giao thức xác thực NTLM của Windows vẫn tiếp tục trở thành điểm yếu nghiêm trọng trong hàng triệu hệ thống trên toàn thế giới. Điều từng bị coi là một lỗ...
WhiteHat Team - - 580 lượt xem
Water Gamayun lợi dụng lỗ hổng MSC EvilTwin, tấn công doanh nghiệp và cơ quan nhà nước
Một nhóm tin tặc có tên Water Gamayun đang gia tăng các cuộc tấn công tinh vi nhắm vào các tổ chức doanh nghiệp và cơ quan nhà nước, khai thác lỗ hổng mới được phát hiện trong Windows mang tên MSC...
WhiteHat Team - - 555 lượt xem
Black Friday: Bạn sẽ trở thành chiến thần săn sale hay con mồi sập bẫy lừa đảo?
Ngày mai 28/11 sẽ diễn ra mùa mua sắm lớn nhất năm - Black Friday. Vậy nên đừng để sự háo hức và công sức lưu giỏ hàng bấy lâu nay trở thành mồi ngon cho tin tặc khi chúng đang quay lại với các...
WhiteHat Team - - 642 lượt xem
ASUS cảnh báo khẩn: 8 lỗ hổng nghiêm trọng đe dọa hàng loạt router phổ biến
Hãng ASUS mới đây đã phát hành bản cập nhật bảo mật khẩn cấp để khắc phục tám lỗ hổng nguy hiểm ảnh hưởng đến nhiều mẫu router phổ biến. Trong đó có những lỗ hổng đạt mức nguy hiểm cao (CVSS 9,4)...
WhiteHat Team - - 640 lượt xem
Sneeit Framework dính lỗi RCE nghiêm trọng, đe dọa hàng loạt website WordPress
Một lỗ hổng nghiêm trọng trong Sneeit Framework, plugin được dùng làm nền tảng cho nhiều theme WordPress, đang bị khai thác mạnh trên diện rộng. Lỗ hổng này mang mã CVE-2025-6389, có điểm CVSS 9.8...
WhiteHat Team - - 1.150 lượt xem
Bên trên