Tin tức An ninh mạng

Lỗ hổng zero-day trên FortiClient EMS: Tin tặc đã khai thác ngoài thực tế
Hãng bảo mật Fortinet đã phát đi cảnh báo khẩn cấp về một lỗ hổng trong hệ thống quản lý thiết bị đầu cuối FortiClient EMS, khi lỗ hổng này đã bị tin tặc khai thác ngoài thực tế dưới dạng...
WhiteHat Team - - 98 lượt xem
Chiến dịch thao túng tâm lý quy mô lớn nhắm vào các "kiến trúc sư" Node.js
Một lời mời kết nối trên LinkedIn, một cuộc trao đổi tưởng chừng chuyên nghiệp và một buổi họp trực tuyến “lỗi âm thanh”, chuỗi tình huống quen thuộc đó đang trở thành điểm khởi đầu cho một chiến...
WhiteHat Team - - 123 lượt xem
Tiến hóa ransomware: “Tống tiền đa lớp” trở thành xu hướng tấn công mới của tin tặc
Trong nhiều năm, ransomware thường được hiểu là một dạng mã độc chuyên mã hóa dữ liệu và yêu cầu tiền chuộc để khôi phục hệ thống. Tuy nhiên, bức tranh này đang thay đổi nhanh chóng. Theo các...
WhiteHat Team - - 172 lượt xem
Mã độc VBS phát tán qua WhatsApp, vượt qua lớp bảo vệ quan trọng của Windows
Microsoft vừa phát hiện một chiến dịch tấn công mới sử dụng tin nhắn WhatsApp để phát tán tệp mã độc dạng VBS (Visual Basic Script). Chiến dịch này xuất hiện từ cuối tháng 2/2026, ngày càng tinh...
WhiteHat Team - - 558 lượt xem
Cisco vá 2 lỗ hổng nghiêm trọng cho phép chiếm quyền hệ thống từ xa
Cisco vừa phát hành bản cập nhật khẩn cấp để khắc phục hai lỗ hổng nghiêm trọng, đều có điểm CVSS 9,8 ảnh hưởng đến các thành phần quản trị và cấp phép phần mềm. Nếu bị khai thác, kẻ tấn công có...
WhiteHat Team - - 555 lượt xem
Lỗ hổng nghiêm trọng trong Next.js bị khai thác, hơn 700 máy chủ kêu cứu
Một chiến dịch tấn công quy mô lớn đang lợi dụng lỗ hổng CVE-2025-55182 trong nền tảng Next.js để xâm nhập hệ thống và thu thập hàng loạt thông tin nhạy cảm. Theo báo cáo từ Cisco Talos, ít nhất...
WhiteHat Team - - 712 lượt xem
Apple đẩy cập nhật iOS 18.7.7 trên diện rộng để chặn chuỗi khai thác DarkSword
Apple đang đẩy mạnh triển khai iOS 18.7.7 và iPadOS 18.7.7 theo hướng chủ động, mở rộng phạm vi cập nhật tự động tới hàng triệu thiết bị nhằm ứng phó với DarkSword - một chuỗi khai thác dựa trên...
WhiteHat Team - - 1.662 lượt xem
Lỗ hổng nghiêm trọng trong Symantec DLP Agent cho phép leo thang đặc quyền lên SYSTEM
Một người dùng nội bộ có quyền thấp, không cần công cụ phức tạp, vẫn có thể chiếm toàn bộ quyền điều khiển máy Windows trong doanh nghiệp, đó là kịch bản mà lỗ hổng CVE-2026-3991 trong Symantec...
WhiteHat Team - - 383 lượt xem
Amazon bị kéo vào chiến sự khi Iran tuyên bố tập kích, Internet toàn cầu sẽ gặp nạn phải không?
Theo hãng tin Tasnim, lực lượng IRGC (Bộ chỉ huy Hải quân của Vệ binh Cách mạng Hồi giáo) tuyên bố đã nhắm mục tiêu các cơ sở công nghệ Mỹ tại vùng Vịnh, trong đó có trung tâm dữ liệu của Amazon...
Khắc tinh của Ây Ai - - 393 lượt xem
Claude Code bị rò rỉ, tin tặc lợi dụng phát tán mã độc đánh cắp thông tin
Một sự cố bất ngờ từ Anthropic đã làm lộ toàn bộ mã nguồn Claude Code, mở ra cơ hội cho các chiến dịch phát tán phần mềm độc hại. Những lập trình viên tò mò tải bản leak không chỉ tiếp cận các chi...
WhiteHat Team - - 435 lượt xem
Bên trên