Tin tức An ninh mạng

Chiến dịch DarkSpectre phơi bày mạng lưới tiện ích trình duyệt độc hại quy mô lớn
Trong nhiều năm qua, các tiện ích mở rộng được xem là công cụ quen thuộc giúp người dùng làm việc thuận tiện hơn trên trình duyệt. Tuy nhiên, một cuộc điều tra mới đây đã cho thấy mặt tối đáng lo...
WhiteHat Team - - 44 lượt xem
Khi email và lời nhắc từ Google trở thành bẫy phishing, hơn 3.000 nạn nhân bị nhắm tới
Mới đầu năm, một chiến dịch lừa đảo qua email quy mô lớn với thủ đoạn đặc biệt tinh vi vừa bị lật tẩy, tin tặc không giả mạo địa chỉ gửi thông thường mà lợi dụng chính hạ tầng Google Cloud để phát...
WhiteHat Team - - 71 lượt xem
Botnet RondoDox lợi dụng lỗ hổng React2Shell đẩy hàng chục nghìn máy chủ vào nguy hiểm
Một chiến dịch tấn công mạng quy mô lớn, âm thầm nhưng kéo dài suốt chín tháng, vừa được các chuyên gia an ninh mạng phanh phui. Chiến dịch này nhắm vào thiết bị IoT và các ứng dụng web phổ biến...
WhiteHat Team - - 350 lượt xem
Siết chặt quảng cáo trên mạng: Chặn “nút tắt giả”, bảo vệ an toàn người dùng
Chính phủ vừa ban hành Nghị định 342/2025/NĐ-CP quy định chi tiết một số điều của Luật Quảng cáo, trong đó có nhiều điểm mới đáng chú ý liên quan trực tiếp đến quảng cáo trên môi trường mạng -...
WhiteHat Team - - 258 lượt xem
Hai lỗ hổng Apache NuttX mở đường cho tấn công từ xa vào thiết bị nhúng
Apache Software Foundation vừa phát hành bản cập nhật bảo mật cho Apache NuttX, hệ điều hành thời gian thực được sử dụng rộng rãi trên các thiết bị nhúng, từ vi điều khiển 8 bit đến 64 bit. Đợt...
WhiteHat Team - - 1.134 lượt xem
Từ 1/1/2026, mua bán dữ liệu cá nhân có thể bị phạt tới 3 tỷ đồng
Luật Bảo vệ dữ liệu cá nhân chính thức có hiệu lực từ ngày 1/1/2026 đánh dấu bước chuyển quan trọng trong cách Nhà nước quản lý hoạt động thu thập, xử lý và bảo vệ dữ liệu cá nhân trên không gian...
WhiteHat Team - - 2.466 lượt xem
Công cụ kích hoạt Windows lậu phát tán mã độc ra toàn cầu, 2,8 triệu thiết bị lây nhiễm
Một chiến dịch phát tán mã độc quy mô lớn núp bóng công cụ KMSAuto chuyên kích hoạt Windows và Office lậu vừa bị cơ quan chức năng Hàn Quốc triệt phá cho thấy rủi ro nghiêm trọng từ việc sử dụng...
WhiteHat Team - - 8.190 lượt xem
Lỗ hổng 0-day 10 điểm cho phép chiếm quyền root hơn 70.000 thiết bị mạng XSpeeder
Một lỗ hổng 0-day nghiêm trọng vừa được phát hiện trên các thiết bị mạng XSpeeder chạy firmware SXZOS có thể khiến hơn 70.000 hệ thống đang phơi nhiễm trên Internet bị chiếm quyền điều khiển hoàn...
WhiteHat Team - - 3.129 lượt xem
Lỗ hổng nghiêm trọng trong IBM API Connect cho phép vượt qua cơ chế đăng nhập
IBM vừa phát đi cảnh báo khẩn cấp liên quan đến một lỗ hổng nghiêm trọng trong nền tảng IBM API Connect, giải pháp quản lý API đang được nhiều doanh nghiệp sử dụng để vận hành và kết nối các hệ...
WhiteHat Team - - 3.170 lượt xem
Lỗ hổng trong SmarterMail khiến hàng nghìn máy chủ có nguy cơ bị tin tặc chiếm quyền
Cơ quan An ninh mạng Singapore (CSA) vừa phát đi cảnh báo khẩn cấp về một lỗ hổng nghiêm trọng trong SmarterMail, giải pháp email doanh nghiệp phổ biến, được xem như lựa chọn thay thế Microsoft...
WhiteHat Team - - 2.900 lượt xem
Bên trên