Tin tức An ninh mạng

FlutterShell tấn công cả macOS, mở rộng chiến dịch malware đa nền tảng
Một chiến dịch phát tán mã độc mới mang tên FlutterShell đang khiến giới chuyên gia an ninh mạng đặc biệt lo ngại khi bắt đầu mở rộng từ Windows sang cả macOS. Diễn biến này cho thấy tin tặc...
WhiteHat Team - - 39 lượt xem
Cisco vá lỗ hổng nghiêm trọng cho phép chiếm quyền root trên Unified CM
Cisco vừa phát hành bản vá cho một lỗ hổng bảo mật nghiêm trọng trong hệ thống Unified Communications Manager (Unified CM). Đây là nền tảng quản lý liên lạc doanh nghiệp được sử dụng rộng rãi...
WhiteHat Team - - 272 lượt xem
CISA cảnh báo lỗ hổng Magento đang bị khai thác, nguy cơ chiếm quyền máy chủ từ xa
An ninh mạng và Hạ tầng Mỹ (CISA) vừa đưa một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng trong tiện ích Mirasvit Full Page Cache Warmer dành cho Magento vào danh mục lỗ hổng đang bị khai thác...
WhiteHat Team - - 1.473 lượt xem
Redis vá lỗ hổng cho phép chiếm quyền máy chủ qua RCE
Một lỗ hổng vừa được phát hiện trong Redis có thể cho phép kẻ tấn công thực thi lệnh hệ điều hành từ xa trên máy chủ chạy cơ sở dữ liệu. Đáng chú ý, lỗ hổng này không được con người phát hiện mà...
WhiteHat Team - - 1.654 lượt xem
Tin tặc lợi dụng tên miền Google DoubleClick để phát tán mã độc DesckVB RAT
Một chiến dịch phát tán mã độc mới vừa được các nhà nghiên cứu an ninh mạng phát hiện đang lợi dụng chính tên miền hợp pháp của Google để qua mặt hệ thống bảo mật và đánh lừa người dùng tải xuống...
WhiteHat Team - - 1.902 lượt xem
Lỗ hổng nghiêm trọng trong plugin Kirki đe dọa hơn 500.000 website WordPress
Một lỗ hổng nghiêm trọng vừa được phát hiện trong Kirki, plugin phổ biến hỗ trợ tùy biến giao diện và xây dựng trang trên nền tảng WordPress, ảnh hưởng tới hơn 500.000 website trên toàn cầu. Sự cố...
WhiteHat Team - - 1.833 lượt xem
5 lỗ hổng trong OpenClaw cho phép chiếm quyền AI agent trên nhiều nền tảng nhắn tin
Các nhà nghiên cứu an ninh mạng vừa phát hiện 5 lỗ hổng zero-day trong OpenClaw, nền tảng mã nguồn mở được sử dụng để kết nối các AI agent với những dịch vụ nhắn tin phổ biến như Slack, Discord...
WhiteHat Team - - 1.953 lượt xem
Sai sót trong SDK của Microsoft 365 đe dọa hàng tỷ người dùng Android
Chỉ một cờ debug bị bỏ quên trong mã nguồn đã khiến nhiều ứng dụng Microsoft 365 trên Android đối mặt với nguy cơ bị chiếm đoạt token đăng nhập. Lỗ hổng, được các nhà nghiên cứu đặt tên là...
WhiteHat Team - - 1.960 lượt xem
CISA cảnh báo lỗ hổng WebLogic đang bị khai thác, cho phép tin tặc truy cập trái phép hệ thống
Cơ quan An ninh Mạng và Cơ sở Hạ tầng Hoa Kỳ (CISA) vừa bổ sung lỗ hổng CVE-2024-21182 trong Oracle WebLogic Server vào danh sách các lỗ hổng đang bị khai thác trong thực tế. Việc xuất hiện trong...
WhiteHat Team - - 2.479 lượt xem
Google vá lỗ hổng Android CVE-2025-48595 đang bị khai thác thực tế
Google vừa xác nhận một lỗ hổng zero-day nghiêm trọng trên hệ điều hành Android, được theo dõi với mã CVE-2025-48595, đang bị khai thác trong các chiến dịch tấn công có chủ đích ở phạm vi giới...
WhiteHat Team - - 2.341 lượt xem
Bên trên