Tin tức An ninh mạng

Lỗ hổng SQL Injection của FreePBX bị khai thác để sửa database và thực thi mã từ xa
Một lỗ hổng SQL injection mang mã CVE-2025-57819 vừa bị phát hiện trên FreePBX (giao diện quản trị web phổ biến cho tổng đài Asterisk), cho phép kẻ tấn công chèn lệnh vào cơ sở dữ liệu và biến...
WhiteHat Team - - 1.668 lượt xem
Lỗ hổng Nagios Log Server làm lộ khóa API và tấn công dịch vụ Elasticsearc
Các chuyên gia an ninh mạng vừa phát hiện hai lỗ hổng nghiêm trọng trong Nagios Log Server, cho phép kẻ tấn công truy cập thông tin nhạy cảm và can thiệp vào hoạt động của hệ thống chỉ với quyền...
WhiteHat Team - - 1.305 lượt xem
Service Finder lộ lỗ hổng, hàng loạt website WordPress có thể mất quyền quản trị
Các chuyên gia an ninh mạng vừa phát cảnh báo về lỗ hổng nghiêm trọng CVE-2025-5947 trong giao diện Service Finder của WordPress, hiện đang bị tin tặc khai thác tích cực để chiếm quyền quản trị...
WhiteHat Team - - 1.762 lượt xem
Toàn cảnh bức tranh npm tạo ra “áp lực” cho tháng 9/2025
Tháng 9/2025 ghi nhận một làn sóng tấn công vào chuỗi cung ứng nhắm tới hệ sinh thái JavaScript và npm. Những vụ việc này có phải là các sự cố rời rạc hay là một chiến dịch tấn công có tính hệ...
WhiteHat Team - - 1.417 lượt xem
Phòng ngừa, đấu tranh với biểu hiện lệch chuẩn trên không gian mạng
“Lệch chuẩn” được hiểu là những hành động, lời nói, suy nghĩ hoặc thái độ sai trái, không phù hợp với chuẩn mực đạo đức, pháp luật hay giá trị văn hóa, chính trị mà xã hội đã xây dựng. Hiện nay...
WhiteHat Team - - 1.477 lượt xem
Khi chatbot trở thành cửa ngõ tấn công, cảnh báo từ vụ giả lập Finopticorp
Trí tuệ nhân tạo (AI) đang mang lại làn sóng thay đổi mạnh mẽ trong hoạt động kinh doanh, đặc biệt là trong mảng chăm sóc khách hàng. Những nền tảng hỗ trợ tự động như chatbot sử dụng mô hình ngôn...
WhiteHat Team - - 713 lượt xem
Mã độc Android thế hệ mới khó phát hiện, chuyên gia cảnh báo rủi ro quy mô lớn
Một mã độc điều khiển từ xa (RAT) cho Android, tự nhận là không thể phát hiện, vừa được công khai trên GitHub và nhanh chóng thu hút sự chú ý của cộng đồng an ninh mạng. Theo tài liệu kèm theo...
WhiteHat Team - - 2.544 lượt xem
Nhóm tin tặc BatShadow dùng chiêu tuyển dụng ảo để phát tán mã độc Vampire Bot
Một chiến dịch tấn công mới từ nhóm tin tặc BatShadow vừa được các nhà nghiên cứu an ninh mạng phát hiện, được cho là nhắm thẳng mục tiêu vào những người đang tìm việc, các chuyên viên digital...
WhiteHat Team - - 1.396 lượt xem
Cảnh báo: Microsoft Teams bị tội phạm mạng khai thác trong các cuộc tấn công tinh vi
Microsoft vừa cảnh báo rằng các nhóm tội phạm mạng và những tác nhân có hậu thuẫn nhà nước đang lợi dụng các tính năng của Microsoft Teams trong các chuỗi tấn công. Với mức độ phổ biến toàn cầu...
WhiteHat Team - - 1.159 lượt xem
Lỗ hổng Kibana Crowdstrike Connector làm lộ API Key nhạy cảm trên nhiều workspace
Một lỗ hổng bảo mật nghiêm trọng mang mã CVE-2025-37728 vừa được phát hiện trong Kibana CrowdStrike Connector, có khả năng cho phép kẻ tấn công truy cập các thông tin xác thực CrowdStrike được lưu...
WhiteHat Team - - 1.138 lượt xem
Bên trên