Tin tức An ninh mạng

Từ GeoServer đến Gayfemboy: Chiến dịch mới đưa botnet IoT lên tầm cao mới
Các nhà nghiên cứu an ninh mạng đang cảnh báo về nhiều chiến dịch lợi dụng lỗ hổng bảo mật đã biết và các máy chủ Redis bị lộ. Mục đích của các chiến dịch này là biến thiết bị thành botnet IoT, sử...
WhiteHat Team - - 4.874 lượt xem
Docker vá lỗ hổng bảo mật đe dọa người dùng Windows và macOS
Docker vừa phát hành bản vá khẩn cấp cho một lỗ hổng bảo mật trên ứng dụng Docker Desktop dành cho Windows và macOS. Lỗ hổng này, được gán mã CVE-2025-9074 với điểm số CVSS 9,3 có thể cho phép kẻ...
WhiteHat Team - - 4.905 lượt xem
Linux Malware ẩn trong tên file RAR né mọi lớp bảo vệ truyền thống
Các chuyên gia an ninh mạng vừa phát hiện một chuỗi tấn công Linux tinh vi, bắt đầu từ những email lừa đảo chứa file RAR độc hại, nhằm phát tán backdoor mã nguồn mở VShell. Điều đặc biệt của chiến...
WhiteHat Team - - 4.220 lượt xem
Khai thác SeBackupPrivilege: Con đường tắt để vượt qua mọi giám sát EDR
Một kỹ thuật vừa được nhà nghiên cứu bảo mật Sud0Ru công bố đã khiến cộng đồng an ninh mạng lo ngại. Thay vì phải can thiệp trực tiếp vào tiến trình lsass.exe vốn luôn bị giám sát gắt gao, kẻ tấn...
WhiteHat Team - - 3.721 lượt xem
Bộ tứ lỗ hổng trong Commvault biến thành chuỗi tấn công chiếm quyền từ xa
Các chuyên gia an ninh mạng vừa cảnh báo về loạt lỗ hổng nghiêm trọng trong phần mềm sao lưu Commvault có thể bị tin tặc khai thác để thực thi mã độc từ xa. Những lỗ hổng này cho phép tấn công mà...
WhiteHat Team - - 4.697 lượt xem
Trojan ẩn trong PDF Editor: Khi công cụ văn phòng biến thành cổng proxy tội phạm
Một phần mềm chỉnh sửa PDF miễn phí phổ biến gần đây bị phát hiện đang lợi dụng thiết bị người dùng để thực hiện các hoạt động web trái phép, biến chúng thành các nút proxy phục vụ cho mạng botnet...
WhiteHat Team - - 4.548 lượt xem
AI website builder - “Xưởng” tạo trang web lừa đảo trong 60 giây
Một trong những phát hiện đáng lo ngại nhất của các chuyên gia an ninh mang gần đây là việc AI-powered website builder (trình tạo website bằng AI) đang bị khai thác triệt để. Các công cụ này vốn...
WhiteHat Team - - 4.314 lượt xem
Mozilla vá các lỗ hổng nghiêm trọng cho phép thực thi mã từ xa
Mozilla đã phát hành Firefox 142, khắc phục chín lỗ hổng bảo mật, trong đó có nhiều lỗ hổng nghiêm trọng có khả năng cho phép kẻ tấn công thoát khỏi sandbox của trình duyệt và vượt qua các cơ chế...
WhiteHat Team - - 3.971 lượt xem
Phát hiện mã độc JScript tinh vi lợi dụng Internet Archive để phát tán Remcos RAT
Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch mã độc phức tạp khai thác uy tín của Internet Archive để phát tán trojan truy cập từ xa Remcos thông qua một chuỗi tấn công sử dụng kỹ...
WhiteHat Team - - 4.006 lượt xem
Chiêu lừa đảo mới giả mạo Google Support, đánh cắp quyền kiểm soát tài khoản
Một chiến dịch tấn công lừa đảo tinh vi đang nhắm vào người dùng Google trên toàn cầu. Kẻ xấu giả danh nhân viên hỗ trợ của Google, sử dụng số điện thoại hợp pháp và kịch bản trò chuyện chuyên...
WhiteHat Team - - 4.132 lượt xem
Bên trên