Tin tức An ninh mạng

NVIDIA phát hành bản vá khẩn cho hai lỗ hổng nguy hiểm trên hệ thống GPU container
NVIDIA vừa phát đi cảnh báo khẩn cấp liên quan đến hai lỗ hổng nghiêm trọng trong bộ công cụ Container Toolkit và phần mềm GPU Operator. Hai lỗ hổng được gán mã lần lượt là CVE-2025-23266 và...
WhiteHat Team - - 3.561 lượt xem
Lỗ hổng nghiêm trọng trong SharePoint cho phép thực thi mã từ xa qua XML độc hại
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong Microsoft SharePoint, cho phép kẻ tấn công đã xác thực thực thi mã từ xa bằng cách lợi dụng cơ chế xử lý WebPart. Vấn đề nằm ở quá trình...
WhiteHat Team - - 3.902 lượt xem
Tấn công DDoS cực đại đạt đỉnh 7,3 Tbps: Hạ tầng số toàn cầu đối mặt thách thức lớn
Trong quý II năm 2025, các hệ thống giám sát an ninh mạng ghi nhận sự gia tăng đột biến của các cuộc tấn công từ chối dịch vụ phân tán (DDoS) có quy mô cực lớn gọi là “hyper-volumetric DDoS” với...
WhiteHat Team - - 4.436 lượt xem
Mã độc Interlock RAT trở lại với phiên bản PHP, “mặt nạ” mới của Trojan nguy hiểm
Trong những ngày gần đây, các chuyên gia an ninh mạng đã phát hiện một biến thể mới cực kỳ nguy hiểm của mã độc Interlock RAT - một loại phần mềm gián điệp cho phép tin tặc điều khiển máy tính của...
WhiteHat Team - - 4.167 lượt xem
Cảnh báo lỗ hổng nghiêm trọng trong Git CLI cho phép ghi tùy ý và thực thi mã từ xa
Một lỗ hổng nghiêm trọng vừa được phát hiện trong Git CLI, công cụ phổ biến bậc nhất trong giới lập trình, với mã định danh CVE-2025-48384. Lỗ hổng này mang mức điểm CVSS 8,1, cho phép kẻ tấn công...
WhiteHat Team - - 4.402 lượt xem
HazyBeacon: Mã độc lợi dụng AWS Lambda để đánh cắp dữ liệu chính phủ Đông Nam Á
Một chiến dịch gián điệp mạng tinh vi đang âm thầm nhắm vào các cơ quan chính phủ tại Đông Nam Á bằng mã độc cửa hậu chưa từng được ghi nhận trước đây trên Windows, có tên HazyBeacon. Chiến...
WhiteHat Team - - 3.329 lượt xem
Sự trỗi dậy của AsyncRAT và những nhánh mã độc mang tính tùy biến cao
AsyncRAT, từng là một công cụ điều khiển từ xa mã nguồn mở đơn giản, nay đã biến thành một hệ sinh thái mã độc đầy phức tạp. Nó liên tục sinh sôi các biến thể mới với khả năng cấy ghép linh hoạt...
WhiteHat Team - - 3.298 lượt xem
Lỗ hổng CVE-2025-49127 trong Kafbat UI cho phép thực thi mã từ xa qua JMX
Một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng vừa được phát hiện trong Kafbat UI, giao diện quản lý mã nguồn mở dành cho Apache Kafka. Lỗ hổng này được gán mã CVE-2025-49127 và được đánh giá...
WhiteHat Team - - 2.880 lượt xem
Cảnh báo: Lừa đảo tuyển dụng núp bóng thương hiệu lớn để đánh cắp tài khoản
Một chiến dịch phishing tinh vi đang nhắm đến người tìm việc thông qua những email tuyển dụng giả mạo, mượn danh các thương hiệu toàn cầu như Red Bull để tạo niềm tin và đánh lừa người nhận. Đây...
WhiteHat Team - - 2.683 lượt xem
Hàng loạt bo mạch chủ Gigabyte dính lỗ hổng: Hacker có thể cài bootkit vĩnh viễn
Các chuyên gia bảo mật vừa phát hiện nhiều lỗ hổng nghiêm trọng trong firmware UEFI trên hàng loạt bo mạch chủ (mainboard) của Gigabyte, có khả năng cho phép tin tặc cài mã độc bootkit vượt qua cơ...
WhiteHat Team - - 3.211 lượt xem
Bên trên