Tin tức An ninh mạng

Tin tặc khai thác Cisco Safe Links để né bộ lọc liên kết và vượt qua hệ thống mạng
Trong khi các doanh nghiệp vẫn tin tưởng vào những lớp phòng vệ được cung cấp bởi các hãng bảo mật hàng đầu, một nghịch lý đang diễn ra: chính công cụ bảo mật lại trở thành “vũ khí” trong tay tin...
WhiteHat Team - - 4.102 lượt xem
PoC của lỗ hổng NetWeaver SAP bị công khai, mở cửa cho tin tặc chiếm quyền
Một đoạn mã khai thác nhắm vào các lỗ hổng nghiêm trọng trong SAP NetWeaver Visual Composer vừa bị nhóm tội phạm mạng “Scattered LAPSUS$ Hunters – ShinyHunters” công khai trên các kênh Telegram...
WhiteHat Team - - 4.257 lượt xem
Kỳ án “RapperBot”: Bóng ma ngầm đứng sau 370.000 cuộc tấn công DDoS
Tháng 8/2025, Bộ Tư pháp Hoa Kỳ (DoJ) bất ngờ công bố một vụ án gây chấn động cộng đồng an ninh mạng: một chàng trai 22 tuổi đến từ Oregon đã bị cáo buộc là kẻ đứng sau RapperBot, mạng botnet khét...
WhiteHat Team - - 3.991 lượt xem
DripDropper tấn công Linux đám mây thông qua CVE-2023-46604
Các tin tặc đang khai thác một lỗ hổng nghiêm trọng gần hai năm tuổi trong Apache ActiveMQ để chiếm quyền kiểm soát liên tục các hệ thống Linux trên nền tảng đám mây, triển khai phần mềm độc hại...
WhiteHat Team - - 3.752 lượt xem
PipeMagic: Mối đe dọa cũ nhưng biến thể mới, nhắm vào doanh nghiệp toàn cầu
Các nhà nghiên cứu an ninh mạng vừa cảnh báo về sự trở lại của PipeMagic, một loại mã độc tinh vi từng được phát hiện từ năm 2022 trong các chiến dịch tấn công bằng ransomware RansomExx. Lần...
WhiteHat Team - - 2.593 lượt xem
CVE-2024-53141: Lỗ hổng Linux Kernel cho phép hacker chiếm quyền root qua Netfilter ipset
Một lỗ hổng bảo mật vừa được định danh CVE-2024-53141, mới được phát hiện trong Linux Kernel ở thành phần ipset subsystem của Netfilter framework. Lỗ hổng này có thể cho phép kẻ tấn công thực thi...
WhiteHat Team - - 2.863 lượt xem
Chiến dịch PipeMagic Storm-2460 khai thác Help Index Files lây lan mã độc và chiếm quyền
Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch tấn công tinh vi mới, trong đó nhóm tin tặc Storm-2460 đã tìm ra cách biến tập tin Microsoft Help Index (.mshi) - vốn chỉ dùng để hỗ...
WhiteHat Team - - 1.519 lượt xem
CVE-2025-31324: Lỗ hổng Zero-Day SAP NetWeaver cho phép thực thi mã từ xa
Một lỗ hổng zero-day nghiêm trọng vừa được phát hiện trong thành phần Visual Composer Metadata Uploader của SAP NetWeaver, cho phép tin tặc tải tệp trái phép trực tiếp lên máy chủ SAP, từ đó chiếm...
WhiteHat Team - - 2.871 lượt xem
Ghost-Tapping: Mối đe dọa nhắm vào người dùng Apple Pay và Google Pay
Trong khi thanh toán không tiếp xúc ngày càng trở thành xu hướng toàn cầu, một kỹ thuật gian lận mới mang tên ghost-tapping đang nổi lên như công cụ ưa thích của các nhóm tội phạm mạng nói tiếng...
WhiteHat Team - - 3.126 lượt xem
Chiếm quyền tài khoản nhà phát triển npm, kẻ tấn công phát tán mã độc toàn cầu
Một chiến dịch tấn công phishing tinh vi vừa gây chấn động cộng đồng phát triển phần mềm toàn cầu khi nhắm vào eslint-config-prettier (gói npm cực kỳ phổ biến) với hơn 3,5 tỷ lượt tải về. Chỉ...
WhiteHat Team - - 5.802 lượt xem
Bên trên