Tin tức An ninh mạng

2,3 triệu nạn nhân: Tiện ích trình duyệt bạn vẫn tin tưởng hóa ra là trojan
Một chiến dịch tấn công quy mô lớn mang tên RedDirection vừa bị phát hiện đã biến 18 tiện ích mở rộng phổ biến trên Chrome và Edge thành công cụ đánh cắp dữ liệu và điều hướng người dùng đến các...
WhiteHat Team - - 5.873 lượt xem
TapTrap: Chiêu thức mới khai thác lỗ hổng Android lừa người dùng, chiếm quyền thiết bị
Một kỹ thuật tấn công tinh vi mới có tên TapTrap vừa được phát hiện, khai thác chính hiệu ứng chuyển cảnh trên Android để qua mặt người dùng và chiếm quyền điều khiển thiết bị mà không cần bất kỳ...
WhiteHat Team - - 6.329 lượt xem
Apple phát hành bản vá khẩn cấp cho ba lỗ hổng SMB nghiêm trọng trên macOS
Apple vừa công bố bản cập nhật bảo mật cho macOS nhằm khắc phục ba lỗ hổng nghiêm trọng trong thành phần SMBClient. Hai trong số đó đã được gán mã định danh là CVE-2025-24269 và CVE-2025-24235...
WhiteHat Team - - 4.526 lượt xem
CISA cảnh báo lỗ hổng Zimbra ZCS đang bị khai thác thực tế
Ngày 8/7/2025, Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) phát đi cảnh báo khẩn về một lỗ hổng nghiêm trọng trong nền tảng Zimbra Collaboration Suite (ZCS). Lỗ hổng này hiện đang bị khai...
WhiteHat Team - - 3.963 lượt xem
Các lỗ hổng trong ScriptCase cho phép chiếm quyền máy chủ và thực thi mã từ xa
ScriptCase, một công cụ lập trình web đơn giản hóa bằng cách kéo-thả và rất phổ biến trong cộng đồng PHP, đang đứng trước nguy cơ lớn, khi hai chuyên gia bảo mật phát hiện lỗi nghiêm trọng trong...
WhiteHat Team - - 3.801 lượt xem
Lỗi bảo mật trong Linux: Chiếm quyền hệ thống chỉ với tài khoản thường
Tháng 6/2025, các chuyên gia bảo mật đã phát hiện một lỗi nghiêm trọng trong hệ điều hành Linux, ảnh hưởng đến nhiều bản phân phối phổ biến như Fedora, SUSE và một số hệ điều hành khác. Lỗi này...
WhiteHat Team - - 4.993 lượt xem
Fortinet phát hành bản vá cho lỗ hổng thực thi mã tùy ý trên FortiOS
Fortinet mới đây đã công bố một lỗ hổng nguy hiểm trên hệ điều hành FortiOS mang mã CVE-2025-24477, thuộc dạng tràn bộ đệm trên heap (heap-based buffer overflow), ảnh hưởng đến daemon cw_stad –...
WhiteHat Team - - 3.742 lượt xem
Ivanti phát hành bản vá cho loạt lỗ hổng nghiêm trọng trong ICS, IPS và EPMM
Ivanti vừa phát hành loạt bản vá bảo mật để xử lý nhiều lỗ hổng nghiêm trọng trong ba sản phẩm chủ lực gồm Ivanti Connect Secure (ICS), Ivanti Policy Secure (IPS) và Ivanti Endpoint Manager Mobile...
WhiteHat Team - - 2.427 lượt xem
Microsoft phát hành bản vá Patch Tuesday tháng 7/2025, khắc phục 130 lỗ hổng
Microsoft vừa công bố bản vá định kỳ Patch Tuesday tháng 7/2025, xử lý tổng cộng 130 lỗ hổng trên nhiều sản phẩm chủ lực như Windows, Microsoft Office, SQL Server, Visual Studio và trình duyệt...
WhiteHat Team - - 2.693 lượt xem
Đừng tin kết quả tìm kiếm đầu tiên: 8.500 người sập bẫy phần mềm AI giả mạo
Tin tặc đang lợi dụng Google và các nền tảng quảng cáo để phát tán mã độc dưới dạng phần mềm phổ biến như ChatGPT, Zoom, Microsoft Office... Trong những tháng gần đây, nhiều người dùng, đặc biệt...
WhiteHat Team - - 2.556 lượt xem
Bên trên