Tin tức An ninh mạng

Phong bì "tố cáo nặc danh" kèm USB lạ - Nếu nhận được cũng đừng mở kẻo mất hết dữ liệu!
Gần đây, nhiều người dùng mạng xã hội xôn xao về việc bất ngờ nhận được một phong bì chuyển phát nhanh chứa đơn tố cáo nặc danh và một chiếc USB lạ. Lá đơn không ghi rõ người gửi, không có chữ ký...
WhiteHat Team - - 1.699 lượt xem
Hơn 30 lỗ hổng phơi bày mặt tối của AI trong các công cụ lập trình
Các nhà nghiên cứu bảo mật vừa công bố hơn 30 lỗ hổng nghiêm trọng trong những môi trường lập trình tích hợp AI hay còn gọi là IDE (Integrated Development Environment) - phần mềm mà lập trình viên...
WhiteHat Team - - 1.500 lượt xem
Tấn công mạng quy mô lớn nhắm vào GlobalProtect VPN và SonicOS API
Một chiến dịch tấn công mạng quy mô lớn vừa được ghi nhận khi hơn 7.000 địa chỉ IP từ hạ tầng thuê của công ty Đức 3xK GmbH đồng loạt nhắm vào các cổng VPN GlobalProtect của Palo Alto Networks...
WhiteHat Team - - 1.450 lượt xem
Lỗ hổng “React2Shell” đe dọa gần một triệu máy chủ web React và Next.js toàn cầu
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong React Server Components (RSC) - công nghệ nền tảng của nhiều ứng dụng web hiện đại với mã CVE-2025-55182 và đạt mức điểm CVSS 10 Lỗ hổng...
WhiteHat Team - - 12.238 lượt xem
Lỗ hổng nghiêm trọng trong Apache Tika bị khai thác qua PDF độc hại
Một lỗ hổng nghiêm trọng vừa được công bố trong Apache Tika với mã định danh CVE-2025-66516. Lỗi được đánh giá ở mức CVSS 10, mức cao nhất trong thang đo rủi ro và cho phép tin tặc thực hiện tấn...
WhiteHat Team - - 1.885 lượt xem
Không cần quá lo lắng khi Cloudflare gặp sự cố toàn cầu, nhiều website báo lỗi 500
Sáng 05/12/2025, hạ tầng Internet toàn cầu ghi nhận một đợt gián đoạn khi Cloudflare - nhà cung cấp dịch vụ CDN và bảo mật đang được hàng triệu website sử dụng gặp trục trặc khiến người dùng bất...
WhiteHat Team - - 1.908 lượt xem
Chiến dịch GoldFactory nhắm tới Đông Nam Á với loạt ứng dụng ngân hàng bị chỉnh sửa
Nhóm tội phạm mạng GoldFactory đang triển khai một chiến dịch gian lận tài chính mới nhắm vào người dùng di động tại Thái Lan, Việt Nam và Indonesia. Theo báo cáo của Group-IB, các cuộc tấn công...
WhiteHat Team - - 2.814 lượt xem
PromptPwnd: Lỗ hổng tiêm lệnh AI trong GitHub Actions đe dọa các công ty Fortune 500
Một lỗ hổng mới trong hệ sinh thái GitHub Actions và GitLab CI đang gây lo ngại trong cộng đồng an ninh mạng khi ảnh hưởng đến ít nhất năm doanh nghiệp thuộc Fortune 500. Lỗ hổng được Aikido...
WhiteHat Team - - 1.757 lượt xem
Lỗ hổng trong plugin Elementor mở cửa cho tin tặc chiếm quyền WordPress
Một lỗ hổng nghiêm trọng vừa được phát hiện trong plugin King Addons for Elementor, đẩy hàng nghìn website WordPress vào nguy cơ bị chiếm quyền điều khiển chỉ bằng một yêu cầu gửi lên máy chủ...
WhiteHat Team - - 3.350 lượt xem
Django phát hành bản vá khẩn cho hai lỗ hổng nghiêm trọng, ảnh hưởng đến mọi phiên bản
Django vừa phát hành loạt bản vá khẩn cấp xử lý hai lỗ hổng bảo mật nghiêm trọng, ảnh hưởng đến hầu hết các phiên bản đang được sử dụng. Các bản cập nhật lần này xuất hiện trên Django 5.2.9...
WhiteHat Team - - 1.767 lượt xem
Bên trên