Tin tức An ninh mạng

BADBOX - Botnet mã độc đáng ngờ cài sẵn trên thiết bị Android
Một mạng botnet mới và nguy hiểm có tên BADBOX đang lây nhiễm hàng trăm nghìn thiết bị Android, với phần mềm độc hại thường được cài sẵn trước khi người dùng vô tình mở hộp. Không như các...
WhiteHat Team - - 3.698 lượt xem
Cảnh báo nghiêm trọng: Lỗ hổng RCE điểm 9,8 trong Microsoft Outlook
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã cảnh báo về lỗ hổng thực thi mã từ xa (RCE) trong Microsoft Outlook có mã định danh CVE-2024-21413 bắt nguồn từ việc kiểm tra đầu vào không...
WhiteHat Team - - 5.446 lượt xem
Bộ 3 lỗ hổng nghiêm trọng trong Apache Ambari tiềm ẩn nguy cơ tấn công thực thi mã từ xa
Apache Software Foundation vừa phát hiện 3 lỗ hổng nghiêm trọng trong Apache Ambari, nền tảng phổ biến dùng để quản lý các cụm Hadoop – một hệ thống mã nguồn mở để lưu trữ và xử lý dữ liệu lớn...
WhiteHat Team - - 10.147 lượt xem
Mất 1,1 tỷ đồng vì chiêu trò lừa đảo "Lệnh bắt có dấu mộc đỏ của Bộ Công an"
Một sinh viên ở TP HCM bị kẻ xấu gửi email thông báo người này liên quan đến đường dây lừa đảo có đính kèm “lệnh bắt có dấu mộc đỏ của Bộ Công an”. Sau đó, chúng gọi điện cho nạn nhân, liệt kê...
WhiteHat Team - - 9.789 lượt xem
Lỗ hổng vượt qua cơ chế bảo mật trong phần mềm lưu trữ tệp 7-Zip
Các nhà nghiên cứu vừa phát hiện lỗ hổng nghiêm trọng CVE-2025-0411 trong phần mềm lưu trữ tệp phổ biến 7-Zip. Lỗ hổng này có CVSS 7,0 cho phép kẻ tấn công vượt qua cơ chế bảo mật Mark-of-the-Web...
WhiteHat Team - - 11.174 lượt xem
Microsoft vá lỗi zero-click nghiêm trọng cho phép thực thi mã từ xa trên Outlook
Microsoft vừa giải quyết một lỗ hổng nghiêm trọng có mã CVE-2025-21298 trong bản cập nhật Patch Tuesday mới nhất năm 2025. Lỗ hổng này được đánh giá điểm CVSS 9,8, ảnh hưởng đến Microsoft Outlook...
WhiteHat Team - - 12.416 lượt xem
Tường lửa của Fortinet bị xâm nhập bởi lỗ hổng zero-day
Các nhà nghiên cứu an ninh mạng đã phát hiện một chiến dịch tấn công mới nhắm vào các thiết bị tường lửa Fortinet FortiGate có giao diện quản lý công khai trên internet. Chiến dịch này bắt đầu...
WhiteHat Team - - 12.275 lượt xem
Lỗ hổng trong hệ điều hành macOS cho phép các ứng dụng thoát khỏi môi trường Sandbox
Mã khai thác (PoC) cho lỗ hổng CVE-2024-54498 vừa được công bố trên GitHub. Đây là lỗ hổng cho phép các ứng dụng thoát ra khỏi giới hạn của Sandbox trên macOS. Sandbox trên macOS là một tính...
WhiteHat Team - - 11.209 lượt xem
Thủ đoạn lừa đảo mới: Cố tình khiến tài khoản ngân hàng của nạn nhân bị khóa
Bằng cách liên tiếp đăng nhập sai mật khẩu, kẻ xấu cố tình khiến tài khoản ngân hàng của nạn nhân bị khóa. Lợi dụng lúc nạn nhân đang hoang mang, chưa hiểu chuyện gì, chúng giả làm nhân viên ngân...
WhiteHat Team - - 11.157 lượt xem
Dự báo: 5 mã độc nguy hiểm cần cảnh giác trong năm 2025
Năm 2024 đã chứng kiến hàng loạt cuộc tấn công mạng nghiêm trọng, ảnh hưởng đến cả những tổ chức và doanh nghiệp lớn trên thế giới. Dự báo năm 2025, các mối đe dọa từ mã độc sẽ tiếp tục gia tăng...
WhiteHat Team - - 11.589 lượt xem
Bên trên