Tin tức An ninh mạng

Lỗ hổng nghiêm trọng trên Next.js cho phép vượt qua cơ chế xác thực
Một lỗ hổng bảo mật cực kỳ nghiêm trọng vừa được phát hiện trên framework Next.js, đe dọa trực tiếp các ứng dụng web trên toàn cầu. Lỗ hổng này cho phép kẻ tấn công truy cập trực tiếp vào các khu...
WhiteHat Team - - 5.133 lượt xem
IBM Watsonx: Lỗ hổng SQL Injection đe dọa hệ sinh thái dữ liệu
IBM vừa phát cảnh báo về một lỗ hổng nghiêm trọng trong sản phẩm watsonx Orchestrate Cartridge for Cloud Pak for Data được định danh CVE-2025-0165. Lỗ hổng này cho phép kẻ tấn công đã xác thực...
WhiteHat Team - - 3.567 lượt xem
Tin tặc biến Velociraptor và Microsoft Teams thành công cụ tấn công tinh vi
Các nhà nghiên cứu an ninh mạng vừa phát đi cảnh báo về những chiến dịch tấn công mới, trong đó tin tặc khai thác các công cụ hợp pháp mà nhiều doanh nghiệp tại Việt Nam và thế giới tin dùng. Xu...
WhiteHat Team - - 4.290 lượt xem
WhatsApp, Apple trở thành mục tiêu mới của chiến dịch gián điệp mạng
Một chiến dịch tấn công mạng tinh vi vừa được phát hiện, trong đó tin tặc khai thác lỗ hổng zero-day trên WhatsApp dành cho thiết bị Apple để xâm nhập và đánh cắp dữ liệu người dùng. WhatsApp đã...
WhiteHat Team - - 4.464 lượt xem
PromptLock – Ransomware thế hệ mới sử dụng AI tự sinh mã độc
Các chuyên gia an ninh mạng vừa phát hiện một dạng mã độc hoàn toàn mới mang tên PromptLock, đây là loại ransomware đầu tiên được thiết kế để sử dụng mô hình trí tuệ nhân tạo (AI) cục bộ nhằm sinh...
WhiteHat Team - - 8.254 lượt xem
Chiến dịch lừa đảo dùng tin nhắn thoại giả để phát tán phần mềm gián điệp RAT
Các nhà nghiên cứu an ninh mạng vừa cảnh báo về một chiến dịch phishing quy mô toàn cầu đang lợi dụng email, giả mạo tin nhắn thoại và đơn hàng để phát tán một phần mềm độc hại có tên UpCrypter...
WhiteHat Team - - 5.501 lượt xem
Lỗ hổng FreePBX đang bị khai thác, nhiều doanh nghiệp có nguy cơ mất dữ liệu
Nhiều hệ thống tổng đài doanh nghiệp đang bị tin tặc chiếm quyền điều khiển, khai thác trái phép do một lỗ hổng chưa được vá (zero-day) trong phần mềm FreePBX. FreePBX là một nền tảng tổng đài...
WhiteHat Team - - 5.009 lượt xem
Trojan Android HOOK thêm chiêu trò tống tiền, mở rộng tới 107 lệnh điều khiển từ xa
Các nhà nghiên cứu an ninh mạng vừa phát hiện biến thể mới của trojan ngân hàng Android HOOK với khả năng hiển thị màn hình tống tiền giả mạo (ransomware overlay) nhằm ép nạn nhân trả tiền chuộc...
Sevastopol - - 4.887 lượt xem
Tin tặc sử dụng chứng chỉ hợp pháp để phát tán backdoor cực kỳ nguy hiểm
Một chiến dịch gián điệp mạng mới vừa được Google Threat Intelligence Group (GTIG) phát hiện cho thấy mức độ tinh vi ngày càng tăng của các nhóm tin tặc. Theo báo cáo, nhóm này được GTIG theo dõi...
WhiteHat Team - - 6.008 lượt xem
Lỗ hổng Securden PAM cho phép hacker chiếm quyền hệ thống và đánh cắp mật khẩu
Các nhà nghiên cứu an ninh mạng vừa công bố phát hiện bốn lỗ hổng nghiêm trọng trong Securden Unified PAM, một phần mềm quản lý truy cập đặc quyền (Privileged Access Management - PAM) được nhiều...
WhiteHat Team - - 5.324 lượt xem
Bên trên