Tin tức An ninh mạng

Cảnh báo tấn công diện rộng vào dịch vụ SaaS gây ảnh hưởng đến Microsoft 365
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa phát đi cảnh báo nghiêm trọng về một chiến dịch tấn công mạng quy mô lớn, nhắm vào các dịch vụ SaaS (Software as a Service) đang vận hành...
WhiteHat Team - - 5.436 lượt xem
Cảnh báo: MoMo Pro là ứng dụng lừa đảo
Đường link "https://momopro[.]info/22w2or" là do kẻ xấu tạo ra dẫn tới một trang web có giao diện giống ứng dụng MoMo thật. Kẻ xấu gửi đường link này cho người dùng qua Messenger của Facebook...
WhiteHat Team - - 4.565 lượt xem
Lỗ hổng BadSuccessor leo thang đặc quyền trong Windows server 2025
Lỗ hổng leo thang đặc quyền (privilege escalation) nghiêm trọng đã được phát hiện trong Windows Server 2025, được gọi là "BadSuccessor", cho phép kẻ tấn công chiếm quyền bất kỳ người dùng nào...
WhiteHat Team - - 4.620 lượt xem
Quảng cáo giả mạo Kling AI trên Facebook phát tán mã độc RAT, đánh cắp dữ liệu
Các trang Facebook giả mạo và quảng cáo tài trợ đang bị tin tặc khai thác, lợi dụng để lừa người dùng truy cập vào các trang web giả mạo, mạo danh nền tảng Kling AI, nhằm lừa nạn nhân tải xuống...
WhiteHat Team - - 4.684 lượt xem
Lỗ hổng 10 điểm cho phép truy cập và cấu hình thiết bị mà không cần tài khoản
Hơn 100 thiết bị MB-Gateway của AutomationDirect đang đối mặt với nguy cơ bị tấn công từ xa thông qua Internet do tồn tại lỗ hổng nghiêm trọng với mã định danh là CVE-2025-36535. Lỗ hổng...
WhiteHat Team - - 4.691 lượt xem
Lỗ hổng nghiêm trọng trong vLLM cho phép tấn công từ xa chiếm quyền máy chủ AI
Một lỗ hổng bảo mật nghiêm trọng (CVE-2025-47277) vừa được phát hiện trong vLLM – nền tảng phục vụ suy luận hiệu suất cao dành cho các mô hình ngôn ngữ lớn (LLMs). Đây là một lỗ hổng cực kỳ...
WhiteHat Team - - 4.547 lượt xem
Lỗ hổng nghiêm trọng trong Palo Alto GlobalProtect cho phép thực thi mã từ xa
Palo Alto Networks vừa công bố lỗ hổng CVE-2025-0133 trong tính năng GlobalProtect Gateway và Portal của thiết bị tường lửa PAN-OS, cho phép tin tặc thực thi mã JavaScript độc hại trên trình duyệt...
WhiteHat Team - - 3.764 lượt xem
Lỗ hổng nghiêm trọng trong glibc cho phép chiếm quyền root hàng triệu hệ thống Linux
Các nhà nghiên cứu bảo mật đã phát hiện một lỗ hổng nghiêm trọng trong thư viện GNU C (glibc) – thành phần cốt lõi của hầu hết hệ điều hành Linux, có thể dẫn đến leo thang đặc quyền và chiếm quyền...
WhiteHat Team - - 6.630 lượt xem
Chiến dịch tấn công ransomware qua phần mềm KeePass giả mạo
Các chuyên gia an ninh mạng vừa cảnh báo về một chiến dịch phát tán mã độc nguy hiểm kéo dài ít nhất 8 tháng, trong đó tin tặc đã phân phối phiên bản giả mạo của phần mềm quản lý mật khẩu KeePass...
WhiteHat Team - - 4.007 lượt xem
Lỗ hổng trong plugin WordPress Eventin đe dọa hơn 10.000 website bị chiếm quyền
Một lỗ hổng nghiêm trọng đã được phát hiện trong plugin quản lý sự kiện rất phổ biến của WordPress - Eventin, khiến hơn 10.000 trang web có nguy cơ bị chiếm quyền kiểm soát hoàn toàn và số lượng...
WhiteHat Team - - 5.057 lượt xem
Bên trên