Tin tức An ninh mạng

Tin tặc lạm dụng xác thực Telegram để chiếm quyền tài khoản người dùng
Người dùng Telegram có thể mất quyền kiểm soát tài khoản chỉ bằng một thao tác xác nhận tưởng như vô hại, bởi thao tác này thực chất là bước phê duyệt một yêu cầu đăng nhập do tin tặc khởi tạo...
WhiteHat Team - - 1.071 lượt xem
Lỗ hổng nghiêm trọng trong FortiClientEMS cho phép tấn công thực thi mã từ xa
Một lỗ hổng nghiêm trọng cao vừa được Fortinet công bố trong FortiClientEMS, hệ thống đóng vai trò trung tâm trong quản lý bảo mật endpoint của nhiều doanh nghiệp. Nếu không được vá kịp thời, lỗ...
WhiteHat Team - - 1.182 lượt xem
Độc lạ website cho phép AI "thuê" con người
Một website có tên RentAHuman đang thu hút sự chú ý của cộng đồng công nghệ quốc tế khi cho phép các tác nhân AI (AI agent - chương trình AI có khả năng tự ra quyết định và giao việc) “thuê” con...
WhiteHat Team - - 777 lượt xem
Lộ diện nhóm gián điệp mạng châu Á tấn công 70 cơ quan chính phủ toàn cầu
Ít nhất 70 tổ chức chính phủ và hạ tầng trọng yếu đã trở thành mục tiêu trong chiến dịch xâm nhập kéo dài một năm của một nhóm gián điệp mạng châu Á. Palo Alto Networks nhận định đây là nhóm tấn...
WhiteHat Team - - 1.437 lượt xem
Cảnh báo lừa đảo Apple Pay: Chỉ email và cuộc gọi, tài khoản có thể bị chiếm sạch
Một chiêu lừa đảo mới đang nhắm vào người dùng iPhone, Apple Pay với kịch bản khá tinh vi là gửi email giả mạo hóa đơn Apple Pay, sau đó dẫn dụ nạn nhân gọi vào “tổng đài Apple giả” để chiếm quyền...
WhiteHat Team - - 1.209 lượt xem
Ransomware DragonForce tấn công doanh nghiệp trọng yếu, đánh cắp dữ liệu nhạy cảm
Một chiến dịch ransomware mới mang tên DragonForce đang nhanh chóng trở thành mối lo ngại lớn của giới an ninh mạng kể từ khi xuất hiện vào cuối năm 2023. Với cách thức tấn công ngày càng tinh vi...
WhiteHat Team - - 2.339 lượt xem
Go vá gấp hai lỗ hổng nghiêm trọng cho phép chèn mã và bỏ qua xác thực TLS
Nhóm phát triển Go vừa phát hành hai bản cập nhật bảo mật Go 1.25.7 và Go 1.24.13 nhằm khắc phục hai lỗ hổng nghiêm trọng trong các thành phần cốt lõi, có thể dẫn đến chèn mã trái phép hoặc bỏ qua...
WhiteHat Team - - 2.233 lượt xem
Cisco và F5 vá loạt lỗ hổng nghiêm trọng: Nguy cơ sập hệ thống, mất quyền kiểm soát
Cisco và F5 vừa phát hành các bản vá cho nhiều lỗ hổng nghiêm trọng trên các sản phẩm mạng và hạ tầng ứng dụng doanh nghiệp. Các lỗ hổng này có thể bị khai thác để gây từ chối dịch vụ DoS, thực...
WhiteHat Team - - 2.283 lượt xem
CISA cảnh báo lỗ hổng SSRF trên GitLab đang bị khai thác, đe dọa an ninh CI/CD
Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) vừa phát đi cảnh báo về một lỗ hổng Server-Side Request Forgery đang bị khai thác thực tế trên GitLab Community Edition và Enterprise Edition. Lỗ hổng...
WhiteHat Team - - 2.643 lượt xem
Lỗ hổng zero-day VMware ESXi bị tin tặc khai thác trong các cuộc tấn công ransomware
Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) vừa phát đi cảnh báo về việc các nhóm ransomware đang tích cực khai thác một lỗ hổng zero-day nghiêm trọng trên VMware ESXi, cho phép vượt thoát khỏi môi...
WhiteHat Team - - 4.151 lượt xem
Bên trên