Tin tức An ninh mạng

Tên miền giả mạo nhìn như thật, hàng loạt người dùng Microsoft bị lừa
Một chiến dịch lừa đảo tinh vi đang lan rộng, khai thác một “ảo ảnh thị giác” nhỏ đến mức khó nhận ra để đánh cắp tài khoản Microsoft của người dùng. Tin tặc đã đăng ký tên miền rnicrosoft.com...
WhiteHat Team - - 1.890 lượt xem
Lỗ hổng Vault CVE-2025-13357 cho phép đăng nhập LDAP ẩn danh
HashiCorp vừa phát hiện lỗ hổng CVE-2025-13357 trong Vault Terraform Provider, có thể cho phép kẻ tấn công xác thực vào Vault mà không cần thông tin đăng nhập hợp lệ. Nguy cơ này xuất hiện khi máy...
WhiteHat Team - - 1.368 lượt xem
Lỗ hổng RCE W3 Total Cache xuất hiện PoC, đặt hơn 1 triệu website vào tầm nguy hiểm
Các nhà nghiên cứu bảo mật vừa công bố một proof-of-concept (PoC) khai thác lỗ hổng thực thi mã từ xa nghiêm trọng trong W3 Total Cache, plugin cache nổi tiếng của WordPress với hơn một triệu lượt...
WhiteHat Team - - 1.487 lượt xem
Lỗ hổng RCE cực nguy hiểm trong Oracle Identity Manage, hacker khai thác không cần chờ
CISA thông báo đưa lỗ hổng CVE-2025-61757 vào danh sách Known Exploited Vulnerabilities (KEV), xác nhận lỗi này đang bị khai thác chủ động ngoài thực tế. Đây là một trong những lỗ hổng nghiêm...
WhiteHat Team - - 1.903 lượt xem
Matrix Push C2: Khi thông báo trình duyệt trở thành công cụ tấn công mới của tội phạm
Trong những tháng gần đây, giới an ninh mạng ghi nhận một xu hướng tấn công mới, kẻ xấu lợi dụng thông báo trình duyệt để phát tán liên kết độc hại mà không cần cài mã độc lên máy nạn nhân. Tâm...
WhiteHat Team - - 1.866 lượt xem
Lỗ hổng “JPEG độc hại” trong Windows: Một tấm ảnh có thể chiếm quyền cả hệ thống
Các chuyên gia đã tìm ra một lỗ hổng thực thi mã từ xa nguy hiểm trong Windows cho phép tin tặc chiếm toàn bộ quyền kiểm soát máy tính chỉ bằng một tệp JPEG được thiết kế đặc biệt. Không cần nhấp...
WhiteHat Team - - 4.433 lượt xem
ASEAN Cyber Shield 2025: Việt Nam nối dài chuỗi chiến thắng
Đoàn sinh viên Việt Nam tiếp tục khẳng định vị thế trong lĩnh vực an ninh mạng khi giành ba giải thưởng quan trọng tại ASEAN Cyber Shield 2025 tổ chức tại Busan, Hàn Quốc. Đặc biệt, cả bốn đội...
WhiteHat Team - - 2.231 lượt xem
Milvus dính lỗ hổng cho phép kẻ xấu bypass xác thực và chiếm quyền admin tức thì
Một lỗ hổng vừa được công bố trong Milvus cơ sở dữ liệu vector mã nguồn mở đang được sử dụng rộng rãi trong các hệ thống AI tạo sinh, công cụ tìm kiếm thông minh, chatbot doanh nghiệp và nhiều...
WhiteHat Team - - 2.198 lượt xem
ShadowRay 2.0 khai thác lỗ hổng Ray biến GPU thành botnet đa chức năng
Thời điểm các doanh nghiệp đẩy hạ tầng AI lên cloud ngày càng nhiều, những hệ thống vốn được xem là “nội bộ” lại bắt đầu xuất hiện công khai trên Internet. Điều này khiến các framework như Ray -...
WhiteHat Team - - 2.164 lượt xem
N-able N-central lộ chuỗi lỗ hổng nghiêm trọng cho phép truy cập dữ liệu nhạy cảm
N-able N-central là nền tảng quản lý và giám sát từ xa được nhiều doanh nghiệp và nhà cung cấp dịch vụ sử dụng rộng rãi. Gần đây, các chuyên gia phát hiện nhiều lỗ hổng bảo mật nghiêm trọng, cho...
WhiteHat Team - - 1.984 lượt xem
Bên trên