Tin tức An ninh mạng

GlassWorm tái xuất: Mã độc Unicode vô hình lây nhiễm VS Code, lan sang GitHub
GlassWorm, chiến dịch mã độc tự lan truyền tinh vi, vừa tái xuất và lây nhiễm ba tiện ích mở rộng mới trên VS Code, cho thấy mức độ nguy hiểm đối với toàn bộ hệ sinh thái lập trình. Koi Security...
WhiteHat Team - - 1.288 lượt xem
Elastic Defend dính lỗ hổng nghiêm trọng cho phép xóa tệp và leo thang đặc quyền
Elastic vừa phát hành bản vá để khắc phục một lỗ hổng nghiêm trọng trong Elastic Defend, thành phần bảo vệ điểm cuối thuộc bộ Elastic Security. Lỗi bảo mật này, được định danh CVE-2025-37735, xuất...
WhiteHat Team - - 1.277 lượt xem
Lỗ hổng Active Directory Sites cho phép leo thang quyền và chiếm quyền kiểm soát miền
Các nhà nghiên cứu của Synacktiv vừa cảnh báo về một nguy cơ trong Active Directory, cho thấy những công cụ quản lý mạng vốn được coi là an toàn có thể bị lợi dụng để leo thang quyền và xâm nhập...
WhiteHat Team - - 2.204 lượt xem
LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung
Giữa năm 2025, giới an ninh mạng quốc tế rúng động trước thông tin hàng loạt thiết bị Samsung Galaxy chạy Android bị tấn công thông qua một lỗ hổng bảo mật. Thủ phạm đứng sau chiến dịch này đã tận...
WhiteHat Team - - 2.179 lượt xem
Valley RAT - Mối đe dọa cũ trở lại với chiến dịch lây nhiễm mới
Sau thời gian im ắng, Valley RAT mã độc điều khiển từ xa từng được phát hiện vào năm 2023 đã trở lại với một chiến dịch phát tán mới. Các mẫu Valley RAT chủ yếu ẩn trong tệp thực thi và tài liệu...
WhiteHat Team - - 1.935 lượt xem
Lỗ hổng trong tiện ích Claude Desktop biến trợ lý AI thành mối đe dọa
Những công cụ trí tuệ nhân tạo như Claude, ChatGPT hay Copilot đang dần trở thành “trợ lý kỹ thuật số” quen thuộc trên máy tính. Nhưng một sự cố nghiêm trọng vừa được phát hiện tại Anthropic (công...
WhiteHat Team - - 2.304 lượt xem
Bản vá khẩn cho Chrome, xử lý ba lỗ hổng nghiêm trọng trong WebGPU và V8 Engine
Google vừa phát hành bản cập nhật kênh ổn định cho Chrome Desktop trên Windows, macOS và Linux, nhằm khắc phục năm lỗ hổng bảo mật, trong đó có ba lỗi nghiêm trọng có thể dẫn đến hỏng bộ nhớ...
WhiteHat Team - - 720 lượt xem
Lỗ hổng “MadeYouReset”: Mối đe dọa mới có thể khiến Internet “nghẽn mạch” toàn cầu
Một lỗ hổng vừa được phát hiện trong giao thức HTTP/2 (là công nghệ nền tảng cho hầu hết các website và ứng dụng trực tuyến hiện nay). Lỗ hổng này, được định danh là CVE-2025-8671 và có tên gọi...
WhiteHat Team - - 1.876 lượt xem
Ransomware Clop tái xuất, lợi dụng lỗ hổng zero-day Oracle EBS tấn công toàn cầu
Một lỗ hổng nghiêm trọng trong hệ thống Oracle E-Business Suite (EBS) đang bị nhóm ransomware khét tiếng Clop khai thác trong chiến dịch tấn công mới, nhắm vào các doanh nghiệp và tổ chức lớn trên...
WhiteHat Team - - 2.291 lượt xem
Chuyên gia Bkav cảnh báo nguy cơ mã độc trà trộn, giả mạo tài liệu góp ý Đại hội XIV của Đảng
Trong thời gian gần đây, quá trình lấy ý kiến Nhân dân đối với dự thảo văn kiện Đại hội XIV của Đảng đang được triển khai rộng rãi. Lợi dụng hoạt động này, một số đối tượng xấu đã phát tán tệp tin...
WhiteHat Team - - 2.607 lượt xem
Bên trên