Tin tức An ninh mạng

Lỗ hổng trên chip Snapdragon đe dọa hàng trăm triệu điện thoại Android
Một lỗ hổng nghiêm trọng vừa được phát hiện trong các chipset Snapdragon của Qualcomm - dòng vi xử lý đang được sử dụng phổ biến trên nhiều điện thoại thông minh Android hiện nay. Các chuyên gia...
WhiteHat Team - - 1.616 lượt xem
Lỗ hổng “Mail2Shell” cho phép chiếm quyền máy chủ FreeScout chỉ bằng một email
Một lỗ hổng nghiêm trọng vừa được phát hiện trong nền tảng helpdesk mã nguồn mở FreeScout, cho phép tin tặc chiếm quyền điều khiển máy chủ chỉ bằng cách gửi một email độc hại. Đáng chú ý, cuộc tấn...
WhiteHat Team - - 1.618 lượt xem
Khai thác lỗ hổng router Tenda và nền tảng n8n để chiếm quyền thiết bị
Một chiến dịch tấn công mạng quy mô toàn cầu vừa được phát hiện đang lợi dụng các lỗ hổng mới công bố trong router Tenda AC1206 và nền tảng tự động hóa quy trình n8n để phát tán mã độc botnet...
WhiteHat Team - - 1.680 lượt xem
Xóa sổ Tycoon 2FA: Công cụ phishing thuê bao nhắm tới 500.000 tổ chức mỗi tháng
Một chiến dịch phối hợp giữa lực lượng thực thi pháp luật và các tập đoàn công nghệ lớn vừa triệt phá Tycoon 2FA - nền tảng “phishing-as-a-service”, một kiểu lừa đảo dưới dạng dịch vụ được cho là...
WhiteHat Team - - 1.777 lượt xem
Cisco vá hai lỗ hổng nghiêm trọng trong Secure FMC, cho phép chiếm quyền root từ xa
Cisco vừa phát hành các bản cập nhật khẩn cấp nhằm khắc phục hai lỗ hổng có mức độ nghiêm trọng tối đa trên phần mềm Secure Firewall Management Center (FMC). Đây là hệ thống quản trị tập trung...
WhiteHat Team - - 1.372 lượt xem
Cảnh báo lừa đảo chốt đơn online qua Zalo: Chủ mất khách, còn khách mất tiền!
Không cần thủ đoạn phức tạp, kẻ xấu đang lợi dụng thói quen mua sắm online trên mạng xã hội (MXH), giả mạo chủ shop, nhắn tin riêng qua Zalo yêu cầu “chốt đơn”, chuyển khoản nhằm chiếm đoạt tiền...
WhiteHat Team - - 1.744 lượt xem
Lộ diện CyberStrikeAI - nền tảng AI được sử dụng trong chiến dịch quét FortiGate tại 55 quốc gia
Sau khi chiến dịch xâm nhập hơn 600 thiết bị FortiGate tại 55 quốc gia được công bố hồi tháng 2/2026, các phân tích mới đã hé lộ một mắt xích quan trọng: Công cụ điều phối tấn công có tên...
Sevastopol - - 1.615 lượt xem
Microsoft cảnh báo tấn công lạm dụng cơ chế chuyển hướng OAuth
Microsoft vừa cảnh báo về một chiến dịch tấn công mạng nhắm vào các cơ quan chính phủ và tổ chức khu vực công, trong đó tin tặc lợi dụng cơ chế chuyển hướng hợp pháp trong giao thức OAuth để vượt...
Sevastopol - - 1.493 lượt xem
60.000 website WordPress có thể bị chiếm quyền vì lỗ hổng CVE-2026-1492
Một lỗ hổng nghiêm trọng vừa được phát hiện trong plugin User Registration & Membership cho WordPress, công cụ đang được hơn 60.000 website sử dụng để quản lý tài khoản thành viên và gói thuê bao...
WhiteHat Team - - 909 lượt xem
Đại chiến vận mệnh ở Việt Nam: Triệt phá chiêu trò “tâm linh online” dịp đầu năm
Công an tỉnh Lạng Sơn vừa cảnh báo về tình trạng lừa đảo trực tuyến gia tăng dịp đầu năm, nổi bật là các “dịch vụ tâm linh” trên mạng xã hội. Đây là một biến tướng của lừa đảo qua mạng, núp bóng...
WhiteHat Team - - 1.011 lượt xem
Bên trên