Tin tức An ninh mạng

Qualcomm cảnh báo lỗ hổng nghiêm trọng trên hàng triệu thiết bị
Hàng triệu thiết bị trên toàn cầu vừa được cảnh báo về một loạt lỗ hổng nghiêm trọng trong phần mềm của Qualcomm, trong đó có một lỗ hổng có thể bị khai thác ngay từ lúc thiết bị khởi động. Sự...
WhiteHat Team - - 1.408 lượt xem
Chiến dịch Hanoi Thief: CV giả trở thành “mũi khoan” tấn công doanh nghiệp Việt Nam
Một chiến dịch nguy hiểm có tên Operation Hanoi Thief được ghi nhận từ ngày 3 tháng 11 năm 2025, đang nhắm trực tiếp vào các bộ phận IT và tuyển dụng tại Việt Nam. Chiến dịch lợi dụng hồ sơ xin...
WhiteHat Team - - 10.372 lượt xem
HashJack: Chiêu tấn công mới biến trình duyệt AI thành trợ thủ đánh cắp dữ liệu
Sự bùng nổ của trình duyệt và trợ lý tích hợp trí tuệ nhân tạo đang thay đổi cách người dùng tương tác với web. Cùng với những tiện ích về trải nghiệm, các rủi ro mới cũng xuất hiện theo những...
WhiteHat Team - - 1.522 lượt xem
Giả mạo Google Meet, hacker dụ người dùng tự chạy lệnh PowerShell độc hại
Một chiến dịch mã độc mới với mức độ tinh vi cao vừa được các nhà nghiên cứu phát hiện, nhắm trực tiếp vào nhân viên làm việc từ xa và các tổ chức doanh nghiệp. Thay vì cách lừa đảo nhập mật khẩu...
WhiteHat Team - - 2.370 lượt xem
Stored XSS trong Apache SkyWalking đe dọa quyền kiểm soát của quản trị viên
Apache SkyWalking là nền tảng giám sát hiệu năng ứng dụng được triển khai rộng rãi trong môi trường Cloud Native. Mới đây, hệ thống này đã ghi nhận lỗ hổng nghiêm trọng mang mã định danh...
WhiteHat Team - - 1.802 lượt xem
Cảnh báo lừa đảo AI mùa mua sắm cuối năm: 10 chiêu trò người tiêu dùng dễ sập bẫy
Mùa mua sắm cuối năm luôn là thời điểm nhộn nhịp nhất, cũng là lúc tội phạm mạng hoạt động mạnh nhất. Năm nay, sự bùng nổ của trí tuệ nhân tạo (AI) khiến các chiêu trò lừa đảo trở nên tinh vi hơn...
WhiteHat Team - - 1.759 lượt xem
Lỗ hổng mới trong Ray: DNS Rebinding biến môi trường dev AI thành đích ngắm hấp dẫn
Một lỗ hổng thực thi mã từ xa RCE vừa được phát hiện trong Ray, framework mã nguồn mở quen thuộc trong cộng đồng phát triển AI và học máy. Khi lỗ hổng bị khai thác, kẻ tấn công có thể chiếm quyền...
WhiteHat Team - - 1.277 lượt xem
GitLab vá nhiều lỗ hổng nghiêm trọng cho phép vượt xác thực và tấn công DoS
GitLab vừa phát hành bản vá bảo mật cho sáu lỗ hổng ảnh hưởng đến các phiên bản 18.6.1, 18.5.3 và 18.4.5 của cả Community Edition và Enterprise Edition. Hãng khuyến cáo các đơn vị tự triển khai...
WhiteHat Team - - 1.322 lượt xem
NTLM - Giao thức 20 năm tuổi vẫn là “cửa ngõ vàng” cho hacker tấn công Windows
Hai thập kỷ sau khi lần đầu được cảnh báo, giao thức xác thực NTLM của Windows vẫn tiếp tục trở thành điểm yếu nghiêm trọng trong hàng triệu hệ thống trên toàn thế giới. Điều từng bị coi là một lỗ...
WhiteHat Team - - 1.347 lượt xem
“Tài liệu 88 trang” lan truyền chóng mặt: Coi chừng lừa đảo và dính mã độc
Gần đây, trên mạng xã hội xuất hiện rất nhiều bài viết xoay quanh cái gọi là “tài liệu 88 trang” liên quan đến một vụ án chưa rõ thật hư. Điều đáng nói là cho đến nay, không có bất kỳ cơ quan chức...
WhiteHat Team - - 95.902 lượt xem
Bên trên