Tin tức An ninh mạng

Lỗ hổng xử lý chuỗi cho phép chiếm quyền SYSTEM trên ETQ Reliance
Một lỗ hổng nghiêm trọng trong phần mềm quản lý chất lượng ETQ Reliance cho phép kẻ tấn công giành toàn quyền truy cập hệ thống quản trị chỉ bằng cách thêm một dấu cách vào tên đăng nhập. Được...
WhiteHat Team - - 3.608 lượt xem
Tấn công SharePoint quy mô lớn: Lộ diện chuỗi lỗi cho phép RCE và bypass xác thực
Microsoft vừa phát cảnh báo bảo mật khẩn cấp sau khi phát hiện chiến dịch tấn công có chủ đích nhắm vào hệ thống SharePoint Server on-premises, bắt đầu từ ngày 7/7/2025. Ba nhóm tin tặc Trung Quốc...
WhiteHat Team - - 4.294 lượt xem
Bản tin mã độc: Lumma hồi sinh, botnet SVF đánh thẳng vào máy chủ Linux SSH
Tội phạm mạng không biến mất, chúng chỉ thay đổi cách thức tấn công. Trong khi Lumma Infostealer phục hồi nhanh chóng sau khi bị triệt phá thì SVF Botnet lại cho thấy mức độ nguy hiểm mới nhắm vào...
WhiteHat Team - - 3.018 lượt xem
Cisco gióng chuông báo động: Lỗ hổng ISE cho phép truy cập Root không xác thực
Cuối mùa hè 2025, con dân an ninh mạng lại tiếp tục chứng kiến làn sóng tấn công mạng mới nhắm thẳng vào “trái tim” hệ thống kiểm soát truy cập mạng doanh nghiệp. Cisco vừa xác nhận các lỗ hổng...
WhiteHat Team - - 2.793 lượt xem
Lazarus phát tán mã độc GolangGhost bằng kỹ thuật ClickFix trong chiến dịch mới
Một chiến dịch gián điệp mạng tinh vi do cụm tác nhân nâng cao thuộc Lazarus Group vừa bị vạch trần bởi nhóm Sekoia Threat Detection and Response (TDR). Chiến dịch, mang tên “ClickFake...
WhiteHat Team - - 2.784 lượt xem
Chiến dịch mã độc DeerStealer: Khi tệp shortcut vô hại trở thành công cụ đánh cắp dữ liệu
Một chiến dịch tấn công mạng mới vừa bị các chuyên gia an ninh mạng phát hiện, sử dụng tệp shortcut Windows (.LNK) tưởng chừng vô hại, để phát tán mã độc đánh cắp thông tin DeerStealer. Chiến dịch...
WhiteHat Team - - 2.894 lượt xem
Lỗ hổng 7-Zip mới có thể khiến ứng dụng “sập” khi giải nén file RAR5 độc hại
Một lỗ hổng vừa được phát hiện trong phần mềm giải nén phổ biến 7-Zip, có thể khiến ứng dụng bị sập hoàn toàn khi xử lý một file RAR5 bị chỉnh sửa ác ý. Dù không cho phép hacker chiếm quyền điều...
WhiteHat Team - - 3.315 lượt xem
Chiến dịch lừa đảo Scanception lợi dụng mã QR trong tệp PDF để phát tán mã độc
Gần đây, nhóm nghiên cứu Cyble Research & Intelligence Labs (CRIL) đã phát hiện một chiến dịch lừa đảo quy mô toàn cầu có tên Scanception, sử dụng các file PDF có gắn mã QR để đánh lừa người dùng...
WhiteHat Team - - 3.595 lượt xem
SharePoint Server dính lỗ hổng Zero-day, hàng loạt hệ thống bị hacker kiểm soát từ xa
Một lỗ hổng zero-day (CVE-2025-53770) vừa được phát hiện trong Microsoft SharePoint Server. Lỗ hổng này đang bị khai thác quy mô lớn ngoài thực tế, ảnh hưởng tới hàng chục tổ chức, bao gồm cả các...
WhiteHat Team - - 3.913 lượt xem
Không phải lỗ hổng, chính tính năng đã "mở cửa" cho kẻ tấn công
Một kỹ thuật tấn công mới vừa được phát hiện, cho phép nhóm hacker PoisonSeed vượt qua cơ chế bảo vệ của khóa bảo mật FIDO vốn được xem là "tiêu chuẩn vàng" trong xác thực không mật khẩu và chống...
Sevastopol - - 3.322 lượt xem
Bên trên