Tin tức An ninh mạng

Tấn công DDoS cực đại đạt đỉnh 7,3 Tbps: Hạ tầng số toàn cầu đối mặt thách thức lớn
Trong quý II năm 2025, các hệ thống giám sát an ninh mạng ghi nhận sự gia tăng đột biến của các cuộc tấn công từ chối dịch vụ phân tán (DDoS) có quy mô cực lớn gọi là “hyper-volumetric DDoS” với...
WhiteHat Team - - 4.851 lượt xem
Mã độc Interlock RAT trở lại với phiên bản PHP, “mặt nạ” mới của Trojan nguy hiểm
Trong những ngày gần đây, các chuyên gia an ninh mạng đã phát hiện một biến thể mới cực kỳ nguy hiểm của mã độc Interlock RAT - một loại phần mềm gián điệp cho phép tin tặc điều khiển máy tính của...
WhiteHat Team - - 4.493 lượt xem
Cảnh báo lỗ hổng nghiêm trọng trong Git CLI cho phép ghi tùy ý và thực thi mã từ xa
Một lỗ hổng nghiêm trọng vừa được phát hiện trong Git CLI, công cụ phổ biến bậc nhất trong giới lập trình, với mã định danh CVE-2025-48384. Lỗ hổng này mang mức điểm CVSS 8,1, cho phép kẻ tấn công...
WhiteHat Team - - 4.853 lượt xem
HazyBeacon: Mã độc lợi dụng AWS Lambda để đánh cắp dữ liệu chính phủ Đông Nam Á
Một chiến dịch gián điệp mạng tinh vi đang âm thầm nhắm vào các cơ quan chính phủ tại Đông Nam Á bằng mã độc cửa hậu chưa từng được ghi nhận trước đây trên Windows, có tên HazyBeacon. Chiến...
WhiteHat Team - - 3.596 lượt xem
Sự trỗi dậy của AsyncRAT và những nhánh mã độc mang tính tùy biến cao
AsyncRAT, từng là một công cụ điều khiển từ xa mã nguồn mở đơn giản, nay đã biến thành một hệ sinh thái mã độc đầy phức tạp. Nó liên tục sinh sôi các biến thể mới với khả năng cấy ghép linh hoạt...
WhiteHat Team - - 3.621 lượt xem
Lỗ hổng CVE-2025-49127 trong Kafbat UI cho phép thực thi mã từ xa qua JMX
Một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng vừa được phát hiện trong Kafbat UI, giao diện quản lý mã nguồn mở dành cho Apache Kafka. Lỗ hổng này được gán mã CVE-2025-49127 và được đánh giá...
WhiteHat Team - - 3.210 lượt xem
Cảnh báo: Lừa đảo tuyển dụng núp bóng thương hiệu lớn để đánh cắp tài khoản
Một chiến dịch phishing tinh vi đang nhắm đến người tìm việc thông qua những email tuyển dụng giả mạo, mượn danh các thương hiệu toàn cầu như Red Bull để tạo niềm tin và đánh lừa người nhận. Đây...
WhiteHat Team - - 2.916 lượt xem
Hàng loạt bo mạch chủ Gigabyte dính lỗ hổng: Hacker có thể cài bootkit vĩnh viễn
Các chuyên gia bảo mật vừa phát hiện nhiều lỗ hổng nghiêm trọng trong firmware UEFI trên hàng loạt bo mạch chủ (mainboard) của Gigabyte, có khả năng cho phép tin tặc cài mã độc bootkit vượt qua cơ...
WhiteHat Team - - 3.440 lượt xem
Lỗ hổng bảo mật trên eSIM Kigen đe dọa hơn 2 tỷ thiết bị IoT
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong chip eUICC (embedded SIM) của Kigen, nền tảng đang được tích hợp trong hơn 2 tỷ eSIM trên các thiết bị IoT toàn cầu. Phát hiện này cho...
WhiteHat Team - - 3.341 lượt xem
Google Gemini bị lợi dụng để lừa người dùng qua tính năng tóm tắt email
Một lỗ hổng nguy hiểm vừa được phát hiện trong Google Gemini for Workspace, cho phép tin tặc chèn các chỉ dẫn ẩn trong email nhằm đánh lừa AI tạo ra nội dung cảnh báo giả mạo khiến người dùng dễ...
WhiteHat Team - - 5.323 lượt xem
Bên trên