Tin tức An ninh mạng

“Phở anh Hai”: Game Việt thành điểm nóng ảo khiến Google Maps rối loạn
Câu chuyện có vẻ vui vẻ, giải trí đối với nhiều người nhưng là lời nhắc nghiêm túc về nhận thức số và an toàn thông tin. Dù hoàn toàn không tồn tại ngoài đời thực, quán “Phở anh Hai” tại số 10...
WhiteHat Team - - 2.021 lượt xem
Mã độc SleepyDuck ẩn trong extension, chiếm quyền và trộm ví tiền số của người dùng
Một tiện ích dành cho lập trình viên Solidity trên kho Open VSX vừa bị phát hiện chứa mã độc nguy hiểm mang tên SleepyDuck. Theo các chuyên gia an ninh mạng, kẻ tấn công đã lợi dụng cơ chế cập...
WhiteHat Team - - 1.408 lượt xem
Ba lỗ hổng GDI trên Windows, mở file ảnh là bị chiếm quyền từ xa
Một nhóm nghiên cứu an ninh mạng mới đây đã phát hiện ba lỗ hổng nghiêm trọng trong GDI (Graphics Device Interface), một thành phần cốt lõi của Windows chịu trách nhiệm hiển thị hình ảnh và văn...
WhiteHat Team - - 1.199 lượt xem
Vua lì đòn CVE-2025-59287 thách thức Microsoft phải “vá chồng vá”
Một lỗ hổng tưởng chừng đã được vá trong Windows Server Update Services (WSUS) vào Patch Tuesday ngày 14/10/2025 lại khiến Microsoft phải tung thêm bản vá khẩn chỉ sau 9 ngày. CVE-2025-59287 đang...
WhiteHat Team - - 2.171 lượt xem
BADCANDY tái bùng phát: Mã độc “ẩn thân” khai thác lỗ hổng Cisco IOS XE
Cục Tín hiệu Australia (ASD), cơ quan tình báo mạng của nước này vừa phát cảnh báo khẩn về chiến dịch tấn công mạng liên tục khi khai thác lỗ hổng nghiêm trọng CVE-2023-20198 trong hệ điều hành...
WhiteHat Team - - 1.365 lượt xem
Lỗ hổng Linux kernel cho phép leo thang đặc quyền và phát tán ransomware
Một cảnh báo an ninh mạng cấp bách vừa được CISA phát đi, liên quan đến một lỗ hổng trong nhân hệ điều hành Linux. Lỗ hổng này, được định danh là CVE-2024-1086, hiện đang bị tin tặc khai thác...
WhiteHat Team - - 2.400 lượt xem
Cảnh báo tiện ích VS Code bị cài mã độc, hàng triệu lập trình viên gặp nguy hiểm
Visual Studio Code (VS Code), công cụ lập trình phổ biến nhất thế giới đang trở thành mục tiêu của một chiến dịch tấn công quy mô lớn. Các nhà nghiên cứu bảo mật vừa phát hiện ít nhất 12 extension...
WhiteHat Team - - 2.357 lượt xem
Cảnh báo kỹ thuật tấn công mới có thể đầu độc ChatGPT Atlas và các trình duyệt AI khác
Một kỹ thuật tấn công mới mang tên “agent-aware cloaking” đang khiến giới an ninh mạng lo ngại. Chiêu trò này khiến các hệ thống AI có thể vô tình học hoặc trích dẫn dữ liệu bị thao túng, từ đó...
WhiteHat Team - - 2.078 lượt xem
Lỗ hổng nghiêm trọng trong ASP.NET Core cho phép tấn công HTTP Request Smuggling
Microsoft vừa phát hành bản vá khẩn cấp cho một lỗ hổng nghiêm trọng trong ASP.NET Core. Lỗi này cho phép kẻ tấn công khai thác kỹ thuật HTTP Request Smuggling, khiến hệ thống xử lý sai lệch các...
WhiteHat Team - - 2.985 lượt xem
Lỗ hổng nghiêm trọng trong Docker Compose cho phép ghi đè tệp tùy ý
Một lỗ hổng nghiêm trọng vừa được phát hiện trong Docker Compose đang khiến cộng đồng DevOps và bảo mật toàn cầu lo ngại. Lỗi này cho phép kẻ tấn công ghi đè tệp tùy ý trên hệ thống chủ thông qua...
WhiteHat Team - - 3.754 lượt xem
Bên trên