Tin tức An ninh mạng

Lỗ hổng trên SolarWinds nguy hiểm đến mức bị yêu cầu vá trong 3 ngày
Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) vừa cảnh báo khẩn về một lỗ hổng đặc biệt nguy hiểm trên phần mềm quản lý hỗ trợ CNTT SolarWinds Web Help Desk - công cụ đang được nhiều doanh nghiệp, tổ...
WhiteHat Team - - 2.968 lượt xem
Ứng dụng qua mặt kiểm duyệt của Google để phát tán mã độc, chiếm tài khoản ngân hàng
Chỉ là một ứng dụng đọc tài liệu trên Google Play, “StellarGrid” được giới thiệu giúp mở PDF và xem file ngoại tuyến nhanh chóng. Thế nhưng, đằng sau lớp vỏ vô hại ấy lại là một cái bẫy tinh vi...
Sevastopol - - 3.038 lượt xem
Metro4Shell: Lỗ hổng RCE nghiêm trọng liên quan React Native CLI
Metro Development Server, một thành phần quen thuộc trong hệ sinh thái React Native, đang trở thành điểm xâm nhập trong các cuộc tấn công thực tế thông qua một lỗ hổng thực thi mã từ xa nghiêm...
WhiteHat Team - - 3.375 lượt xem
macOS bị nhắm tới trong làn sóng mã độc đánh cắp thông tin lạm dụng Python
Infostealer từ lâu đã gắn liền với hệ sinh thái Windows, nhưng bức tranh này đang thay đổi rõ rệt. Từ cuối năm 2025, số lượng chiến dịch tấn công nhắm vào macOS gia tăng nhanh chóng, cho thấy hệ...
WhiteHat Team - - 2.319 lượt xem
Cuộc đổ bộ của các công cụ gián điệp thế hệ mới tại Đông Nam Á nhắm vào cơ quan nhà nước
Nhóm APT đình đám HoneyMyte hay còn gọi là Mustang Panda, Bronze President vừa chính thức kích hoạt chiến dịch gián điệp mới, nhắm mục tiêu trọng điểm vào các cơ quan chính phủ tại khu vực Đông...
WhiteHat Team - - 2.447 lượt xem
Tắt định vị vẫn bị theo dõi: Giao thức mạng di động lộ điểm yếu
Nhiều người tin rằng chỉ cần tắt quyền truy cập vị trí trên điện thoại là sẽ không bị theo dõi. Tuy nhiên, các chuyên gia an ninh mạng cảnh báo hạ tầng mạng di động vốn được thiết kế từ nhiều năm...
WhiteHat Team - - 1.798 lượt xem
Lỗ hổng OpenClaw có thể cho phép chiếm quyền máy chỉ bằng một cú nhấp
Một lỗ hổng nghiêm trọng vừa được công bố trong phần mềm mã nguồn mở OpenClaw (trước đây là Clawdbot/Moltbot) cho phép kẻ tấn công thực thi mã từ xa (RCE) chỉ bằng việc dụ người dùng bấm vào một...
WhiteHat Team - - 1.909 lượt xem
Khi AI lập mạng xã hội riêng, con người bị ra rìa: Bước thử nghiệm táo bạo hay cơn sốt thổi phồng?
Một nền tảng mới tên Moltbook đang làm dậy sóng giới công nghệ toàn cầu. Đây là một mạng xã hội dành riêng cho các tác nhân trí tuệ nhân tạo (AI agents), nơi các bot có thể tự đăng bài, bình luận...
WhiteHat Team - - 1.948 lượt xem
Cảnh báo: Tiện ích cho trợ lý AI bị lợi dụng để phát tán mã độc, hãy bỏ thói quen "thấy tiện là cài"
Một làn sóng tấn công mới đang nhắm vào người dùng OpenClaw - trợ lý AI cá nhân mã nguồn mở đang được nhiều người cài đặt để chạy trên máy tính riêng. Thay vì tấn công trực diện, tin tặc chọn cách...
WhiteHat Team - - 1.496 lượt xem
Nhận mail báo sắp mất ảnh, mất dữ liệu? Coi chừng sập bẫy lừa đảo cloud quy mô toàn cầu
Một chiến dịch lừa đảo qua email quy mô lớn đang “dội bom” hộp thư người dùng toàn cầu, mạo danh thông báo gia hạn dịch vụ lưu trữ đám mây (cloud storage) bị lỗi thanh toán. Nội dung thư thường...
WhiteHat Team - - 1.786 lượt xem
Bên trên