Tin tức An ninh mạng

GhostRedirector: Chiến dịch tấn công IIS thao túng Google và phát tán SEO gian lận
Một chiến dịch tấn công mạng mới với tên gọi GhostRedirector vừa các chuyên gia phát hiện. Nhóm tin tặc đứng sau đã lén xâm nhập ít nhất 65 máy chủ Windows tại nhiều quốc gia, trong đó có Việt...
WhiteHat Team - - 2.395 lượt xem
Google vá 120 lỗ hổng bảo mật Android, hai lỗ hổng đang bị khai thác trong thực tế
Google vừa phát hành bản cập nhật bảo mật Android tháng 9 với mục tiêu vá tới 120 lỗ hổng bảo mật. Trong số đó, có hai lỗ hổng đang bị kẻ tấn công khai thác trong các vụ tấn công nhắm vào các...
WhiteHat Team - - 2.732 lượt xem
Cảnh báo lỗ hổng nghiêm trọng CVE-2020-24363 trong thiết bị TP-Link TL-WA855RE
Mới đây, Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) đã bổ sung lỗ hổng bảo mật CVE-2020-24363 vào danh mục các lỗ hổng đang bị khai thác (Known Exploited Vulnerabilities - KEV). Lỗ hổng này ảnh...
WhiteHat Team - - 2.634 lượt xem
Lỗ hổng nguy hiểm của Sitecore CMS cho phép thực thi mã từ xa
Chuỗi lỗ hổng trên nền tảng Sitecore Experience Platform (XP), hệ thống quản lý nội dung - CMS phổ biến, được sử dụng bởi hơn 22.000 tổ chức toàn cầu vừa được công bố. Chuỗi lỗ hổng này cho phép...
WhiteHat Team - - 2.427 lượt xem
MediaTek cảnh báo 7 lỗ hổng trong chip điện thoại có thể bị chiếm quyền từ xa
MediaTek vừa tiết lộ 7 lỗ hổng trong các dòng chipset và firmware modem của hãng. Nhiều lỗ hổng có thể cho phép kẻ tấn công chiếm quyền thiết bị từ xa mà không cần mật khẩu hay thao tác của người...
WhiteHat Team - - 2.606 lượt xem
Lỗ hổng nghiêm trọng trên Next.js cho phép vượt qua cơ chế xác thực
Một lỗ hổng bảo mật cực kỳ nghiêm trọng vừa được phát hiện trên framework Next.js, đe dọa trực tiếp các ứng dụng web trên toàn cầu. Lỗ hổng này cho phép kẻ tấn công truy cập trực tiếp vào các khu...
WhiteHat Team - - 4.452 lượt xem
IBM Watsonx: Lỗ hổng SQL Injection đe dọa hệ sinh thái dữ liệu
IBM vừa phát cảnh báo về một lỗ hổng nghiêm trọng trong sản phẩm watsonx Orchestrate Cartridge for Cloud Pak for Data được định danh CVE-2025-0165. Lỗ hổng này cho phép kẻ tấn công đã xác thực...
WhiteHat Team - - 3.078 lượt xem
Tin tặc biến Velociraptor và Microsoft Teams thành công cụ tấn công tinh vi
Các nhà nghiên cứu an ninh mạng vừa phát đi cảnh báo về những chiến dịch tấn công mới, trong đó tin tặc khai thác các công cụ hợp pháp mà nhiều doanh nghiệp tại Việt Nam và thế giới tin dùng. Xu...
WhiteHat Team - - 3.687 lượt xem
WhatsApp, Apple trở thành mục tiêu mới của chiến dịch gián điệp mạng
Một chiến dịch tấn công mạng tinh vi vừa được phát hiện, trong đó tin tặc khai thác lỗ hổng zero-day trên WhatsApp dành cho thiết bị Apple để xâm nhập và đánh cắp dữ liệu người dùng. WhatsApp đã...
WhiteHat Team - - 3.821 lượt xem
PromptLock – Ransomware thế hệ mới sử dụng AI tự sinh mã độc
Các chuyên gia an ninh mạng vừa phát hiện một dạng mã độc hoàn toàn mới mang tên PromptLock, đây là loại ransomware đầu tiên được thiết kế để sử dụng mô hình trí tuệ nhân tạo (AI) cục bộ nhằm sinh...
WhiteHat Team - - 7.421 lượt xem
Bên trên