Tin tức An ninh mạng

Makop ransomware bùng phát: RDP yếu và lỗ hổng Windows đẩy doanh nghiệp vào rủi ro
Makop (một biến thể của họ ransomware Phobos xuất hiện từ năm 2020) đang trở lại mạnh mẽ và tiếp tục gây thiệt hại cho nhiều doanh nghiệp trên toàn cầu. Các chiến dịch tấn công mới ghi nhận sự kết...
WhiteHat Team - - 1.595 lượt xem
Lỗ hổng Ruby SAML đe dọa hệ thống SSO, mở đường cho tấn công vượt xác thực
Một lỗ hổng xác thực cực kỳ nghiêm trọng vừa được phát hiện trong thư viện Ruby SAML, nền tảng được nhiều doanh nghiệp và dịch vụ trực tuyến sử dụng để triển khai cơ chế đăng nhập một lần (Single...
WhiteHat Team - - 1.013 lượt xem
Hệ sinh thái Fortinet dính lỗ hổng bypass SSO, thiết bị có thể bị chiếm quyền từ xa
Fortinet vừa phát hành cảnh báo an ninh khẩn cấp liên quan đến một lỗ hổng nguy hiểm ảnh hưởng rộng rãi tới các sản phẩm FortiOS, FortiWeb, FortiProxy và FortiSwitchManager. Lỗ hổng này cho phép...
WhiteHat Team - - 2.341 lượt xem
React2Shell: Lỗ hổng CVSS 10.0 đẩy hệ sinh thái React/Next.js vào tâm bão tấn công toàn cầu
Chỉ vài giờ sau khi được công bố, lỗ hổng React2Shell đã nhanh chóng trở thành mục tiêu săn lùng của nhiều nhóm tin tặc trên thế giới. Đây không chỉ là một cảnh báo sớm mà là minh chứng rõ rệt cho...
WhiteHat Team - - 1.589 lượt xem
Hơn 50.000 người sập bẫy ứng dụng đọc PDF độc hại, đánh cắp tài khoản trên GooglePlay
Mã độc ngân hàng Anatsa đang quay trở lại với một chiến dịch phát tán mới, tiếp tục gây lo ngại trong cộng đồng an ninh mạng. Các chuyên gia cảnh báo rằng một ứng dụng Android giả mạo, ngụy trang...
WhiteHat Team - - 1.824 lượt xem
Lỗ hổng nghiêm trọng trong lz4-java có thể dẫn tới rò rỉ dữ liệu
Một lỗ hổng nghiêm trọng vừa được phát hiện trong thư viện lz4-java, vốn được sử dụng rộng rãi trong nhiều hệ thống Java để xử lý nén và giải nén tốc độ cao. Lỗ hổng này mang mã CVE-2025-66566 với...
WhiteHat Team - - 1.462 lượt xem
Phong bì "tố cáo nặc danh" kèm USB lạ - Nếu nhận được cũng đừng mở kẻo mất hết dữ liệu!
Gần đây, nhiều người dùng mạng xã hội xôn xao về việc bất ngờ nhận được một phong bì chuyển phát nhanh chứa đơn tố cáo nặc danh và một chiếc USB lạ. Lá đơn không ghi rõ người gửi, không có chữ ký...
WhiteHat Team - - 1.909 lượt xem
Hơn 30 lỗ hổng phơi bày mặt tối của AI trong các công cụ lập trình
Các nhà nghiên cứu bảo mật vừa công bố hơn 30 lỗ hổng nghiêm trọng trong những môi trường lập trình tích hợp AI hay còn gọi là IDE (Integrated Development Environment) - phần mềm mà lập trình viên...
WhiteHat Team - - 1.623 lượt xem
Tấn công mạng quy mô lớn nhắm vào GlobalProtect VPN và SonicOS API
Một chiến dịch tấn công mạng quy mô lớn vừa được ghi nhận khi hơn 7.000 địa chỉ IP từ hạ tầng thuê của công ty Đức 3xK GmbH đồng loạt nhắm vào các cổng VPN GlobalProtect của Palo Alto Networks...
WhiteHat Team - - 1.560 lượt xem
Lỗ hổng “React2Shell” đe dọa gần một triệu máy chủ web React và Next.js toàn cầu
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong React Server Components (RSC) - công nghệ nền tảng của nhiều ứng dụng web hiện đại với mã CVE-2025-55182 và đạt mức điểm CVSS 10 Lỗ hổng...
WhiteHat Team - - 13.426 lượt xem
Bên trên