Tin tức An ninh mạng

Nghi vấn: Nhóm tin tặc TeamPCP cài backdoor vào LiteLLM qua hệ thống CI/CD của Trivy
Một chiến dịch tấn công chuỗi cung ứng phần mềm đang tiếp tục leo thang khi nhóm tin tặc TeamPCP phát tán các phiên bản độc hại của thư viện Python litellm, nhắm trực tiếp vào môi trường phát...
WhiteHat Team - - 1.714 lượt xem
Cơn sốt ONUS và hàng nghìn tỷ đồng bị “kẹt”
Gần đây, ONUS trở thành từ khóa nóng trên các nền tảng tìm kiếm khi người dùng liên tục phản ánh tình trạng gián đoạn đăng nhập, không thể rút tiền. Đáng chú ý, tình trạng này đã kéo dài sang ngày...
WhiteHat Team - - 2.013 lượt xem
Cảnh báo khẩn: Lỗ hổng Craft CMS bị khai thác, nguy cơ chiếm quyền website hàng loạt
Một lỗ hổng trong nền tảng quản trị nội dung Craft CMS đang khiến cộng đồng an ninh mạng đặc biệt lo ngại, khi đã có dấu hiệu bị tin tặc khai thác trên thực tế. CISA đã chính thức đưa lỗ hổng này...
WhiteHat Team - - 1.994 lượt xem
Hơn 500.000 máy chủ IIS “hết hạn” bị phơi bày: Nguy cơ tấn công diện rộng
Một phát hiện mới đây của các chuyên gia an ninh mạng đang làm dấy lên lo ngại trên toàn cầu khi hơn 511.000 máy chủ Microsoft IIS (Internet Information Services) đã hết vòng đời hỗ trợ nhưng vẫn...
WhiteHat Team - - 2.278 lượt xem
NetScaler vá gấp hai lỗ hổng nghiêm trọng có thể bị khai thác từ xa
Cloud Software Group vừa phát hành bản vá khẩn cấp cho NetScaler ADC (trước đây là Citrix ADC) và NetScaler Gateway (trước đây là Citrix Gateway) nhằm xử lý hai lỗ hổng bảo mật nghiêm trọng có...
WhiteHat Team - - 1.599 lượt xem
CEO Bkav Nguyễn Tử Quảng: Quy định dán nhãn AI: 'Không phải mọi nội dung đều phải gắn nhãn'
Trong bối cảnh Việt Nam đang xây dựng khung pháp lý cho trí tuệ nhân tạo (AI), phóng viên VTV đã có cuộc trao đổi với ông Nguyễn Tử Quảng, CEO Bkav, Chủ tịch Ủy Ban AI (Vinasa) về những điểm đáng...
WhiteHat Team - - 2.097 lượt xem
Kèo thơm hóa kèo phạt: Rao bán tài khoản Netflix, Spotify có thể phải trả giá đắt
Bộ Công an vừa trình dự thảo Nghị định mới về xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân với mức phạt 25 - 50 triệu đồng cho nhiều hành vi xâm phạm trật tự xã...
WhiteHat Team - - 2.654 lượt xem
Trivy bị lợi dụng trong tấn công chuỗi cung ứng: Lộ bí mật CI/CD, mã độc lan qua npm
Một chiến dịch tấn công chuỗi cung ứng mới đang khiến cộng đồng an ninh mạng lo ngại khi lợi dụng công cụ quét lỗ hổng Trivy trong môi trường CI/CD. Điểm mấu chốt không nằm Trivy mà do các...
WhiteHat Team - - 1.608 lượt xem
Hãy vá ngay loạt lỗ hổng Apple, Craft CMS, Laravel trước 3/4/2026
Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) vừa bổ sung 5 lỗ hổng nghiêm trọng trong Apple, Craft CMS và Laravel Livewire vào danh mục các lỗ hổng bị khai thác (KEV). Động thái này đi kèm yêu cầu...
WhiteHat Team - - 2.261 lượt xem
Chiến dịch DarkSword: Chỉ cần mở web iPhone có thể lập tức bị chiếm quyền
Nhóm nghiên cứu Google Threat Intelligence Group (GTIG) đã phát hiện một chuỗi khai thác iOS cực kỳ tinh vi mang tên DarkSword, đang được sử dụng trong các chiến dịch tấn công thực tế từ cuối năm...
WhiteHat Team - - 7.293 lượt xem
Bên trên