Tin tức An ninh mạng

Fortinet cảnh báo lỗ hổng cũ FortiOS bị khai thác trở lại, rủi ro 2FA bị bỏ qua
Fortinet vừa cảnh báo rằng một lỗ hổng đã tồn tại 5 năm trong FortiOS, được theo dõi với mã CVE-2020-12812, đang bị khai thác trở lại. Lỗ hổng này cho phép tin tặc bỏ qua cơ chế xác thực hai yếu...
WhiteHat Team - - 2.829 lượt xem
Hơn 2,5 triệu yêu cầu tấn công dồn dập nhắm vào máy chủ Adobe ColdFusion dịp lễ
Trong kỳ nghỉ Giáng sinh 2025, các máy chủ Adobe ColdFusion trên toàn cầu đã trở thành mục tiêu của một chiến dịch khai thác quy mô lớn với hơn 2,5 triệu yêu cầu độc hại được gửi đi chỉ trong thời...
WhiteHat Team - - 2.747 lượt xem
Hơn 7 triệu USD tiền điện tử bị đánh cắp qua tiện ích Trust Wallet trên Chrome
Trust Wallet vừa xác nhận một sự cố bảo mật nghiêm trọng liên quan đến tiện ích mở rộng trên trình duyệt Chrome, khiến hàng trăm ví tiền điện tử của người dùng bị chiếm quyền kiểm soát và rút sạch...
WhiteHat Team - - 4.181 lượt xem
Phân tích kỹ thuật khai thác lỗ hổng React2Shell CVE-2025-55182
React2Shell (CVE-2025-55182) là một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng trong React Server Components, trở thành tâm điểm chú ý của cộng đồng bảo mật vào cuối năm 2025, đặc biệt sau khi...
hdtb00000 - - 11.521 lượt xem
Hơn 87.000 máy chủ MongoDB gặp nguy hiểm do lỗ hổng nghiêm trọng đang bị khai thác toàn cầu
Cập nhật ngày 30/12/2025: Theo nhiều công ty an ninh mạng quốc tế, lỗ hổng CVE-2025-14847 hiện đã và đang bị khai thác toàn cầu. Thống kê cho thấy có hơn 87.000 máy chủ MongoDB tiềm ẩn nguy cơ...
WhiteHat Team - - 4.658 lượt xem
Những kiểu tin nhắn trên Zalo khiến người dùng mất tiền trong tích tắc
Trong thời gian gần đây, các chuyên gia an ninh mạng liên tục ghi nhận sự gia tăng của các chiêu trò lừa đảo qua tin nhắn Zalo, với mức độ tinh vi và khó nhận biết hơn trước. Không ít người dùng...
WhiteHat Team - - 1.983 lượt xem
Kỷ lục mới: Tin tặc đánh cắp hơn 2,7 tỷ USD tiền điện tử trong năm 2025
Năm 2025 ghi nhận mức thiệt hại kỷ lục trong lĩnh vực tiền điện tử khi tin tặc đã đánh cắp tổng cộng hơn 2,7 tỷ USD Tâm điểm của làn sóng tấn công này là vụ hack sàn giao dịch tiền điện tử Bybit...
WhiteHat Team - - 1.829 lượt xem
Hai lỗ hổng Zimbra đe dọa hàng nghìn hệ thống email doanh nghiệp
Zimbra Collaboration Suite vừa ghi nhận hai lỗ hổng ảnh hưởng trực tiếp đến các hệ thống email doanh nghiệp đang vận hành. Một lỗ hổng cho phép kẻ tấn công chưa xác thực đọc tệp nội bộ thông qua...
WhiteHat Team - - 2.095 lượt xem
Lỗi nghiêm trọng trên KVM khiến máy ảo có thể làm sập máy chủ Linux
Một lỗ hổng mới trên Linux đang gây lo ngại cho cộng đồng quản trị hệ thống và các nhà cung cấp dịch vụ đám mây. Vấn đề xảy ra khi một máy ảo KVM sử dụng Intel Advanced Matrix Extensions AMX và...
WhiteHat Team - - 1.552 lượt xem
Sẵn sàng chưa? Apple sắp “khai tử” 14 sản phẩm trong năm 2025 nên đừng quên cập nhật
Năm 2025, Apple tiếp tục chiến lược tinh gọn danh mục sản phẩm khi ngừng bán hàng loạt thiết bị iPhone, iPad, Apple Watch và Mac để nhường chỗ cho thế hệ mới. Dưới góc nhìn an ninh mạng, động thái...
WhiteHat Team - - 1.719 lượt xem
Bên trên