Tin tức An ninh mạng

Metro4Shell: Lỗ hổng RCE nghiêm trọng liên quan React Native CLI
Metro Development Server, một thành phần quen thuộc trong hệ sinh thái React Native, đang trở thành điểm xâm nhập trong các cuộc tấn công thực tế thông qua một lỗ hổng thực thi mã từ xa nghiêm...
WhiteHat Team - - 3.418 lượt xem
macOS bị nhắm tới trong làn sóng mã độc đánh cắp thông tin lạm dụng Python
Infostealer từ lâu đã gắn liền với hệ sinh thái Windows, nhưng bức tranh này đang thay đổi rõ rệt. Từ cuối năm 2025, số lượng chiến dịch tấn công nhắm vào macOS gia tăng nhanh chóng, cho thấy hệ...
WhiteHat Team - - 2.341 lượt xem
Cuộc đổ bộ của các công cụ gián điệp thế hệ mới tại Đông Nam Á nhắm vào cơ quan nhà nước
Nhóm APT đình đám HoneyMyte hay còn gọi là Mustang Panda, Bronze President vừa chính thức kích hoạt chiến dịch gián điệp mới, nhắm mục tiêu trọng điểm vào các cơ quan chính phủ tại khu vực Đông...
WhiteHat Team - - 2.474 lượt xem
Tắt định vị vẫn bị theo dõi: Giao thức mạng di động lộ điểm yếu
Nhiều người tin rằng chỉ cần tắt quyền truy cập vị trí trên điện thoại là sẽ không bị theo dõi. Tuy nhiên, các chuyên gia an ninh mạng cảnh báo hạ tầng mạng di động vốn được thiết kế từ nhiều năm...
WhiteHat Team - - 1.853 lượt xem
Lỗ hổng OpenClaw có thể cho phép chiếm quyền máy chỉ bằng một cú nhấp
Một lỗ hổng nghiêm trọng vừa được công bố trong phần mềm mã nguồn mở OpenClaw (trước đây là Clawdbot/Moltbot) cho phép kẻ tấn công thực thi mã từ xa (RCE) chỉ bằng việc dụ người dùng bấm vào một...
WhiteHat Team - - 2.032 lượt xem
Khi AI lập mạng xã hội riêng, con người bị ra rìa: Bước thử nghiệm táo bạo hay cơn sốt thổi phồng?
Một nền tảng mới tên Moltbook đang làm dậy sóng giới công nghệ toàn cầu. Đây là một mạng xã hội dành riêng cho các tác nhân trí tuệ nhân tạo (AI agents), nơi các bot có thể tự đăng bài, bình luận...
WhiteHat Team - - 1.994 lượt xem
Cảnh báo: Tiện ích cho trợ lý AI bị lợi dụng để phát tán mã độc, hãy bỏ thói quen "thấy tiện là cài"
Một làn sóng tấn công mới đang nhắm vào người dùng OpenClaw - trợ lý AI cá nhân mã nguồn mở đang được nhiều người cài đặt để chạy trên máy tính riêng. Thay vì tấn công trực diện, tin tặc chọn cách...
WhiteHat Team - - 1.554 lượt xem
Nhận mail báo sắp mất ảnh, mất dữ liệu? Coi chừng sập bẫy lừa đảo cloud quy mô toàn cầu
Một chiến dịch lừa đảo qua email quy mô lớn đang “dội bom” hộp thư người dùng toàn cầu, mạo danh thông báo gia hạn dịch vụ lưu trữ đám mây (cloud storage) bị lỗi thanh toán. Nội dung thư thường...
WhiteHat Team - - 1.841 lượt xem
Rủi ro đạo đức và an toàn thông tin: Grok AI có thể tạo ra 3 triệu hình ảnh "mát mẻ" chỉ trong hơn 1 tuần
Ủy ban châu Âu (EC) đã mở điều tra đối với nền tảng X (Twitter) sau khi ghi nhận chatbot AI Grok bị lợi dụng để tạo và lan truyền các hình ảnh bị chỉnh sửa, xâm phạm quyền riêng tư cá nhân. Động...
WhiteHat Team - - 1.569 lượt xem
Metasploit cập nhật module mới nhắm vào FreePBX, Cacti và SmarterMail
Metasploit Framework phiên bản 6.4.111 vừa được Rapid7 phát hành, bổ sung loạt module khai thác mới nhắm vào các lỗ hổng nghiêm trọng đã được công bố trong nhiều nền tảng doanh nghiệp phổ biến như...
WhiteHat Team - - 1.351 lượt xem
Bên trên