Tin tức An ninh mạng

Tykit - Công cụ lừa đảo đánh cắp Microsoft 365, Việt Nam không nằm ngoài tầm ngắm
Trong khi Microsoft 365 ngày càng trở thành nền tảng làm việc chủ lực của doanh nghiệp toàn cầu, các tài khoản công ty cũng trở thành mục tiêu béo bở cho tội phạm mạng. Lợi dụng xu hướng này, một...
WhiteHat Team - - 1.299 lượt xem
Lỗ hổng CVE-2025-22167 trong Jira cho phép ghi file tùy ý trên máy chủ
Atlassian vừa phát hành bản vá cho một lỗ hổng nghiêm trọng trong Jira Software và Jira Service Management, ảnh hưởng đến cả bản Data Center và Server. Lỗ hổng, được định danh CVE-2025-22167, cho...
WhiteHat Team - - 1.242 lượt xem
Bitter APT khai thác lỗ hổng WinRAR và macro Office để đánh cắp dữ liệu
Một chiến dịch tấn công tinh vi vừa được phát hiện, được cho là do nhóm tin tặc Bitter (APT-Q-37) đứng sau. Nhóm này lợi dụng lỗ hổng zero-day trong WinRAR để phát tán tài liệu Office đã bị cài mã...
WhiteHat Team - - 1.055 lượt xem
PassiveNeuron tái xuất, đe dọa hệ thống chính phủ và ngân hàng ở châu Á, Phi, Mỹ Latin
Một chiến dịch gián điệp mạng tinh vi mang tên PassiveNeuron vừa tái xuất với các cuộc tấn công có chủ đích (APT) nhắm vào cơ quan chính phủ, tổ chức tài chính và các tập đoàn công nghiệp tại châu...
WhiteHat Team - - 1.074 lượt xem
Lỗ hổng Better Auth cho phép tạo API key đặc quyền mà không cần xác thực
Một lỗ hổng nghiêm trọng trong plugin API keys của thư viện Better Auth, một framework xác thực phổ biến viết bằng TypeScript, cho phép kẻ tấn công tạo ra các thông tin xác thực với quyền cao cho...
WhiteHat Team - - 1.587 lượt xem
Microsoft 365 Copilot: Lỗ hổng Prompt Injection gây rò rỉ email doanh nghiệp
Một lỗ hổng tinh vi trong Microsoft 365 Copilot (M365 Copilot) vừa được phát hiện, cho phép kẻ tấn công đánh cắp dữ liệu nhạy cảm của tenant, bao gồm cả email gần đây, thông qua kỹ thuật tiêm...
WhiteHat Team - - 1.570 lượt xem
Windows Server Update Services bị đe dọa nghiêm trọng khi PoC CVE-2025-59287 lộ diện
Một PoC công khai vừa tiết lộ lỗ hổng nghiêm trọng trong Windows Server Update Services, mang mã CVE-2025-59287. Lỗ hổng cho phép thực thi mã từ xa với quyền SYSTEM trên máy chủ WSUS và việc PoC...
WhiteHat Team - - 1.156 lượt xem
Lỗ hổng nghiêm trọng trong Windows Cloud Minifilter cho phép leo thang đặc quyền
Microsoft vừa phát hành bản cập nhật bảo mật để vá một lỗ hổng nghiêm trọng trong thành phần Windows Cloud Minifilter, lỗ hổng có thể bị lợi dụng để ghi file vào các vị trí hệ thống và chiếm quyền...
WhiteHat Team - - 1.608 lượt xem
Lỗ hổng nghiêm trọng trong Squid làm rò rỉ thông tin xác thực người dùng
Các nhà phát triển của Squid vừa công bố và khắc phục một lỗ hổng nghiêm trọng cho phép rò rỉ thông tin xác thực HTTP và token bảo mật khi phần mềm tạo trang lỗi. Lỗ hổng mang mã CVE-2025-62168...
WhiteHat Team - - 1.663 lượt xem
Lỗ hổng zero-click trong Dolby DDP có thể dẫn đến tấn công từ xa trên Android
Một lỗ hổng vừa được các chuyên gia của Google Project Zero công bố, liên quan đến công nghệ âm thanh Dolby Digital Plus được sử dụng rộng rãi trong hệ sinh thái thiết bị di động, đặc biệt là...
WhiteHat Team - - 1.153 lượt xem
Bên trên