Tin tức An ninh mạng

ChaosBot: Mã độc ẩn mình trong Discord, biến kênh chat thành công cụ ăn cắp dữ liệu
Một loại mã độc mới mang tên ChaosBot vừa được các chuyên gia an ninh mạng cảnh báo đang âm thầm mở rộng phạm vi tấn công thông qua nền tảng Discord giao tiếp quen thuộc với giới trẻ. Điểm nguy...
WhiteHat Team - - 3.328 lượt xem
Salt Typhoon: Chiến dịch APT quy mô toàn cầu và lời cảnh báo từ Bkav
Salt Typhoon, nhóm APT tấn công toàn cầu vừa triển khai một chiến dịch cực kỳ tinh vi khi khai thác lỗ hổng trên các thiết bị biên như Citrix, Ivanti, Fortinet và Cisco để xâm nhập hạ tầng mục...
WhiteHat Team - - 4.164 lượt xem
Hơn 250 website sử dụng Adobe Commerce bị tấn công qua lỗ hổng nghiêm trọng
Chuyên gia an ninh mạng vừa ghi nhận hơn 250 cuộc tấn công chỉ trong 24 giờ qua nhằm vào các website sử dụng Adobe Commerce và Magento Open Source. Tin tặc đang khai thác lỗ hổng bảo mật nghiêm...
WhiteHat Team - - 1.972 lượt xem
Cảnh báo: Mã độc tàng hình âm thầm đe dọa cộng đồng lập trình viên Việt Nam
Một chiến dịch tấn công chuỗi cung ứng mới đang âm thầm nhắm vào các nhà phát triển phần mềm trên toàn cầu OpenVSX và Microsoft Visual Studio bằng phần mềm độc hại có tên GlassWorm đã được cài đặt...
WhiteHat Team - - 3.735 lượt xem
Hơn 3.000 máy chủ AI bị đe dọa bởi lỗ hổng nghiêm trọng trong nền tảng Smithery.ai
Một lỗ hổng nghiêm trọng vừa được phát hiện trong Smithery.ai, nền tảng registry phổ biến dành cho Model Context Protocol (MCP), có thể đã khiến hơn 3.000 máy chủ AI và hàng nghìn khóa API của...
WhiteHat Team - - 2.268 lượt xem
Tykit - Công cụ lừa đảo đánh cắp Microsoft 365, Việt Nam không nằm ngoài tầm ngắm
Trong khi Microsoft 365 ngày càng trở thành nền tảng làm việc chủ lực của doanh nghiệp toàn cầu, các tài khoản công ty cũng trở thành mục tiêu béo bở cho tội phạm mạng. Lợi dụng xu hướng này, một...
WhiteHat Team - - 1.319 lượt xem
Lỗ hổng CVE-2025-22167 trong Jira cho phép ghi file tùy ý trên máy chủ
Atlassian vừa phát hành bản vá cho một lỗ hổng nghiêm trọng trong Jira Software và Jira Service Management, ảnh hưởng đến cả bản Data Center và Server. Lỗ hổng, được định danh CVE-2025-22167, cho...
WhiteHat Team - - 1.260 lượt xem
Bitter APT khai thác lỗ hổng WinRAR và macro Office để đánh cắp dữ liệu
Một chiến dịch tấn công tinh vi vừa được phát hiện, được cho là do nhóm tin tặc Bitter (APT-Q-37) đứng sau. Nhóm này lợi dụng lỗ hổng zero-day trong WinRAR để phát tán tài liệu Office đã bị cài mã...
WhiteHat Team - - 1.063 lượt xem
PassiveNeuron tái xuất, đe dọa hệ thống chính phủ và ngân hàng ở châu Á, Phi, Mỹ Latin
Một chiến dịch gián điệp mạng tinh vi mang tên PassiveNeuron vừa tái xuất với các cuộc tấn công có chủ đích (APT) nhắm vào cơ quan chính phủ, tổ chức tài chính và các tập đoàn công nghiệp tại châu...
WhiteHat Team - - 1.090 lượt xem
Lỗ hổng Better Auth cho phép tạo API key đặc quyền mà không cần xác thực
Một lỗ hổng nghiêm trọng trong plugin API keys của thư viện Better Auth, một framework xác thực phổ biến viết bằng TypeScript, cho phép kẻ tấn công tạo ra các thông tin xác thực với quyền cao cho...
WhiteHat Team - - 1.611 lượt xem
Bên trên