Tin tức An ninh mạng

Lỗ hổng tồn tại suốt 18 năm trong NGINX cho phép thực thi mã từ xa không cần xác thực
Một phát hiện mới đang khiến giới bảo mật đặc biệt chú ý: một lỗ hổng có khả năng thực thi mã từ xa trong NGINX đã tồn tại âm thầm gần 18 năm, ẩn ngay trong module Rewrite của nền tảng web server...
WhiteHat Team - - 15.526 lượt xem
Lỗ hổng Burst Statistics khiến hơn 100.000 website WordPress gặp nguy hiểm
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên plugin phân tích truy cập Burst Statistics dành cho WordPress đang bị tin tặc khai thác tích cực để chiếm quyền quản trị website từ xa. Sự...
WhiteHat Team - - 1.599 lượt xem
Đề nghị 18 năm tù cho cựu CEO Gojek: Bê bối công nghệ trong giáo dục thiệt hại hơn 125 triệu USD
Cơ quan công tố Indonesia đang đề nghị mức án 18 năm tù đối với Nadiem Makarim, cựu Bộ trưởng Giáo dục và nhà sáng lập Gojek, trong một vụ án liên quan đến chương trình mua sắm laptop phục vụ giáo...
WhiteHat Team - - 1.451 lượt xem
Infostealer đang biến thiết bị cá nhân thành điểm xâm nhập doanh nghiệp
Theo phân tích trên hơn 10.000 người dùng bị nhiễm mã độc trong năm 2025, ranh giới giữa thiết bị cá nhân và môi trường doanh nghiệp gần như đã biến mất. Khi nhân viên làm việc từ xa, dùng laptop...
WhiteHat Team - - 1.715 lượt xem
Hàng nghìn máy chủ email Exim có nguy cơ bị RCE qua lỗi xử lý GnuTLS
Trong một diễn biến mới nhất làm rung chuyển cộng đồng quản trị hệ thống, một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên Exim - một trong những trình chuyển tiếp thư (MTA) phổ biến nhất...
WhiteHat Team - - 1.739 lượt xem
Tấn công backdoor bùng phát mạnh tại Đông Nam Á, Việt Nam nằm trong vùng báo động
Các cuộc tấn công thông qua “cửa hậu” (backdoor) đang gia tăng nhanh tại Đông Nam Á, trở thành mối đe dọa nghiêm trọng đối với doanh nghiệp. Về bản chất, backdoor không phải là một loại mã độc cụ...
WhiteHat Team - - 3.013 lượt xem
Cảnh báo: Lỗ hổng Sandboxie cho phép chiếm quyền hệ thống
Một loạt lỗ hổng nghiêm trọng vừa được phát hiện trong phần mềm cách ly ứng dụng Sandboxie và Sandboxie-Plus, đe dọa trực tiếp đến an toàn hệ điều hành của người dùng. Sandboxie vốn được thiết kế...
WhiteHat Team - - 1.480 lượt xem
ShinyHunters tấn công Canvas LMS: Hàng loạt dữ liệu sinh viên và giảng viên bị lộ
Một vụ rò rỉ dữ liệu nghiêm trọng vừa được phát hiện trên nền tảng quản lý học tập trực tuyến Canvas LMS của công ty công nghệ giáo dục Instructure, làm dấy lên lo ngại về mức độ an toàn của các...
WhiteHat Team - - 1.096 lượt xem
Chiến dịch tấn công cPanel leo thang, xuất hiện nhóm APT khai thác sâu CVE-2026-41940
Cuối tháng 4/2026, WhiteHat đã cảnh báo về lỗ hổng nghiêm trọng CVE-2026-41940 trên cPanel/WHM. Thời điểm đó, vấn đề chủ yếu được nhìn nhận như một lỗ hổng nguy hiểm có khả năng bị khai thác rộng...
WhiteHat Team - - 1.626 lượt xem
Google Ads và Claude AI bị hacker lợi dụng phát tán mã độc nhắm vào người dùng macOS
Một chiến dịch tấn công mạng mới đang khiến giới an ninh mạng đặc biệt lo ngại khi tin tặc lợi dụng chính nền tảng AI Anthropic và công cụ tìm kiếm Google để phát tán mã độc tới người dùng macOS...
WhiteHat Team - - 2.220 lượt xem
Bên trên