Tin tức An ninh mạng

Bitter APT khai thác lỗ hổng WinRAR và macro Office để đánh cắp dữ liệu
Một chiến dịch tấn công tinh vi vừa được phát hiện, được cho là do nhóm tin tặc Bitter (APT-Q-37) đứng sau. Nhóm này lợi dụng lỗ hổng zero-day trong WinRAR để phát tán tài liệu Office đã bị cài mã...
WhiteHat Team - - 1.065 lượt xem
PassiveNeuron tái xuất, đe dọa hệ thống chính phủ và ngân hàng ở châu Á, Phi, Mỹ Latin
Một chiến dịch gián điệp mạng tinh vi mang tên PassiveNeuron vừa tái xuất với các cuộc tấn công có chủ đích (APT) nhắm vào cơ quan chính phủ, tổ chức tài chính và các tập đoàn công nghiệp tại châu...
WhiteHat Team - - 1.092 lượt xem
Lỗ hổng Better Auth cho phép tạo API key đặc quyền mà không cần xác thực
Một lỗ hổng nghiêm trọng trong plugin API keys của thư viện Better Auth, một framework xác thực phổ biến viết bằng TypeScript, cho phép kẻ tấn công tạo ra các thông tin xác thực với quyền cao cho...
WhiteHat Team - - 1.613 lượt xem
Microsoft 365 Copilot: Lỗ hổng Prompt Injection gây rò rỉ email doanh nghiệp
Một lỗ hổng tinh vi trong Microsoft 365 Copilot (M365 Copilot) vừa được phát hiện, cho phép kẻ tấn công đánh cắp dữ liệu nhạy cảm của tenant, bao gồm cả email gần đây, thông qua kỹ thuật tiêm...
WhiteHat Team - - 1.583 lượt xem
Windows Server Update Services bị đe dọa nghiêm trọng khi PoC CVE-2025-59287 lộ diện
Một PoC công khai vừa tiết lộ lỗ hổng nghiêm trọng trong Windows Server Update Services, mang mã CVE-2025-59287. Lỗ hổng cho phép thực thi mã từ xa với quyền SYSTEM trên máy chủ WSUS và việc PoC...
WhiteHat Team - - 1.176 lượt xem
Lỗ hổng nghiêm trọng trong Windows Cloud Minifilter cho phép leo thang đặc quyền
Microsoft vừa phát hành bản cập nhật bảo mật để vá một lỗ hổng nghiêm trọng trong thành phần Windows Cloud Minifilter, lỗ hổng có thể bị lợi dụng để ghi file vào các vị trí hệ thống và chiếm quyền...
WhiteHat Team - - 1.621 lượt xem
Lỗ hổng nghiêm trọng trong Squid làm rò rỉ thông tin xác thực người dùng
Các nhà phát triển của Squid vừa công bố và khắc phục một lỗ hổng nghiêm trọng cho phép rò rỉ thông tin xác thực HTTP và token bảo mật khi phần mềm tạo trang lỗi. Lỗ hổng mang mã CVE-2025-62168...
WhiteHat Team - - 1.668 lượt xem
Lỗ hổng zero-click trong Dolby DDP có thể dẫn đến tấn công từ xa trên Android
Một lỗ hổng vừa được các chuyên gia của Google Project Zero công bố, liên quan đến công nghệ âm thanh Dolby Digital Plus được sử dụng rộng rãi trong hệ sinh thái thiết bị di động, đặc biệt là...
WhiteHat Team - - 1.164 lượt xem
X sắp ra mắt “chợ giao dịch tên người dùng” với giá lên đến hàng triệu đô la
Nền tảng mạng xã hội X, trước đây là Twitter sắp triển khai “X Handle Marketplace” - chợ giao dịch chính thức dành cho các tên người dùng (handle) không còn hoạt động. Người dùng trả phí Premium+...
WhiteHat Team - - 1.238 lượt xem
24 giờ đi tìm lời giải: Tam trụ đám mây lung lay, AWS đóng băng trên toàn cầu
Bài viết này là quan điểm cá nhân của tôi dựa trên kinh nghiệm chuyên môn và đối chiếu với các báo cáo công khai. Nhận định có thể mang tính chủ quan nhưng thông tin đều dựa trên dữ kiện xác thực...
Sevastopol - - 7.711 lượt xem
Bên trên