Tin tức An ninh mạng

Chiến dịch ClickFix lộng hành, giả mạo Booking.com gieo rắc mã độc toàn cầu
Trong khi nhiều người Việt đang tất bật lên kế hoạch du lịch cuối năm, một mối nguy hiểm đang âm thầm rình rập sau những email tưởng như vô hại. Chiến dịch tấn công có tên ClickFix đang bùng phát...
WhiteHat Team - - 559 lượt xem
Điểm sáng giữa mảng màu xám xịt của an ninh mạng của tháng 10
Tháng 10/2025 chứng kiến một bức tranh an ninh mạng “đậm đặc” màu xám xịt: Những lỗ hổng tưởng đã vá xong lại phải vá tiếp, mã độc tống tiền tiến hóa để xóa dấu vết, chiến dịch APT núp bóng phần...
WhiteHat Team - - 252 lượt xem
NeMo Framework của NVIDIA gặp hai lỗ hổng nghiêm trọng, đe dọa toàn bộ pipeline AI
NVIDIA vừa phát hành bản cập nhật bảo mật quan trọng cho NeMo Framework, khắc phục hai lỗ hổng nghiêm trọng có thể dẫn đến thực thi mã tùy ý, leo thang đặc quyền, rò rỉ thông tin và chỉnh sửa dữ...
WhiteHat Team - - 306 lượt xem
Lỗ hổng trong Microsoft SQL Server cho phép chiếm quyền quản trị trên nhiều phiên bản
Microsoft vừa phát hành bản vá bảo mật khẩn cấp để xử lý lỗ hổng trong Microsoft SQL Server, được định danh là CVE-2025-59499. Lỗ hổng này được đánh giá mức độ nguy hiểm cao (CVSS 8,8) và ảnh...
WhiteHat Team - - 973 lượt xem
Hai lỗ hổng zero-day mới trong Cisco và Citrix đe dọa hàng loạt doanh nghiệp
Trong khi các doanh nghiệp đang tăng cường đầu tư vào hạ tầng xác thực và kiểm soát truy cập, một nhóm tin tặc tinh vi vừa chứng minh rằng ngay cả những hệ thống bảo mật cốt lõi nhất cũng có thể...
WhiteHat Team - - 844 lượt xem
GootLoader trở lại: ZIP “ngụy trang” và font lạ giúp tin tặc chiếm domain
Sau một thời gian ngắn giảm nhiệt hồi tháng 3/2025, GootLoader, phần mềm độc hại dạng loader nổi tiếng trên nền tảng JavaScript, vừa tái xuất hiện mạnh mẽ với các kỹ thuật tinh vi hơn. Từ cuối...
WhiteHat Team - - 1.420 lượt xem
Cảnh báo: Lỗ hổng Zoom VDI cho phép leo thang đặc quyền
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong Zoom Workplace VDI Client cho Windows, có khả năng cho phép người dùng với quyền hạn thấp trên hệ thống nâng quyền và chiếm quyền kiểm...
WhiteHat Team - - 1.278 lượt xem
Cảnh báo bộ đôi lỗ hổng 10 điểm nghiêm trọng trong bản vá tháng 11 của SAP
SAP vừa công bố bản cập nhật bảo mật tháng 11, bao gồm 18 bản vá mới và hai bản vá bổ sung cho các ghi chú bảo mật đã được phát hành trước đó. Trong số này, có ba lỗ hổng được đánh giá ở mức...
WhiteHat Team - - 1.429 lượt xem
Microsoft Patch Tuesday tháng 11/2025: Vá 63 lỗi bảo mật, xuất hiện zero-day nguy hiểm
Microsoft vừa phát hành bản vá bảo mật tháng 11/2025 (Patch Tuesday), khắc phục 63 lỗ hổng trong các sản phẩm Windows và phần mềm liên quan, trong đó có một lỗ hổng nghiêm trọng đang bị tin tặc...
WhiteHat Team - - 1.398 lượt xem
Lỗ hổng Triofox biến công cụ antivirus thành vũ khí cho tin tặc
Google’s Mandiant vừa cảnh báo về một chiến dịch tấn công mới, trong đó tin tặc khai thác lỗ hổng nghiêm trọng trong phần mềm chia sẻ và đồng bộ file Triofox của Gladinet - công ty chuyên phát...
WhiteHat Team - - 1.735 lượt xem
Bên trên