Tin tức An ninh mạng

Cisco và F5 vá loạt lỗ hổng nghiêm trọng: Nguy cơ sập hệ thống, mất quyền kiểm soát
Cisco và F5 vừa phát hành các bản vá cho nhiều lỗ hổng nghiêm trọng trên các sản phẩm mạng và hạ tầng ứng dụng doanh nghiệp. Các lỗ hổng này có thể bị khai thác để gây từ chối dịch vụ DoS, thực...
WhiteHat Team - - 2.467 lượt xem
CISA cảnh báo lỗ hổng SSRF trên GitLab đang bị khai thác, đe dọa an ninh CI/CD
Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) vừa phát đi cảnh báo về một lỗ hổng Server-Side Request Forgery đang bị khai thác thực tế trên GitLab Community Edition và Enterprise Edition. Lỗ hổng...
WhiteHat Team - - 2.833 lượt xem
Lỗ hổng zero-day VMware ESXi bị tin tặc khai thác trong các cuộc tấn công ransomware
Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) vừa phát đi cảnh báo về việc các nhóm ransomware đang tích cực khai thác một lỗ hổng zero-day nghiêm trọng trên VMware ESXi, cho phép vượt thoát khỏi môi...
WhiteHat Team - - 4.371 lượt xem
Lỗ hổng trên SolarWinds nguy hiểm đến mức bị yêu cầu vá trong 3 ngày
Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) vừa cảnh báo khẩn về một lỗ hổng đặc biệt nguy hiểm trên phần mềm quản lý hỗ trợ CNTT SolarWinds Web Help Desk - công cụ đang được nhiều doanh nghiệp, tổ...
WhiteHat Team - - 3.202 lượt xem
Ứng dụng qua mặt kiểm duyệt của Google để phát tán mã độc, chiếm tài khoản ngân hàng
Chỉ là một ứng dụng đọc tài liệu trên Google Play, “StellarGrid” được giới thiệu giúp mở PDF và xem file ngoại tuyến nhanh chóng. Thế nhưng, đằng sau lớp vỏ vô hại ấy lại là một cái bẫy tinh vi...
Sevastopol - - 3.281 lượt xem
Metro4Shell: Lỗ hổng RCE nghiêm trọng liên quan React Native CLI
Metro Development Server, một thành phần quen thuộc trong hệ sinh thái React Native, đang trở thành điểm xâm nhập trong các cuộc tấn công thực tế thông qua một lỗ hổng thực thi mã từ xa nghiêm...
WhiteHat Team - - 3.559 lượt xem
macOS bị nhắm tới trong làn sóng mã độc đánh cắp thông tin lạm dụng Python
Infostealer từ lâu đã gắn liền với hệ sinh thái Windows, nhưng bức tranh này đang thay đổi rõ rệt. Từ cuối năm 2025, số lượng chiến dịch tấn công nhắm vào macOS gia tăng nhanh chóng, cho thấy hệ...
WhiteHat Team - - 2.475 lượt xem
Cuộc đổ bộ của các công cụ gián điệp thế hệ mới tại Đông Nam Á nhắm vào cơ quan nhà nước
Nhóm APT đình đám HoneyMyte hay còn gọi là Mustang Panda, Bronze President vừa chính thức kích hoạt chiến dịch gián điệp mới, nhắm mục tiêu trọng điểm vào các cơ quan chính phủ tại khu vực Đông...
WhiteHat Team - - 2.615 lượt xem
Tắt định vị vẫn bị theo dõi: Giao thức mạng di động lộ điểm yếu
Nhiều người tin rằng chỉ cần tắt quyền truy cập vị trí trên điện thoại là sẽ không bị theo dõi. Tuy nhiên, các chuyên gia an ninh mạng cảnh báo hạ tầng mạng di động vốn được thiết kế từ nhiều năm...
WhiteHat Team - - 2.013 lượt xem
Lỗ hổng OpenClaw có thể cho phép chiếm quyền máy chỉ bằng một cú nhấp
Một lỗ hổng nghiêm trọng vừa được công bố trong phần mềm mã nguồn mở OpenClaw (trước đây là Clawdbot/Moltbot) cho phép kẻ tấn công thực thi mã từ xa (RCE) chỉ bằng việc dụ người dùng bấm vào một...
WhiteHat Team - - 2.259 lượt xem
Bên trên