Tin tức An ninh mạng

Tin tặc dùng Brave Support và lỗ hổng MMC triển khai phần mềm độc hại đa nền tảng
Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công tinh vi mang tên EncryptHub, kết hợp cùng lúc hai “vũ khí” nguy hiểm: Social engineering và khai thác lỗ hổng nghiêm trọng trong...
WhiteHat Team - - 3.509 lượt xem
Hơn 70.000 website WordPress đứng trước nguy cơ bị chiếm quyền từ xa
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong plugin WordPress “Database for Contact Form 7, WPforms, Elementor forms” đang khiến hơn 70.000 website đối mặt nguy cơ bị tấn công thực...
WhiteHat Team - - 3.705 lượt xem
PoC cho hai lỗ hổng nghiêm trọng trong Xerox FreeFlow Core
Các nhà nghiên cứu an ninh mạng tại Horizon3.ai vừa công bố mã khai thác (PoC) cho hai lỗ hổng zero day nguy hiểm CVE-2025-8355 và CVE-2025-8356 trong Xerox FreeFlow Core, nền tảng điều phối in ấn...
WhiteHat Team - - 3.384 lượt xem
Tin tặc khai thác CrossC2 tấn công đa nền tảng, kiểm soát hệ thống Linux và macOS
JPCERT/CC - Trung tâm điều phối ứng cứu khẩn cấp máy tính Nhật Bản, vừa cảnh báo về chiến dịch tấn công mạng quy mô lớn nhắm vào nhiều quốc gia, sử dụng bộ công cụ điều khiển từ xa (C2 framework)...
WhiteHat Team - - 3.194 lượt xem
GitLab vá hàng loạt lỗ hổng có thể cho phép chiếm đoạt tài khoản, tấn công Stored XSS
SAP - tập đoàn phần mềm doanh nghiệp hàng đầu thế giới, đã phát hành gói cập nhật bảo mật toàn diện, khắc phục 15 lỗ hổng trong hệ sinh thái phần mềm của mình. Trong số đó, 3 lỗ hổng nghiêm trọng...
WhiteHat Team - - 3.540 lượt xem
Lỗ hổng công cụ root Android, nguy cơ mất toàn quyền kiểm soát thiết bị
Các nhà nghiên cứu bảo mật từ Zimperium’s zLabs vừa công bố một phát hiện đáng lo ngại, một lỗ hổng nguy hiểm trong các công cụ root Android phổ biến, đặc biệt là KernelSU phiên bản 0.5.7, có thể...
WhiteHat Team - - 3.871 lượt xem
VexTrio lừa người dùng Google Play, App Store bằng app giả mạo và CAPTCHA giả
Các nhà nghiên cứu an ninh mạng gần đây phát hiện một chiến dịch phát tán ứng dụng độc hại quy mô lớn của tổ chức tội phạm mạng VexTrio. Nhóm này thâm nhập các kho ứng dụng lớn như Google Play và...
WhiteHat Team - - 2.758 lượt xem
Lỗ hổng trong Fortinet: Nguy cơ toàn quyền kiểm soát và khai thác từ xa không cần xác thực
Chỉ trong một tuần, Fortinet đã công bố hai lỗ hổng bảo mật nghiêm trọng ảnh hưởng tới nhiều sản phẩm chiến lược, từ hệ điều hành tường lửa FortiOS đến nền tảng quản trị sự kiện FortiSIEM. Điểm...
WhiteHat Team - - 2.780 lượt xem
Hệ sinh thái Microsoft đối mặt với chuỗi lỗ hổng nghiêm trọng
Gần đây, một loạt lỗ hổng nghiêm trọng đã được phát hiện trên các sản phẩm chủ lực của Microsoft, từ Windows Server, Windows 10/11, Office, Teams đến Microsoft Entra ID. Các lỗ hổng này, dù thuộc...
WhiteHat Team - - 3.049 lượt xem
Tin tặc khai thác lỗ hổng CVE-2025-6543 trong Citrix NetScaler, đe dọa hạ tầng trọng yếu
Trung tâm An ninh mạng Quốc gia Hà Lan (NCSC-NL) vừa phát đi cảnh báo khẩn về các cuộc tấn công mạng nhắm vào lỗ hổng bảo mật nghiêm trọng CVE-2025-6543 trong sản phẩm Citrix NetScaler ADC. Vụ...
WhiteHat Team - - 2.672 lượt xem
Bên trên