Tin tức An ninh mạng

Gỡ ngay 20 app trên CH Play đang âm thầm đánh cắp ví crypto của người dùng
Các chuyên gia nghiên cứu bảo mật đã phát hiện hơn 20 ứng dụng lừa đảo liên quan đến tiền mã hóa đang hoạt động trên nền tảng Google Play Store. Những ứng dụng độc hại này đang mạo danh các dịch...
WhiteHat Team - - 3.336 lượt xem
Tấn công Open WebUI: Lợi dụng lỗi cấu hình để thực thi mã độc do AI tạo ra (Phần 1)
Nhóm nghiên cứu của Sysdig vừa phát hiện một cuộc tấn công tinh vi nhằm vào hệ thống sử dụng Open WebUI - nền tảng giao diện AI mã nguồn mở được cộng đồng yêu thích với hơn 95.000 sao trên GitHub...
WhiteHat Team - - 4.001 lượt xem
Bản cập nhật Kali 2025.2 thêm vũ khí mới cho dân pentest
Kali Linux 2025.2 - bản phát hành thứ hai trong năm đã chính thức được phát hành và sẵn sàng để tải về. Phiên bản này mang đến 13 công cụ mới cùng bộ công cụ hack xe hơi được mở rộng, hứa hẹn hỗ...
WhiteHat Team - - 3.076 lượt xem
DHCP trên Windows Server gặp sự cố sau bản vá tháng 6
Một sự cố nghiêm trọng vừa được Microsoft xác nhận liên quan đến bản vá bảo mật tháng 6/2025, khiến dịch vụ DHCP trên các hệ thống Windows Server có thể đột ngột ngừng phản hồi, ảnh hưởng đến khả...
WhiteHat Team - - 3.346 lượt xem
Lỗ hổng trong phần mềm ASUS mở cửa cho hacker tấn công Windows
Mới đây, Cisco Talos đã phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong phần mềm Armoury Crate của ASUS. Lỗi này cho phép tin tặc leo thang đặc quyền lên mức SYSTEM - cấp cao nhất trong...
WhiteHat Team - - 2.948 lượt xem
Sự cố MFA khiến đăng nhập Microsoft 365 bị gián đoạn
Microsoft 365 đang gặp sự cố nghiêm trọng khiến quản trị viên không thể thêm phương thức đăng nhập đa yếu tố (MFA). Vấn đề lan rộng tại nhiều khu vực và ảnh hưởng đến bảo mật của doanh nghiệp...
WhiteHat Team - - 3.334 lượt xem
Spring Framework dính lỗ hổng nghiêm trọng cho phép tấn công RFD
Spring Framework nền tảng phát triển ứng dụng Java phổ biến toàn cầu, vừa phát hiện một lỗ hổng nghiêm trọng, cho phép kẻ tấn công thực hiện kỹ thuật Reflected File Download (RFD) bằng cách lợi...
WhiteHat Team - - 2.863 lượt xem
Tenable phát hành bản vá cho ba lỗ hổng nghiêm trọng trên Windows Agent
Tenable vừa phát hành bản cập nhật Agent 10.8.5 nhằm khắc phục ba lỗ hổng nghiêm trọng ảnh hưởng đến các hệ thống Windows, có thể bị khai thác bởi người dùng không có quyền quản trị để chiếm quyền...
WhiteHat Team - - 2.317 lượt xem
Tin tặc lợi dụng mã mời Discord hết hạn để phát tán phần mềm độc hại
Một lỗ hổng nghiêm trọng vừa được phát hiện trong cơ chế xử lý liên kết mời (invite link) của nền tảng trò chuyện Discord, tạo điều kiện cho tin tặc lợi dụng các mã mời đã hết hạn hoặc bị xóa để...
WhiteHat Team - - 2.503 lượt xem
Tấn công Kerberos mới khiến hàng triệu hệ thống Windows có nguy cơ bị kiểm soát
Microsoft vừa phát hành bản vá bảo mật trong đợt Patch Tuesday tháng 6/2025 nhằm khắc phục một lỗ hổng zero-day nghiêm trọng có mã định danh CVE-2025-33073. Lỗ hổng này ảnh hưởng đến toàn bộ hệ...
WhiteHat Team - - 3.786 lượt xem
Bên trên