Tin tức An ninh mạng

Lỗ hổng Kibana Crowdstrike Connector làm lộ API Key nhạy cảm trên nhiều workspace
Một lỗ hổng bảo mật nghiêm trọng mang mã CVE-2025-37728 vừa được phát hiện trong Kibana CrowdStrike Connector, có khả năng cho phép kẻ tấn công truy cập các thông tin xác thực CrowdStrike được lưu...
WhiteHat Team - - 1.466 lượt xem
CVE-2021-43226: Lỗ hổng nghiêm trọng trong Windows cho phép leo thang đặc quyền lên SYSTEM
Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) vừa phát đi cảnh báo khẩn về việc các nhóm tấn công đang tích cực khai thác một lỗ hổng leo thang đặc quyền nghiêm trọng trong hệ điều hành Windows...
WhiteHat Team - - 2.065 lượt xem
Nhóm Storm-1175 lợi dụng lỗ hổng GoAnywhere MFT để phát tán Medusa ransomware
Một chiến dịch tấn công mạng nghiêm trọng đang khiến giới an ninh mạng toàn cầu lo ngại, nhóm tin tặc Storm-1175 đã được Microsoft theo dõi từ lâu, đã khai thác lỗ hổng bảo mật nghiêm trọng...
WhiteHat Team - - 1.279 lượt xem
"Hồn ma" mã hóa dữ liệu cực kỳ tinh vi với khả năng phá hủy không thể phục hồi
Một biến thể ransomware mới mang tên Yurei (nghĩa là Hồn ma trong Tiếng Nhật) vừa được phát hiện và đang gây chú ý trong cộng đồng an ninh mạng nhờ vào khả năng mã hóa dữ liệu mạnh, lan rộng nhanh...
WhiteHat Team - - 3.123 lượt xem
Lỗi cũ trên Windows có thể cho phép cài mã độc tấn công phần mềm sao lưu QNAP
Một lỗ hổng nghiêm trọng trong phần mềm sao lưu NetBak Replicator của QNAP có thể tạo cơ hội cho tin tặc thực thi mã độc và chiếm quyền kiểm soát hệ thống Windows. Nếu đang sử dụng phiên bản cũ...
WhiteHat Team - - 1.569 lượt xem
Redis dính lỗ hổng "10 điểm", tin tặc có thể chiếm quyền máy chủ từ xa
Một lỗ hổng được các chuyên gia an ninh mạng "gắn nhãn nghiêm trọng bậc nhất” vừa được phát hiện trong Redis - nền tảng lưu trữ dữ liệu trong bộ nhớ (in-memory database) phổ biến toàn cầu, được...
WhiteHat Team - - 2.198 lượt xem
Gấp: Oracle vá lỗ hổng nghiêm trọng bị tin tặc khai thác đánh cắp dữ liệu hàng loạt
Oracle vừa phát hành bản vá khẩn cấp cho lỗ hổng nghiêm trọng CVE-2025-61882, điểm CVSS 9,8 trong E-Business Suite, sau khi nhóm tin tặc Cl0p lợi dụng lỗ hổng này để tấn công đánh cắp dữ liệu quy...
WhiteHat Team - - 2.245 lượt xem
Oracle bị tấn công, dữ liệu E-Business Suite bị đánh cắp tống tiền (lỗ hổng đã có PoC)
Một chiến dịch tấn công mới đang khiến cộng đồng an ninh mạng chấn động. Oracle xác nhận tin tặc đã đánh cắp dữ liệu từ hệ thống E-Business Suite (EBS) - nền tảng quản lý doanh nghiệp được nhiều...
WhiteHat Team - - 1.500 lượt xem
Khi XWorm V6 trở lại: Mối đe dọa RAT “tái sinh” khuấy đảo an ninh mạng toàn cầu
Các chuyên gia nghiên cứu an ninh mạng ghi nhận những đợt triển khai đầu tiên của XWorm V6.0, đánh dấu sự trở lại bất ngờ của một trong những họ mã độc điều khiển từ xa (RAT - Remote Access...
WhiteHat Team - - 2.039 lượt xem
Tin tặc đánh cắp gần 1 tỉ hồ sơ Salesforce, doanh nghiệp Việt Nam có bị ảnh hưởng?
Một chiến dịch tấn công mạng quy mô lớn do nhóm hacker Scattered LAPSUS$ Hunters thực hiện đang khiến cộng đồng công nghệ toàn cầu chấn động. Nhóm này tuyên bố đã chiếm đoạt gần 1 tỷ hồ sơ dữ liệu...
WhiteHat Team - - 1.478 lượt xem
Bên trên