Tin tức An ninh mạng

Lỗ hổng nghiêm trọng trong ASP.NET Core cho phép tấn công HTTP Request Smuggling
Microsoft vừa phát hành bản vá khẩn cấp cho một lỗ hổng nghiêm trọng trong ASP.NET Core. Lỗi này cho phép kẻ tấn công khai thác kỹ thuật HTTP Request Smuggling, khiến hệ thống xử lý sai lệch các...
WhiteHat Team - - 196 lượt xem
Lỗ hổng nghiêm trọng trong Docker Compose cho phép ghi đè tệp tùy ý
Một lỗ hổng nghiêm trọng vừa được phát hiện trong Docker Compose đang khiến cộng đồng DevOps và bảo mật toàn cầu lo ngại. Lỗi này cho phép kẻ tấn công ghi đè tệp tùy ý trên hệ thống chủ thông qua...
WhiteHat Team - - 1.021 lượt xem
Cuộc “đổ bộ” của botnet: PHP server, IoT và cloud bị tấn công hàng loạt
Giới an ninh mạng đang cảnh báo về làn sóng tấn công tự động quy mô lớn nhắm vào máy chủ PHP, thiết bị IoT và cổng kết nối cloud. Những chiến dịch này được thực hiện bởi các mạng botnet khét tiếng...
WhiteHat Team - - 588 lượt xem
Sự cố DNS làm tê liệt Microsoft Azure và 365: Cảnh báo về điểm yếu đám mây
Tối ngày 29/10/2025, hàng triệu người dùng trên toàn cầu bất ngờ không thể truy cập vào các dịch vụ trọng yếu của Microsoft, bao gồm Azure và Microsoft 365. Sự cố tưởng như chỉ là “lỗi kỹ thuật...
WhiteHat Team - - 1.908 lượt xem
Hàng trăm cuộc khai thác SessionReaper nhắm Magento sau khi PoC bị rò rỉ
Akamai Security Intelligence Group vừa cảnh báo một lỗ hổng nghiêm trọng trong Adobe Commerce (Magento) mang mã định danh CVE-2025-54236, còn được biết đến với tên SessionReaper, ảnh hưởng đến cơ...
WhiteHat Team - - 550 lượt xem
GhostCall và GhostHire: Mũi nhọn mới của tin tặc nhắm vào Web3 và Blockchain
Các chuyên gia an ninh mạng vừa phát hiện hai chiến dịch tấn công tinh vi nhắm vào lĩnh vực Web3 và blockchain với tên gọi GhostCall và GhostHire. Cả hai nằm trong chiến dịch rộng lớn hơn mang tên...
WhiteHat Team - - 728 lượt xem
Lỗ hổng RCE trong XWiki biến server nội bộ thành máy đào tiền ảo
Một lỗ hổng bảo mật trong XWiki vừa bị tin tặc lợi dụng để cài đặt phần mềm đào tiền điện tử (cryptominer) trên các máy chủ bị xâm nhập. Theo công ty tình báo lỗ hổng VulnCheck, cuộc tấn công đã...
WhiteHat Team - - 597 lượt xem
Khi ransomware biết xóa bóng mình - Qilin và bước tiến của mã độc hiện đại
Nếu như những biến thể ransomware cũ chỉ đơn giản mã hóa dữ liệu rồi đòi tiền chuộc, thì thế hệ mới như Qilin đã biết “xóa bóng” chính mình khỏi hệ thống, vô hiệu hóa sao lưu, xóa nhật ký, tắt bảo...
WhiteHat Team - - 1.040 lượt xem
“Zero-click AI”: Khi chatbot doanh nghiệp vô tình trở thành "gián điệp" nội bộ
Một phát hiện mới từ một nhóm các nhà nghiên cứu bảo mật, đang khiến giới doanh nghiệp phải nhìn lại cách họ triển khai các trợ lý ảo tự động (AI agent). Trong thử nghiệm, các nhà nghiên cứu đã...
WhiteHat Team - - 980 lượt xem
Hacker khai thác lỗ hổng zero-day Chrome trong chiến dịch gián điệp “ForumTroll”
Tháng 3/2025, Kaspersky phát hiện chiến dịch gián điệp mạng “Operation ForumTroll” nhắm vào các cơ quan truyền thông, viện nghiên cứu, trường đại học, tổ chức chính phủ và ngân hàng tại Nga. Chiến...
WhiteHat Team - - 1.254 lượt xem
Bên trên