Tin tức An ninh mạng

Tin tặc lợi dụng tên miền Google DoubleClick để phát tán mã độc DesckVB RAT
Một chiến dịch phát tán mã độc mới vừa được các nhà nghiên cứu an ninh mạng phát hiện đang lợi dụng chính tên miền hợp pháp của Google để qua mặt hệ thống bảo mật và đánh lừa người dùng tải xuống...
WhiteHat Team - - 132 lượt xem
Lỗ hổng nghiêm trọng trong plugin Kirki đe dọa hơn 500.000 website WordPress
Một lỗ hổng nghiêm trọng vừa được phát hiện trong Kirki, plugin phổ biến hỗ trợ tùy biến giao diện và xây dựng trang trên nền tảng WordPress, ảnh hưởng tới hơn 500.000 website trên toàn cầu. Sự cố...
WhiteHat Team - - 145 lượt xem
5 lỗ hổng trong OpenClaw cho phép chiếm quyền AI agent trên nhiều nền tảng nhắn tin
Các nhà nghiên cứu an ninh mạng vừa phát hiện 5 lỗ hổng zero-day trong OpenClaw, nền tảng mã nguồn mở được sử dụng để kết nối các AI agent với những dịch vụ nhắn tin phổ biến như Slack, Discord...
WhiteHat Team - - 182 lượt xem
Sai sót trong SDK của Microsoft 365 đe dọa hàng tỷ người dùng Android
Chỉ một cờ debug bị bỏ quên trong mã nguồn đã khiến nhiều ứng dụng Microsoft 365 trên Android đối mặt với nguy cơ bị chiếm đoạt token đăng nhập. Lỗ hổng, được các nhà nghiên cứu đặt tên là...
WhiteHat Team - - 225 lượt xem
CISA cảnh báo lỗ hổng WebLogic đang bị khai thác, cho phép tin tặc truy cập trái phép hệ thống
Cơ quan An ninh Mạng và Cơ sở Hạ tầng Hoa Kỳ (CISA) vừa bổ sung lỗ hổng CVE-2024-21182 trong Oracle WebLogic Server vào danh sách các lỗ hổng đang bị khai thác trong thực tế. Việc xuất hiện trong...
WhiteHat Team - - 839 lượt xem
Google vá lỗ hổng Android CVE-2025-48595 đang bị khai thác thực tế
Google vừa xác nhận một lỗ hổng zero-day nghiêm trọng trên hệ điều hành Android, được theo dõi với mã CVE-2025-48595, đang bị khai thác trong các chiến dịch tấn công có chủ đích ở phạm vi giới...
WhiteHat Team - - 698 lượt xem
Chuỗi tấn công nhắm vào VS Code có thể đánh cắp GitHub token chỉ với một cú nhấp chuột
Một cú nhấp chuột tưởng chừng vô hại trên github.dev có thể là khởi đầu cho việc mất quyền kiểm soát toàn bộ kho mã nguồn riêng tư trên GitHub. Đó là cảnh báo được nhà nghiên cứu bảo mật Ammar...
WhiteHat Team - - 703 lượt xem
Hơn 116.000 thiết bị nhiễm mã độc WeedHack từ các bản mod Minecraft giả mạo
Các nhà nghiên cứu tại McAfee vừa phát hiện một chiến dịch phát tán mã độc quy mô lớn mang tên WeedHack, lợi dụng sự phổ biến của Minecraft để phát tán phần mềm đánh cắp thông tin tới hàng trăm...
WhiteHat Team - - 701 lượt xem
Lỗ hổng mới trên IBM WebSphere cho phép chiếm quyền máy chủ từ xa
IBM vừa phát hành cảnh báo về lỗ hổng nghiêm trọng có mã CVE-2026-8633 trong hệ sinh thái WebSphere Application Server. Lỗ hổng có thể cho phép kẻ tấn công từ xa thực thi mã tùy ý thông qua các...
WhiteHat Team - - 1.059 lượt xem
Red Hat dính tấn công chuỗi cung ứng, 32 package npm bị lợi dụng phát tán mã độc
Các nhà nghiên cứu từ Aikido và JFrog vừa phát hiện chiến dịch tấn công chuỗi cung ứng mang tên "Miasma: The Spreading Blight" nhắm vào hệ sinh thái npm của Red Hat Cloud Services. Theo Aikido...
WhiteHat Team - - 1.242 lượt xem
Bên trên