Tin tức An ninh mạng

Gói npm độc hại giả mạo công cụ chuyển đổi PDF nhắm vào Atomic Wallet và Exodus
Các chuyên gia an ninh mạng mới đây đã phát hiện một gói npm độc hại mang tên pdf-to-office, được ngụy trang dưới dạng tiện ích chuyển đổi tập tin PDF sang tài liệu Microsoft Word. Tuy nhiên, thay...
WhiteHat Team - - 4.903 lượt xem
CISA cảnh báo 2 lỗ hổng nguy hiểm trong kernel Linux đang bị khai thác thực tế
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa cảnh báo 2 lỗ hổng nghiêm trọng trong kernel Linux (nhân Linux) hiện đang bị khai thác thực tế. Cả 2 đều liên quan đến lỗi truy cập ngoài...
WhiteHat Team - - 5.258 lượt xem
Cảnh báo lỗ hổng chưa được vá hoàn toàn trong NVIDIA Toolkit có thể đe dọa hệ thống
Trong một phát hiện mới nhất, các chuyên gia an ninh mạng đã cảnh báo về lỗ hổng bảo mật nghiêm trọng CVE-2024-0132 (điểm CVSS: 9,0) trong NVIDIA Container Toolkit vẫn chưa được xử lý triệt để...
WhiteHat Team - - 4.732 lượt xem
Lỗ hổng nguy hiểm tồn tại trên chip Exynos của Samsung
Samsung vừa công bố chi tiết bản vá bảo mật tháng 4/2025 cho các thiết bị Galaxy, trong đó đặc biệt quan trọng là việc khắc phục một lỗ hổng bảo mật nghiêm trọng mang mã định danh CVE-2025-22377...
WhiteHat Team - - 4.658 lượt xem
Khẩn trương cập nhật bản vá Microsoft Patch Tuesday Tháng 4/2025
Microsoft đã phát hành bản vá Patch Tuesday tháng 4/2025, bao gồm các bản cập nhật bảo mật cho 134 lỗ hổng, trong đó có một lỗ hổng zero-day đang bị khai thác tích cực. Trong bản vá Patch...
WhiteHat Team - - 6.274 lượt xem
Thủ đoạn lừa đảo mới: Thuê lại tài khoản shipper để đánh cắp tài sản giá trị
Kẻ xấu mua hoặc thuê lại các tài khoản tài xế xe công nghệ hoặc shipper trên mạng xã hội rồi dùng những tài khoản này nhận đơn chuyển phát hàng hóa có giá trị cao (điện thoại, máy tính xách tay...
WhiteHat Team - - 5.426 lượt xem
CVE-2025-27520: Lỗ hổng nghiêm trọng trong BentoML cho phép thực thi mã từ xa
Lỗ hổng bảo mật nghiêm trọng được theo dõi với mã CVE-2025-27520 (CVSS: 9.8), đã được phát hiện trong phiên bản mới nhất (v1.4.2) trong thư viện Python BentoML. Lỗ hổng này, cho phép kẻ tấn công...
WhiteHat Team - - 4.321 lượt xem
Lỗ hổng Ivanti Zero-day bị khai thác để triển khai mã độc TRAILBLAZE & BRUSHFIRE
Ivanti vừa công bố một lỗ hổng bảo mật nghiêm trọng – CVE-2025-22457 – ảnh hưởng đến nhiều sản phẩm phổ biến của hãng: Ivanti Connect Secure (ICS VPN) – từ phiên bản 22.7R2.5 trở xuống Pulse...
WhiteHat Team - - 6.372 lượt xem
Cảnh báo: Giấy báo phạt nguội giao thông gửi qua shipper là lừa đảo
Kẻ xấu giả làm shipper, gọi điện cho người dân thông báo có giấy phạt nguội lỗi vi phạm giao thông gửi từ cơ quan chức năng, yêu cầu thanh toán cước vận chuyển qua chuyển khoản hoặc tải “ứng dụng...
WhiteHat Team - - 7.305 lượt xem
Nhiều lỗ hổng đe dọa KNIME Business Hub - Cập nhật ngay!
KNIME Business Hub là một nền tảng quản lý và triển khai mô hình phân tích dữ liệu, được thiết kế để hoạt động trong môi trường doanh nghiệp với khả năng tùy chỉnh và kiểm soát truy cập chặt chẽ...
WhiteHat Team - - 7.345 lượt xem
Bên trên