Tin tức An ninh mạng

Lỗ hổng bảo mật trên eSIM Kigen đe dọa hơn 2 tỷ thiết bị IoT
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong chip eUICC (embedded SIM) của Kigen, nền tảng đang được tích hợp trong hơn 2 tỷ eSIM trên các thiết bị IoT toàn cầu. Phát hiện này cho...
WhiteHat Team - - 3.117 lượt xem
Google Gemini bị lợi dụng để lừa người dùng qua tính năng tóm tắt email
Một lỗ hổng nguy hiểm vừa được phát hiện trong Google Gemini for Workspace, cho phép tin tặc chèn các chỉ dẫn ẩn trong email nhằm đánh lừa AI tạo ra nội dung cảnh báo giả mạo khiến người dùng dễ...
WhiteHat Team - - 4.940 lượt xem
"Bẫy trojan" giăng sẵn trên macOS: Chiến dịch mã độc và đánh cắp hệ thống từ bên trong
Các chuyên gia bảo mật vừa cảnh báo: Hacker đang lợi dụng các công cụ Mac hợp pháp để phát tán trojan nguy hiểm macOS.ZuRu, ngụy trang trong những ứng dụng phổ biến được tải về nhằm lừa người dùng...
WhiteHat Team - - 2.540 lượt xem
APP_KEY trong Laravel bị lộ: Hàng trăm ứng dụng có nguy cơ bị chiếm quyền điều khiển
Một nguy cơ khá nghiêm trọng đang âm thầm tồn tại trong cộng đồng sử dụng Laravel (framework PHP phổ biến trên toàn thế giới). Chỉ cần để lộ mã APP_KEY (khóa bảo mật được Laravel sử dụng để mã hóa...
WhiteHat Team - - 3.582 lượt xem
Fortinet vá lỗ hổng SQL Injection nghiêm trọng trên FortiWeb (CVE-2025-25257)
Fortinet vừa phát hành bản vá cho lỗ hổng CVE-2025-25257 trong sản phẩm FortiWeb. Lỗ hổng này được chấm điểm 9,6/10 theo thang CVSS, cho phép tin tặc chưa xác thực (unauthenticated attacker) thực...
WhiteHat Team - - 2.899 lượt xem
Chiêu thức “ClickFix” giúp tin tặc chiếm quyền kiểm soát máy tính chỉ bằng một cú dán lệnh
ClickFix - thủ đoạn lừa đảo dự kiến sẽ bùng nổ trong các chiến dịch tấn công mạng trong 2025. Khác với các hình thức tấn công truyền thống qua email lừa đảo hay file đính kèm độc hại, chiêu thức...
WhiteHat Team - - 2.944 lượt xem
Việt Nam cần đặc biệt cảnh giác: Tin tặc đang nhắm mạnh vào nhà máy và công trình xây dựng
Các vụ tấn công mạng nhắm vào hệ thống điều khiển công nghiệp (Industrial Control System - ICS) tại các nhà máy, công trường và công trình xây dựng đang gia tăng với tốc độ đáng lo ngại, đặc biệt...
WhiteHat Team - - 2.659 lượt xem
GitLab dính lỗ hổng XSS nghiêm trọng, ảnh hưởng hàng loạt phiên bản
GitLab vừa công bố loạt bản cập nhật bảo mật cho các phiên bản 18.1.2, 18.0.4 và 17.11.6 trên cả Community Edition (CE) và Enterprise Edition (EE), nhằm khắc phục nhiều lỗ hổng nghiêm trọng có thể...
WhiteHat Team - - 4.249 lượt xem
Lỗ hổng nghiêm trọng trong GlobalProtect cho phép leo thang đặc quyền lên root
Palo Alto Networks vừa phát hành cảnh báo về một lỗ hổng nghiêm trọng trong ứng dụng VPN GlobalProtect, có mã định danh CVE-2025-28063, cho phép người dùng đã xác thực cục bộ leo thang đặc quyền...
WhiteHat Team - - 3.987 lượt xem
Microsoft tung bản vá khẩn cấp cho lỗ hổng RCE ảnh hưởng Windows và Windows Server
Microsoft đã phát hành bản vá khẩn cấp cho một lỗ hổng bảo mật ảnh hưởng đến hệ thống xác thực trong Windows, với mức điểm CVSS 9,8/10. Lỗ hổng này có thể cho phép tin tặc chiếm quyền điều khiển...
WhiteHat Team - - 4.044 lượt xem
Bên trên