Tin tức An ninh mạng

Lỗ hổng Securden PAM cho phép hacker chiếm quyền hệ thống và đánh cắp mật khẩu
Các nhà nghiên cứu an ninh mạng vừa công bố phát hiện bốn lỗ hổng nghiêm trọng trong Securden Unified PAM, một phần mềm quản lý truy cập đặc quyền (Privileged Access Management - PAM) được nhiều...
WhiteHat Team - - 5.171 lượt xem
Lộ diện chiến dịch mới: “Ứng dụng miễn phí” biến máy tính người dùng thành vũ khí mạng
Một chiến dịch mã độc mới vừa được các nhà nghiên cứu an ninh mạng phát hiện đang khiến ranh giới giữa phần mềm không mong muốn (PUP) và mã độc Trojan trở nên mờ nhạt. Ẩn mình dưới vỏ bọc và...
WhiteHat Team - - 4.656 lượt xem
Từ GeoServer đến Gayfemboy: Chiến dịch mới đưa botnet IoT lên tầm cao mới
Các nhà nghiên cứu an ninh mạng đang cảnh báo về nhiều chiến dịch lợi dụng lỗ hổng bảo mật đã biết và các máy chủ Redis bị lộ. Mục đích của các chiến dịch này là biến thiết bị thành botnet IoT, sử...
WhiteHat Team - - 4.946 lượt xem
Docker vá lỗ hổng bảo mật đe dọa người dùng Windows và macOS
Docker vừa phát hành bản vá khẩn cấp cho một lỗ hổng bảo mật trên ứng dụng Docker Desktop dành cho Windows và macOS. Lỗ hổng này, được gán mã CVE-2025-9074 với điểm số CVSS 9,3 có thể cho phép kẻ...
WhiteHat Team - - 4.985 lượt xem
Linux Malware ẩn trong tên file RAR né mọi lớp bảo vệ truyền thống
Các chuyên gia an ninh mạng vừa phát hiện một chuỗi tấn công Linux tinh vi, bắt đầu từ những email lừa đảo chứa file RAR độc hại, nhằm phát tán backdoor mã nguồn mở VShell. Điều đặc biệt của chiến...
WhiteHat Team - - 4.283 lượt xem
Khai thác SeBackupPrivilege: Con đường tắt để vượt qua mọi giám sát EDR
Một kỹ thuật vừa được nhà nghiên cứu bảo mật Sud0Ru công bố đã khiến cộng đồng an ninh mạng lo ngại. Thay vì phải can thiệp trực tiếp vào tiến trình lsass.exe vốn luôn bị giám sát gắt gao, kẻ tấn...
WhiteHat Team - - 3.787 lượt xem
Bộ tứ lỗ hổng trong Commvault biến thành chuỗi tấn công chiếm quyền từ xa
Các chuyên gia an ninh mạng vừa cảnh báo về loạt lỗ hổng nghiêm trọng trong phần mềm sao lưu Commvault có thể bị tin tặc khai thác để thực thi mã độc từ xa. Những lỗ hổng này cho phép tấn công mà...
WhiteHat Team - - 4.748 lượt xem
Trojan ẩn trong PDF Editor: Khi công cụ văn phòng biến thành cổng proxy tội phạm
Một phần mềm chỉnh sửa PDF miễn phí phổ biến gần đây bị phát hiện đang lợi dụng thiết bị người dùng để thực hiện các hoạt động web trái phép, biến chúng thành các nút proxy phục vụ cho mạng botnet...
WhiteHat Team - - 4.609 lượt xem
AI website builder - “Xưởng” tạo trang web lừa đảo trong 60 giây
Một trong những phát hiện đáng lo ngại nhất của các chuyên gia an ninh mang gần đây là việc AI-powered website builder (trình tạo website bằng AI) đang bị khai thác triệt để. Các công cụ này vốn...
WhiteHat Team - - 4.388 lượt xem
Mozilla vá các lỗ hổng nghiêm trọng cho phép thực thi mã từ xa
Mozilla đã phát hành Firefox 142, khắc phục chín lỗ hổng bảo mật, trong đó có nhiều lỗ hổng nghiêm trọng có khả năng cho phép kẻ tấn công thoát khỏi sandbox của trình duyệt và vượt qua các cơ chế...
WhiteHat Team - - 4.036 lượt xem
Bên trên