Tin tức An ninh mạng

Lỗ hổng Bluetooth Airoha biến tai nghe không dây thành công cụ nghe lén nguy hiểm
Bluetooth – công nghệ kết nối không dây quen thuộc đang bị hacker tận dụng khai thác để nghe lén qua tai nghe, loa, micro mà bạn không hề hay biết. Các lỗ hổng nghiêm trọng trên chip Bluetooth...
WhiteHat Team - - 4.014 lượt xem
OneClik Malware tấn công ngành năng lượng toàn cầu, đánh cắp thông tin nhạy cảm
Các nhà nghiên cứu phát hiện chiến dịch tấn công mang tên OneClik nhắm vào ngành năng lượng, dầu khí, sử dụng công nghệ ClickOnce của Microsoft và cửa hậu Golang tinh vi để xâm nhập các tổ chức...
WhiteHat Team - - 4.650 lượt xem
Trò lừa mạo danh TikTok tặng quà 0 đồng, chiếm đoạt tài sản
Kẻ xấu giả danh nhân viên TikTok, gọi điện thông báo người dùng đã “may mắn trúng thưởng” được nhận một phần quà miễn phí. Để nhận quà, “người may mắn” cần chuyển trước phí vận chuyển hoặc phí xử...
WhiteHat Team - - 4.039 lượt xem
Hơn 12.000 tỷ đồng bốc hơi: Tội phạm lừa đảo mạng đang biến thành 'tập đoàn ngầm'?
Bộ Công an cho biết trong năm 2024, các vụ lừa đảo trực tuyến đã gây thiệt hại hơn 12.000 tỷ đồng với hơn 6.000 vụ việc được ghi nhận. Mặc dù đầu năm 2025 tình hình có dấu hiệu giảm nhẹ, song từ...
WhiteHat Team - - 4.177 lượt xem
CVE-2025-6218: Lỗ hổng nguy hiểm trong WinRAR, giải nén file là dính liền mã độc
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong phần mềm giải nén WinRAR, cho phép tin tặc âm thầm cài mã độc vào hệ thống ngay khi người dùng giải nén file. Với hàng triệu người sử dụng...
WhiteHat Team - - 7.005 lượt xem
Hacker "dội bom" an ninh mạng Tháng 5/2025: Hơn 90 tỷ cookie bị đánh cắp, AI và IoT trở thành miếng mồi mới
Tháng 5/2025 ghi nhận hàng loạt diễn biến "thăng trầm" trong lĩnh vực an ninh mạng toàn cầu với hàng loạt lỗ hổng nghiêm trọng, mã độc tinh vi và chiến dịch khai thác nhắm vào các nền tảng công...
WhiteHat Team - - 5.897 lượt xem
Lỗ hổng trong Amazon EKS làm lộ thông tin AWS, cho phép leo thang đặc quyền
Lỗ hổng từ container cấu hình sai trên Amazon EKS có thể khiến thông tin đăng nhập AWS bị rò rỉ qua HTTP không mã hóa, tạo điều kiện cho kẻ tấn công chiếm quyền điều khiển hệ thống, leo thang đặc...
WhiteHat Team - - 4.841 lượt xem
Lỗ hổng ứng dụng kết nối Xiaomi cho phép truy cập trái phép thiết bị
Một lỗ hổng nghiêm trọng vừa được phát hiện trong Xiaomi Interconnection Application, cho phép tin tặc truy cập thiết bị người dùng mà không cần xác thực. Lỗ hổng có mã định danh CVE-2024-45347...
WhiteHat Team - - 4.140 lượt xem
Lỗ hổng Zimbra Classic Web Client cho phép thực thi mã JavaScript
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong Zimbra Classic Web Client, cho phép kẻ tấn công thực thi mã JavaScript tùy ý thông qua kỹ thuật Stored Cross-Site Scripting (XSS). Lỗ hổng...
WhiteHat Team - - 4.052 lượt xem
SHOE RACK tấn công tường lửa Fortinet bằng DoH và SSH ngụy trang
Một chiến dịch tấn công mạng có chủ đích vừa được ghi nhận, trong đó tin tặc sử dụng mã độc có tên SHOE RACK để xâm nhập thiết bị tường lửa FortiGate 100D. Mã độc này được thiết kế để duy trì...
WhiteHat Team - - 4.016 lượt xem
Bên trên