Tin tức An ninh mạng

Ghost-Tapping: Mối đe dọa nhắm vào người dùng Apple Pay và Google Pay
Trong khi thanh toán không tiếp xúc ngày càng trở thành xu hướng toàn cầu, một kỹ thuật gian lận mới mang tên ghost-tapping đang nổi lên như công cụ ưa thích của các nhóm tội phạm mạng nói tiếng...
WhiteHat Team - - 3.200 lượt xem
Chiếm quyền tài khoản nhà phát triển npm, kẻ tấn công phát tán mã độc toàn cầu
Một chiến dịch tấn công phishing tinh vi vừa gây chấn động cộng đồng phát triển phần mềm toàn cầu khi nhắm vào eslint-config-prettier (gói npm cực kỳ phổ biến) với hơn 3,5 tỷ lượt tải về. Chỉ...
WhiteHat Team - - 5.875 lượt xem
FortiSIEM Command Injection: Mối nguy hiểm lớn cho hệ thống bảo mật
Fortinet FortiSIEM, nền tảng quản lý sự kiện và thông tin bảo mật (SIEM) phổ biến trong các tổ chức lớn, vừa được phát hiện có một lỗ hổng nghiêm trọng cho phép kẻ tấn công thực thi lệnh tùy ý mà...
WhiteHat Team - - 3.007 lượt xem
Elastic EDR Zero-Day: Khi lá chắn phòng thủ biến thành lỗ hổng chí mạng
Một lỗ hổng zero-day nghiêm trọng trong giải pháp Elastic Endpoint Detection and Response (EDR) vừa được công bố, đặt ra thách thức lớn cho các doanh nghiệp vốn đang phụ thuộc vào Elastic để bảo...
WhiteHat Team - - 2.875 lượt xem
Lỗ hổng HTTP/2 MadeYouReset mở đường cho tấn công DoS quy mô lớn
Một kỹ thuật tấn công mới mang tên MadeYouReset vừa được các nhà nghiên cứu bảo mật công bố, gây rúng động giới an ninh mạng. Lỗ hổng này nằm trong giao thức HTTP/2 - nền tảng quan trọng của web...
WhiteHat Team - - 5.530 lượt xem
Lỗ hổng 10 điểm trong Cisco, hacker có thể chiếm quyền từ xa không cần đăng nhập
Một lỗ hổng bảo mật cực kỳ nghiêm trọng vừa được Cisco công bố trong phần mềm Secure Firewall Management Center (FMC). Điểm yếu này mang mã định danh CVE-2025-20265 với CVSS tối đa 10,0 - mức nguy...
WhiteHat Team - - 3.809 lượt xem
Điều gì xảy ra nếu chứng chỉ VPN của bạn bị kẻ tấn công giả mạo?
Mới đây, Palo Alto Networks đã công bố một lỗ hổng trong ứng dụng VPN GlobalProtect, cho phép kẻ tấn công leo thang đặc quyền và cài đặt phần mềm độc hại trên các thiết bị đầu cuối. Lỗ hổng này...
WhiteHat Team - - 3.442 lượt xem
Ransomware Crypto24 tấn công đa tầng, gây thiệt hại kép về tài chính và uy tín
Từ tháng 9/2024, một nhóm ransomware mới có tên Crypto24 đã xuất hiện và nhanh chóng lọt vào tầm ngắm của giới an ninh mạng. Dù “sinh sau đẻ muộn”, Crypto24 vẫn nhắm đủ đối tượng với các phương...
WhiteHat Team - - 3.595 lượt xem
Tin tặc dùng Brave Support và lỗ hổng MMC triển khai phần mềm độc hại đa nền tảng
Các chuyên gia an ninh mạng vừa phát hiện một chiến dịch tấn công tinh vi mang tên EncryptHub, kết hợp cùng lúc hai “vũ khí” nguy hiểm: Social engineering và khai thác lỗ hổng nghiêm trọng trong...
WhiteHat Team - - 3.341 lượt xem
Hơn 70.000 website WordPress đứng trước nguy cơ bị chiếm quyền từ xa
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong plugin WordPress “Database for Contact Form 7, WPforms, Elementor forms” đang khiến hơn 70.000 website đối mặt nguy cơ bị tấn công thực...
WhiteHat Team - - 3.514 lượt xem
Bên trên