Tin tức An ninh mạng

Google Forms bị lạm dụng trong chiến dịch lừa đảo tiền điện tử quy mô lớn
Google Forms vốn là công cụ khảo sát phổ biến nhờ dễ dùng và miễn phí, nhưng giờ đây, tin tặc lại lợi dụng chính uy tín của nền tảng này để phát động chiến dịch lừa đảo tiền điện tử quy mô lớn...
WhiteHat Team - - 3.750 lượt xem
Gunra ransomware: Mã hóa đa luồng, xóa sạch bản sao lưu trên Windows
Một biến thể ransomware mới có tên Gunra vừa được phát hiện đang nhắm vào hệ điều hành Windows. Mã độc này sử dụng kỹ thuật mã hóa dữ liệu đa luồng kết hợp với hành vi xóa bản sao lưu hệ thống...
WhiteHat Team - - 2.711 lượt xem
200.000 website có nguy cơ bị chiếm quyền vì lỗ hổng plugin email
Lỗ hổng nghiêm trọng trong plugin Post SMTP khiến hơn 200.000 website WordPress có nguy cơ bị chiếm quyền điều khiển. Plugin này hiện có hơn 400.000 lượt cài đặt, được dùng thay thế hàm gửi thư...
WhiteHat Team - - 2.554 lượt xem
Lỗ hổng mới trên AWS Client VPN cho phép chiếm quyền hệ thống
Amazon Web Services (AWS) vừa công bố lỗ hổng bảo mật nghiêm trọng CVE-2025-8069 trong phần mềm Client VPN for Windows, cho phép kẻ tấn công leo thang đặc quyền từ người dùng thường lên quyền quản...
WhiteHat Team - - 4.126 lượt xem
Chrome dính lỗ hổng nghiêm trọng, cho phép vượt sandbox chỉ qua một trang web
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong Google Chrome, bắt nguồn từ lỗi kiểm tra đầu vào không đúng cách trong thành phần đồ họa của Chromium, cụ thể là ANGLE và GPU. Lỗ hổng này...
WhiteHat Team - - 3.236 lượt xem
Game trên Steam bị cài mã độc: Người chơi vô tình “test game” giúp hacker trộm dữ liệu
Một chiến dịch phát tán mã độc tinh vi vừa bị phát hiện trên nền tảng phân phối game Steam, khi tựa game sinh tồn “Chemia” bị hacker chèn mã độc để đánh cắp thông tin cá nhân người dùng. Điều đáng...
WhiteHat Team - - 3.569 lượt xem
Nhóm hacker Fire Ant khai thác lỗ hổng VMware tấn công ESXi và môi trường vCenter
Một chiến dịch gián điệp mạng với mức độ tinh vi cao và âm thầm đã được phát hiện đang nhắm vào hạ tầng ảo hóa và thiết bị mạng quan trọng. Nhóm tấn công có tên "Fire Ant", được cho là có liên...
WhiteHat Team - - 4.154 lượt xem
Storm-2603 khai thác lỗ hổng SharePoint, phát tán mã độc Warlock quy mô lớn
Microsoft vừa phát đi cảnh báo khẩn, một nhóm tin tặc được cho là có liên hệ với Trung Quốc đang khai thác các lỗ hổng chưa vá trong phần mềm SharePoint Server để cài mã độc Warlock ransomware -...
WhiteHat Team - - 3.327 lượt xem
Lỗ hổng nghiêm trọng nhất nửa đầu năm 2025: Khi tin tặc đi trước đội phòng thủ
Chỉ vài ngày sau khi có bản vá chính thức, tin tặc đã tìm ra cách vượt qua lớp bảo vệ mới, công bố mã khai thác và bắt đầu tấn công thực tế. Đây không còn là nguy cơ tiềm ẩn, mà là chiến dịch có...
WhiteHat Team - - 6.034 lượt xem
Mã độc ACRStealer giả Google và Steam để che giấu hành vi đánh cắp dữ liệu
Trung tâm Tình báo An ninh của AhnLab (ASEC) vừa phát đi cảnh báo về sự trở lại của một trong những mã độc đánh cắp thông tin (infostealer) nguy hiểm - ACRStealer, nay đã “tiến hóa” và đổi tên...
WhiteHat Team - - 3.601 lượt xem
Bên trên