Tin tức An ninh mạng

Storm-2603 khai thác lỗ hổng SharePoint, phát tán mã độc Warlock quy mô lớn
Microsoft vừa phát đi cảnh báo khẩn, một nhóm tin tặc được cho là có liên hệ với Trung Quốc đang khai thác các lỗ hổng chưa vá trong phần mềm SharePoint Server để cài mã độc Warlock ransomware -...
WhiteHat Team - - 3.472 lượt xem
Lỗ hổng nghiêm trọng nhất nửa đầu năm 2025: Khi tin tặc đi trước đội phòng thủ
Chỉ vài ngày sau khi có bản vá chính thức, tin tặc đã tìm ra cách vượt qua lớp bảo vệ mới, công bố mã khai thác và bắt đầu tấn công thực tế. Đây không còn là nguy cơ tiềm ẩn, mà là chiến dịch có...
WhiteHat Team - - 6.168 lượt xem
Mã độc ACRStealer giả Google và Steam để che giấu hành vi đánh cắp dữ liệu
Trung tâm Tình báo An ninh của AhnLab (ASEC) vừa phát đi cảnh báo về sự trở lại của một trong những mã độc đánh cắp thông tin (infostealer) nguy hiểm - ACRStealer, nay đã “tiến hóa” và đổi tên...
WhiteHat Team - - 3.731 lượt xem
Lỗ hổng trong thư viện JavaScript có thể khiến ứng dụng bị điều khiển từ xa
Một lỗ hổng vừa được phát hiện trong thư viện form-data trên npm. Với mã định danh CVE-2025-7783, lỗ hổng này ảnh hưởng đến hàng triệu ứng dụng web và API đang sử dụng JavaScript/Node.js trên toàn...
WhiteHat Team - - 6.563 lượt xem
Sophos vá loạt lỗ hổng tường lửa nghiêm trọng, có lỗi cho phép chiếm quyền từ xa
Sophos vừa công bố năm lỗ hổng bảo mật độc lập trong sản phẩm Sophos Firewall, trong đó có hai lỗ hổng nghiêm trọng cho phép thực thi mã từ xa mà không cần xác thực. Thông báo được phát hành ngày...
WhiteHat Team - - 3.664 lượt xem
Lỗ hổng xử lý chuỗi cho phép chiếm quyền SYSTEM trên ETQ Reliance
Một lỗ hổng nghiêm trọng trong phần mềm quản lý chất lượng ETQ Reliance cho phép kẻ tấn công giành toàn quyền truy cập hệ thống quản trị chỉ bằng cách thêm một dấu cách vào tên đăng nhập. Được...
WhiteHat Team - - 3.686 lượt xem
Tấn công SharePoint quy mô lớn: Lộ diện chuỗi lỗi cho phép RCE và bypass xác thực
Microsoft vừa phát cảnh báo bảo mật khẩn cấp sau khi phát hiện chiến dịch tấn công có chủ đích nhắm vào hệ thống SharePoint Server on-premises, bắt đầu từ ngày 7/7/2025. Ba nhóm tin tặc Trung Quốc...
WhiteHat Team - - 4.369 lượt xem
Bản tin mã độc: Lumma hồi sinh, botnet SVF đánh thẳng vào máy chủ Linux SSH
Tội phạm mạng không biến mất, chúng chỉ thay đổi cách thức tấn công. Trong khi Lumma Infostealer phục hồi nhanh chóng sau khi bị triệt phá thì SVF Botnet lại cho thấy mức độ nguy hiểm mới nhắm vào...
WhiteHat Team - - 3.109 lượt xem
Cisco gióng chuông báo động: Lỗ hổng ISE cho phép truy cập Root không xác thực
Cuối mùa hè 2025, con dân an ninh mạng lại tiếp tục chứng kiến làn sóng tấn công mạng mới nhắm thẳng vào “trái tim” hệ thống kiểm soát truy cập mạng doanh nghiệp. Cisco vừa xác nhận các lỗ hổng...
WhiteHat Team - - 2.864 lượt xem
Lazarus phát tán mã độc GolangGhost bằng kỹ thuật ClickFix trong chiến dịch mới
Một chiến dịch gián điệp mạng tinh vi do cụm tác nhân nâng cao thuộc Lazarus Group vừa bị vạch trần bởi nhóm Sekoia Threat Detection and Response (TDR). Chiến dịch, mang tên “ClickFake...
WhiteHat Team - - 2.846 lượt xem
Bên trên