Tin tức An ninh mạng

Chiêu thức “ClickFix” giúp tin tặc chiếm quyền kiểm soát máy tính chỉ bằng một cú dán lệnh
ClickFix - thủ đoạn lừa đảo dự kiến sẽ bùng nổ trong các chiến dịch tấn công mạng trong 2025. Khác với các hình thức tấn công truyền thống qua email lừa đảo hay file đính kèm độc hại, chiêu thức...
WhiteHat Team - - 2.102 lượt xem
Việt Nam cần đặc biệt cảnh giác: Tin tặc đang nhắm mạnh vào nhà máy và công trình xây dựng
Các vụ tấn công mạng nhắm vào hệ thống điều khiển công nghiệp (Industrial Control System - ICS) tại các nhà máy, công trường và công trình xây dựng đang gia tăng với tốc độ đáng lo ngại, đặc biệt...
WhiteHat Team - - 1.851 lượt xem
GitLab dính lỗ hổng XSS nghiêm trọng, ảnh hưởng hàng loạt phiên bản
GitLab vừa công bố loạt bản cập nhật bảo mật cho các phiên bản 18.1.2, 18.0.4 và 17.11.6 trên cả Community Edition (CE) và Enterprise Edition (EE), nhằm khắc phục nhiều lỗ hổng nghiêm trọng có thể...
WhiteHat Team - - 3.519 lượt xem
Lỗ hổng nghiêm trọng trong GlobalProtect cho phép leo thang đặc quyền lên root
Palo Alto Networks vừa phát hành cảnh báo về một lỗ hổng nghiêm trọng trong ứng dụng VPN GlobalProtect, có mã định danh CVE-2025-28063, cho phép người dùng đã xác thực cục bộ leo thang đặc quyền...
WhiteHat Team - - 3.272 lượt xem
Microsoft tung bản vá khẩn cấp cho lỗ hổng RCE ảnh hưởng Windows và Windows Server
Microsoft đã phát hành bản vá khẩn cấp cho một lỗ hổng bảo mật ảnh hưởng đến hệ thống xác thực trong Windows, với mức điểm CVSS 9,8/10. Lỗ hổng này có thể cho phép tin tặc chiếm quyền điều khiển...
WhiteHat Team - - 3.393 lượt xem
2,3 triệu nạn nhân: Tiện ích trình duyệt bạn vẫn tin tưởng hóa ra là trojan
Một chiến dịch tấn công quy mô lớn mang tên RedDirection vừa bị phát hiện đã biến 18 tiện ích mở rộng phổ biến trên Chrome và Edge thành công cụ đánh cắp dữ liệu và điều hướng người dùng đến các...
WhiteHat Team - - 5.187 lượt xem
TapTrap: Chiêu thức mới khai thác lỗ hổng Android lừa người dùng, chiếm quyền thiết bị
Một kỹ thuật tấn công tinh vi mới có tên TapTrap vừa được phát hiện, khai thác chính hiệu ứng chuyển cảnh trên Android để qua mặt người dùng và chiếm quyền điều khiển thiết bị mà không cần bất kỳ...
WhiteHat Team - - 5.643 lượt xem
Apple phát hành bản vá khẩn cấp cho ba lỗ hổng SMB nghiêm trọng trên macOS
Apple vừa công bố bản cập nhật bảo mật cho macOS nhằm khắc phục ba lỗ hổng nghiêm trọng trong thành phần SMBClient. Hai trong số đó đã được gán mã định danh là CVE-2025-24269 và CVE-2025-24235...
WhiteHat Team - - 3.950 lượt xem
CISA cảnh báo lỗ hổng Zimbra ZCS đang bị khai thác thực tế
Ngày 8/7/2025, Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) phát đi cảnh báo khẩn về một lỗ hổng nghiêm trọng trong nền tảng Zimbra Collaboration Suite (ZCS). Lỗ hổng này hiện đang bị khai...
WhiteHat Team - - 3.387 lượt xem
Các lỗ hổng trong ScriptCase cho phép chiếm quyền máy chủ và thực thi mã từ xa
ScriptCase, một công cụ lập trình web đơn giản hóa bằng cách kéo-thả và rất phổ biến trong cộng đồng PHP, đang đứng trước nguy cơ lớn, khi hai chuyên gia bảo mật phát hiện lỗi nghiêm trọng trong...
WhiteHat Team - - 3.256 lượt xem
Bên trên