Tin tức An ninh mạng

Rủi ro rò rỉ dữ liệu từ hai lỗ hổng SQL trên SuiteCRM
SuiteCRM là một nền tảng quản lý quan hệ khách hàng (CRM) mã nguồn mở, phát triển dựa trên SugarCRM, cung cấp đầy đủ các tính năng quản lý khách hàng, bán hàng, marketing và hỗ trợ dịch vụ. Nhờ...
WhiteHat Team - - 1.699 lượt xem
Cảnh báo lỗ hổng CVE nghiêm trọng và nguy cơ từ router TP-Link lỗi thời
Phòng An ninh mạng và Phòng chống tội phạm công nghệ cao, Công an Thành phố Hà Nội vừa phát hiện một số lỗ hổng bảo mật nghiêm trọng có khả năng ảnh hưởng đến các cơ quan, tổ chức và cá nhân tại...
WhiteHat Team - - 2.003 lượt xem
Khi camera "biết" quá nhiều - Nguy cơ rò rỉ dữ liệu tại nơi làm việc
Ngày nay, hệ thống camera an ninh đã trở thành một phần không thể thiếu trong cơ quan, doanh nghiệp, trường học và thậm chí cả hộ gia đình. Camera giúp giám sát, đảm bảo an toàn, hỗ trợ quản lý và...
WhiteHat Team - - 2.411 lượt xem
Tái sử dụng lỗ hổng cũ: “Vết nứt” nguy hiểm mở đường cho làn sóng tấn công toàn cầu
Không phải lúc nào tội phạm mạng cũng cần đến lỗ hổng zero-day. Nhiều khi, chỉ một lỗi cũ chưa được vá cũng đủ mở đường cho một chiến dịch gián điệp quy mô toàn cầu. Mục tiêu lần này là một tổ...
WhiteHat Team - - 1.865 lượt xem
GlassWorm tái xuất: Mã độc Unicode vô hình lây nhiễm VS Code, lan sang GitHub
GlassWorm, chiến dịch mã độc tự lan truyền tinh vi, vừa tái xuất và lây nhiễm ba tiện ích mở rộng mới trên VS Code, cho thấy mức độ nguy hiểm đối với toàn bộ hệ sinh thái lập trình. Koi Security...
WhiteHat Team - - 1.418 lượt xem
Elastic Defend dính lỗ hổng nghiêm trọng cho phép xóa tệp và leo thang đặc quyền
Elastic vừa phát hành bản vá để khắc phục một lỗ hổng nghiêm trọng trong Elastic Defend, thành phần bảo vệ điểm cuối thuộc bộ Elastic Security. Lỗi bảo mật này, được định danh CVE-2025-37735, xuất...
WhiteHat Team - - 1.360 lượt xem
Lỗ hổng Active Directory Sites cho phép leo thang quyền và chiếm quyền kiểm soát miền
Các nhà nghiên cứu của Synacktiv vừa cảnh báo về một nguy cơ trong Active Directory, cho thấy những công cụ quản lý mạng vốn được coi là an toàn có thể bị lợi dụng để leo thang quyền và xâm nhập...
WhiteHat Team - - 2.291 lượt xem
LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung
Giữa năm 2025, giới an ninh mạng quốc tế rúng động trước thông tin hàng loạt thiết bị Samsung Galaxy chạy Android bị tấn công thông qua một lỗ hổng bảo mật. Thủ phạm đứng sau chiến dịch này đã tận...
WhiteHat Team - - 2.279 lượt xem
Valley RAT - Mối đe dọa cũ trở lại với chiến dịch lây nhiễm mới
Sau thời gian im ắng, Valley RAT mã độc điều khiển từ xa từng được phát hiện vào năm 2023 đã trở lại với một chiến dịch phát tán mới. Các mẫu Valley RAT chủ yếu ẩn trong tệp thực thi và tài liệu...
WhiteHat Team - - 2.104 lượt xem
Lỗ hổng trong tiện ích Claude Desktop biến trợ lý AI thành mối đe dọa
Những công cụ trí tuệ nhân tạo như Claude, ChatGPT hay Copilot đang dần trở thành “trợ lý kỹ thuật số” quen thuộc trên máy tính. Nhưng một sự cố nghiêm trọng vừa được phát hiện tại Anthropic (công...
WhiteHat Team - - 2.498 lượt xem
Bên trên