Tin tức An ninh mạng

Hacker "dội bom" an ninh mạng Tháng 5/2025: Hơn 90 tỷ cookie bị đánh cắp, AI và IoT trở thành miếng mồi mới
Tháng 5/2025 ghi nhận hàng loạt diễn biến "thăng trầm" trong lĩnh vực an ninh mạng toàn cầu với hàng loạt lỗ hổng nghiêm trọng, mã độc tinh vi và chiến dịch khai thác nhắm vào các nền tảng công...
WhiteHat Team - - 5.190 lượt xem
Lỗ hổng trong Amazon EKS làm lộ thông tin AWS, cho phép leo thang đặc quyền
Lỗ hổng từ container cấu hình sai trên Amazon EKS có thể khiến thông tin đăng nhập AWS bị rò rỉ qua HTTP không mã hóa, tạo điều kiện cho kẻ tấn công chiếm quyền điều khiển hệ thống, leo thang đặc...
WhiteHat Team - - 4.723 lượt xem
Lỗ hổng ứng dụng kết nối Xiaomi cho phép truy cập trái phép thiết bị
Một lỗ hổng nghiêm trọng vừa được phát hiện trong Xiaomi Interconnection Application, cho phép tin tặc truy cập thiết bị người dùng mà không cần xác thực. Lỗ hổng có mã định danh CVE-2024-45347...
WhiteHat Team - - 4.078 lượt xem
Lỗ hổng Zimbra Classic Web Client cho phép thực thi mã JavaScript
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong Zimbra Classic Web Client, cho phép kẻ tấn công thực thi mã JavaScript tùy ý thông qua kỹ thuật Stored Cross-Site Scripting (XSS). Lỗ hổng...
WhiteHat Team - - 3.986 lượt xem
SHOE RACK tấn công tường lửa Fortinet bằng DoH và SSH ngụy trang
Một chiến dịch tấn công mạng có chủ đích vừa được ghi nhận, trong đó tin tặc sử dụng mã độc có tên SHOE RACK để xâm nhập thiết bị tường lửa FortiGate 100D. Mã độc này được thiết kế để duy trì...
WhiteHat Team - - 3.939 lượt xem
Lạm dụng ConnectWise, tin tặc tạo mã độc mang chữ ký số hợp pháp
Một chiến dịch tấn công mạng tinh vi vừa được các chuyên gia bảo mật phát hiện, trong đó tin tặc lợi dụng phần mềm truy cập từ xa ConnectWise để cài đặt phần mềm độc hại đã được ký số hợp lệ, qua...
WhiteHat Team - - 3.775 lượt xem
Tin tặc lợi dụng Docker cấu hình sai để đào tiền ảo qua Tor
Các hệ thống Docker bị cấu hình sai đang trở thành mục tiêu trong một chiến dịch tấn công tinh vi, trong đó tin tặc lợi dụng khả năng truy cập không kiểm soát vào Docker API để triển khai phần mềm...
WhiteHat Team - - 3.309 lượt xem
Việt Nam nằm trong chiến dịch tấn công Microsoft Exchange toàn cầu
Hơn 70 máy chủ Microsoft Exchange tại nhiều quốc gia, trong đó có Việt Nam, đang trở thành mục tiêu trong một chiến dịch tấn công có chủ đích quy mô lớn. Tin tặc đã âm thầm cài cắm mã độc dạng...
WhiteHat Team - - 3.269 lượt xem
Nguy cơ “bay màu” toàn bộ group Facebook: Chuyện gì đang xảy ra với Meta?
Hiện nhiều hội nhóm (group) Facebook tại Việt Nam, từ vài chục nghìn đến hơn 1 triệu thành viên đang bị report hàng loạt dẫn đến khóa nhóm hoặc bị xóa vĩnh viễn, dù không vi phạm nội dung. Sự việc...
WhiteHat Team - - 2.424 lượt xem
SparkKitty trên Google Play, App Store đang âm thầm “thó” ảnh và ví điện tử người dùng
Một chiến dịch tấn công với malware mới có tên SparkKitty vừa bị các chuyên gia an ninh mạng phát hiện, đang lặng lẽ phát tán qua cả Google Play và Apple App Store. SparkKitty không phát tán...
WhiteHat Team - - 3.087 lượt xem
Bên trên