Kaya

Giao diện Alone WordPress dính lỗ hổng, hacker có thể chiếm quyền toàn bộ website

  • 773
  • 0
Một lỗ hổng bảo mật vừa được phát hiện trong giao diện Alone - một theme WordPress nổi tiếng dành cho các tổ chức từ thiện. Lỗ hổng này đã bị tin...

RedHook - Mã độc nguy hiểm tấn công người Việt dưới vỏ bọc cơ quan nhà nước, ngân hàng

  • 969
  • 0
Một chiến dịch tấn công mạng đáng báo động mới xuất hiện tại Việt Nam, trong đó kẻ tấn công sử dụng mã độc RedHook để ngụy trang dưới lớp vỏ bọc...

Raven Stealer: Mối đe dọa mới từ Telegram và GitHub nhắm vào người dùng Windows

  • 696
  • 0
Tháng 7/2025, các chuyên gia an ninh mạng đã cảnh báo về Raven Stealer - một loại phần mềm độc hại (malware) mới chuyên đánh cắp thông tin cá...

Chiến dịch mã độc Oyster giả công cụ IT, phát tán qua quảng cáo độc hại

  • 559
  • 0
Một chiến dịch phát tán mã độc qua quảng cáo độc hại (malvertising) đang gia tăng mạnh mẽ trong tháng 7/2025, nhắm thẳng vào nhân viên IT và quản...

Cảnh báo lỗ hổng trong Cisco ISE cho phép hacker chiếm quyền điều khiển hệ thống từ xa

  • 894
  • 0
Các chuyên gia nghiên cứu về bảo mật vừa công bố chi tiết kỹ thuật tấn công chiếm quyền điều khiển hệ thống Cisco ISE thông qua lỗ hổng bảo mật...

Lỗ hổng trong JavaScript khiến ứng dụng đối mặt nguy cơ bị thực thi mã từ

  • 1,004
  • 0
Một lỗ hổng vừa được phát hiện trong thư viện form-data trên npm. Với mã định danh CVE-2025-7783, lỗ hổng này ảnh hưởng đến hàng triệu ứng dụng...

Mã độc ACRStealer giả Google và Steam để che giấu hành vi đánh cắp dữ liệu

  • 1,101
  • 0
Trung tâm Tình báo An ninh của AhnLab (ASEC) vừa phát đi cảnh báo về sự trở lại của một trong những mã độc đánh cắp thông tin (infostealer) nguy...

Lỗ hổng 7-Zip mới có thể khiến ứng dụng “sập” khi giải nén file RAR5 độc hại

  • 748
  • 0
Một lỗ hổng vừa được phát hiện trong phần mềm giải nén phổ biến 7-Zip, có thể khiến ứng dụng bị sập hoàn toàn khi xử lý một file RAR5 bị chỉnh sửa...

Chiến dịch lừa đảo Scanception lợi dụng mã QR trong tệp PDF để phát tán mã độc

  • 894
  • 0
Gần đây, nhóm nghiên cứu Cyble Research & Intelligence Labs (CRIL) đã phát hiện một chiến dịch lừa đảo quy mô toàn cầu có tên Scanception, sử dụng...

Lỗ hổng zero-day trong CrushFTP cho phép chiếm quyền admin qua giao diện web

  • 1,181
  • 0
Gần đây, nhà phát triển phần mềm CrushFTP - nền tảng máy chủ truyền tệp doanh nghiệp hỗ trợ FTP, SFTP, HTTP/S, đã cảnh báo về một lỗ hổng zero-day...

Konfety - Mã độc mới trên Android với chiến thuật lẩn tránh qua APK và mã động

  • 714
  • 0
Gần đây, một phần mềm độc hại mới mang tên Konfety đã được các nhà nghiên cứu bảo mật phát hiện, thu hút sự chú ý của cộng đồng an ninh mạng. Đây...

Google dùng trí tuệ nhân tạo chặn đứng lỗ hổng nguy hiểm trong SQLite

  • 696
  • 0
Google vừa công bố một bước ngoặt quan trọng trong lĩnh vực an ninh mạng: AI "Big Sleep" - phát hiện và vô hiệu hóa lỗ hổng zero‑day trước khi...

Mã độc Interlock RAT trở lại với phiên bản PHP, “mặt nạ” mới của Trojan nguy hiểm

  • 864
  • 0
Trong những ngày gần đây, các chuyên gia an ninh mạng đã phát hiện một biến thể mới cực kỳ nguy hiểm của mã độc Interlock RAT - một loại phần mềm...

Fortinet vá lỗ hổng SQL Injection nghiêm trọng trên FortiWeb (CVE-2025-25257)

  • 846
  • 0
Fortinet vừa phát hành bản vá cho lỗ hổng CVE-2025-25257 trong sản phẩm FortiWeb. Lỗ hổng này được chấm điểm 9,6/10 theo thang CVSS, cho phép tin...

APP_KEY trong Laravel bị lộ: Hàng trăm ứng dụng có nguy cơ bị chiếm quyền điều khiển từ xa

  • 666
  • 0
Một nguy cơ khá nghiêm trọng đang âm thầm tồn tại trong cộng đồng sử dụng Laravel (framework PHP phổ biến trên toàn thế giới). Chỉ cần để lộ mã...
Back