lỗ hổng bảo mật

  1. Ban Quản trị Forum

    Người dùng TP-Link cần chú ý tới lỗ hổng bảo mật mới này

    Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên bộ định tuyến TP-Link TL-WR940N, dòng thiết bị từng xuất hiện rất phổ biến trong nhiều gia đình, cửa hàng và văn phòng nhỏ tại Việt Nam. Các chuyên gia cảnh báo nếu chưa được cập nhật bản vá, thiết bị có thể trở thành mục tiêu để tin tặc...
  2. Ban Quản trị Forum

    Next.js vá 9 lỗ hổng nghiêm trọng có thể dẫn tới chiếm quyền truy cập từ xa

    Vercel vừa phát hành bản vá cho 9 lỗ hổng trong Next.js, nền tảng phát triển web phổ biến được nhiều doanh nghiệp và nhà phát triển sử dụng. Một số lỗ hổng được đánh giá nghiêm trọng có thể cho phép kẻ tấn công vượt qua cơ chế kiểm soát truy cập, buộc máy chủ kết nối tới các hệ thống nội bộ hoặc...
  3. Ban Quản trị Forum

    Lỗ hổng nghiêm trọng trong plugin Avada Builder đe dọa hơn 1 triệu website WordPress

    Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong plugin Avada Builder (Fusion Builder) dành cho WordPress, ảnh hưởng tới hơn 1 triệu website và có thể bị lợi dụng để xóa các tệp quan trọng trên máy chủ. Trong những điều kiện nhất định, lỗ hổng này thậm chí có thể dẫn tới chiếm quyền...
  4. Ban Quản trị Forum

    Hàng loạt lỗ hổng nghiêm trọng được vá trên Chrome, người dùng cần cập nhật ngay

    Một loạt lỗ hổng nghiêm trọng vừa được Google khắc phục trên Chrome, trong đó có nhiều lỗi có khả năng dẫn đến thực thi mã tùy ý. Với hơn 3 tỷ người dùng trên toàn cầu, bất kỳ lỗ hổng nào ảnh hưởng đến trình duyệt phổ biến nhất thế giới đều có thể tạo ra bề mặt tấn công khổng lồ cho các chiến...
  5. Ban Quản trị Forum

    Hàng nghìn máy chủ Langflow có nguy cơ bị tấn công qua lỗ hổng mới

    Các chuyên gia an ninh mạng vừa cảnh báo về làn sóng tấn công đang nhắm vào một lỗ hổng nghiêm trọng trên Langflow, nền tảng mã nguồn mở phổ biến dùng để xây dựng ứng dụng AI và các hệ thống tự động hóa. Lỗ hổng có thể cho phép kẻ tấn công ghi tệp tùy ý lên máy chủ từ xa, mở đường cho việc chiếm...
  6. Ban Quản trị Forum

    Patch Tuesday tháng 6: Microsoft vá 198 lỗ hổng, xử lý 3 zero-day đang bị khai thác

    Microsoft vừa phát hành đợt cập nhật bảo mật Patch Tuesday tháng 6/2026, khắc phục tổng cộng 198 lỗ hổng ảnh hưởng đến nhiều sản phẩm trong hệ sinh thái Windows, Office, Azure và các dịch vụ doanh nghiệp. Đáng chú ý, bản vá lần này xử lý ba lỗ hổng zero-day đã bị khai thác hoặc bị tiết lộ công...
  7. Ban Quản trị Forum

    Lỗ hổng nghiêm trọng trong plugin Kirki đe dọa hơn 500.000 website WordPress

    Một lỗ hổng nghiêm trọng vừa được phát hiện trong Kirki, plugin phổ biến hỗ trợ tùy biến giao diện và xây dựng trang trên nền tảng WordPress, ảnh hưởng tới hơn 500.000 website trên toàn cầu. Sự cố này có thể dẫn tới tấn công leo thang đặc quyền, qua đó cho phép chiếm đoạt tài khoản quản trị và...
  8. Ban Quản trị Forum

    CISA cảnh báo lỗ hổng WebLogic đang bị khai thác, cho phép tin tặc truy cập trái phép hệ thống

    Cơ quan An ninh Mạng và Cơ sở Hạ tầng Hoa Kỳ (CISA) vừa bổ sung lỗ hổng CVE-2024-21182 trong Oracle WebLogic Server vào danh sách các lỗ hổng đang bị khai thác trong thực tế. Việc xuất hiện trong danh sách này đồng nghĩa với việc lỗ hổng đã được sử dụng trong các chiến dịch tấn công, thay vì chỉ...
  9. Ban Quản trị Forum

    Google vá lỗ hổng Android CVE-2025-48595 đang bị khai thác thực tế

    Google vừa xác nhận một lỗ hổng zero-day nghiêm trọng trên hệ điều hành Android, được theo dõi với mã CVE-2025-48595, đang bị khai thác trong các chiến dịch tấn công có chủ đích ở phạm vi giới hạn. Thông tin được công bố trong bản tin bảo mật Android tháng 6/2026, trong đó Google ghi nhận dấu...
  10. Ban Quản trị Forum

    Lỗ hổng cực kỳ nghiêm trọng trong ChromaDB cho phép chiếm quyền máy chủ AI

    Một lỗ hổng nghiêm trọng vừa được phát hiện trong nền tảng cơ sở dữ liệu vector ChromaDB đang khiến cộng đồng an ninh mạng và AI đặc biệt lo ngại, khi kẻ tấn công có thể chiếm quyền thực thi mã từ xa trên máy chủ mà không cần xác thực. Với mức độ ảnh hưởng được đánh giá ở ngưỡng tối đa, sự cố...
  11. Ban Quản trị Forum

    Hàng loạt lỗ hổng nghiêm trọng trong n8n có thể dẫn tới chiếm toàn bộ máy chủ

    Nền tảng tự động hóa quy trình mã nguồn mở phổ biến n8n vừa ghi nhận hàng loạt lỗ hổng an ninh mạng ở mức độ nghiêm trọng. Các chuyên gia cảnh báo rằng kẻ tấn công có thể kết hợp những điểm yếu này thành một chuỗi khai thác hoàn chỉnh, từ đó giành quyền thực thi mã từ xa và kiểm soát toàn bộ máy...
  12. Ban Quản trị Forum

    Lỗ hổng trong Claude Code cho phép thực thi lệnh qua deeplink độc hại

    Một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng vừa được phát hiện trong công cụ dòng lệnh Claude Code CLI của Anthropic, cho phép kẻ tấn công thực thi lệnh tùy ý trên máy nạn nhân chỉ bằng một liên kết deeplink được tạo đặc biệt. Điểm đáng lo ngại là người dùng gần như không cần thực hiện thêm...
  13. Ban Quản trị Forum

    Cảnh báo lỗ hổng Fragnesia: Nguy cơ leo thang đặc quyền root trên Linux

    Một biến thể mới của nhóm lỗ hổng leo thang đặc quyền cục bộ (LPE) trên Linux vừa được công bố, cho thấy bề mặt tấn công của nhân hệ điều hành này đang bị khai thác liên tiếp trong thời gian ngắn. Lỗ hổng mới có tên Fragnesia, định danh CVE-2026-46300, điểm CVSS 7,8, cho phép kẻ tấn công nội bộ...
  14. Ban Quản trị Forum

    Lỗ hổng Burst Statistics khiến hơn 100.000 website WordPress gặp nguy hiểm

    Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên plugin phân tích truy cập Burst Statistics dành cho WordPress đang bị tin tặc khai thác tích cực để chiếm quyền quản trị website từ xa. Sự cố đặc biệt đáng lo ngại khi plugin này hiện đang được cài đặt trên khoảng 200.000 website WordPress...
  15. Ban Quản trị Forum

    Hàng nghìn máy chủ email Exim có nguy cơ bị RCE qua lỗi xử lý GnuTLS

    Trong một diễn biến mới nhất làm rung chuyển cộng đồng quản trị hệ thống, một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên Exim - một trong những trình chuyển tiếp thư (MTA) phổ biến nhất thế giới. Lỗ hổng này không chỉ cho phép thực thi mã từ xa, mà còn được đánh giá là cực kỳ nguy hiểm...
  16. Ban Quản trị Forum

    Lỗ hổng GIGABYTE Control Center cho phép hacker chiếm quyền từ xa

    Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong GIGABYTE Control Center (GCC) - phần mềm quản lý phần cứng được cài sẵn trên nhiều laptop và bo mạch chủ của GIGABYTE. Theo cảnh báo từ cơ quan ứng cứu khẩn cấp Đài Loan, lỗ hổng định danh CVE-2026-4415 (CVSS 9,2/10) cho phép kẻ tấn công...
  17. Ban Quản trị Forum

    Lỗ hổng nghiêm trọng trong Nginx UI cho phép tin tặc chiếm quyền máy chủ từ xa

    Một lỗ hổng bảo mật nghiêm trọng đang đẩy hàng loạt hệ thống sử dụng Nginx UI vào tình trạng rủi ro cao khi mã khai thác đã bị phát tán công khai trong khi chưa có bất kỳ bản vá nào. Khoảng trống này cho phép kẻ tấn công nhanh chóng lợi dụng điểm yếu để chiếm quyền điều khiển máy chủ từ xa mà...
  18. Ban Quản trị Forum

    Loạt lỗ hổng nghiêm trọng trên NVIDIA cho phép tấn công RCE và DoS vào hạ tầng AI

    NVIDIA vừa chính thức phát hành các bản tin bảo mật tháng 3/2026, đưa ra cảnh báo khẩn cấp về nhiều lỗ hổng an ninh trong các sản phẩm AI và hạ tầng của hãng. Các lỗi này có thể cho phép kẻ tấn công thực thi mã từ xa và thực hiện các cuộc tấn công từ chối dịch vụ. Sự việc này làm nổi bật các rủi...
  19. Ban Quản trị Forum

    ClawHub trở thành mục tiêu tấn công nhờ lỗ hổng xếp hạng tải xuống

    Các nhà nghiên cứu từ Silverfort vừa phát hiện một lỗ hổng nghiêm trọng trong ClawHub - marketplace plugin của hệ sinh thái OpenClaw. Lỗ hổng này cho phép kẻ tấn công lợi dụng cơ chế xếp hạng dựa trên lượt tải để đẩy một plugin độc hại lên vị trí đầu tiên trong danh mục của nó. Khi khai thác...
  20. Ban Quản trị Forum

    Lỗ hổng SandboxJS chạm ngưỡng CVSS 10.0, mở đường cho thực thi mã từ xa

    Một lỗ hổng nghiêm trọng vừa được phát hiện trong thư viện SandboxJS đã khiến cơ chế sandbox quen thuộc trở nên thiếu tin cậy trong một số kịch bản thực tế. Lỗ hổng mang mã CVE-2026-26954 được chấm điểm CVSS tối đa 10.0, cho thấy mức độ rủi ro đặc biệt cao khi có thể dẫn tới thực thi mã từ xa...
Bên trên