Tin tức An ninh mạng

Lỗ hổng OVSwrap trên Linux cho phép người dùng thường leo thang đặc quyền lên root
Một lỗ hổng hỏng bộ nhớ được phát hiện trong thành phần Open vSwitch của nhân Linux có thể cho phép người dùng thông thường leo thang đặc quyền lên root trên nhiều bản phân phối Linux với cấu hình...
miko miko - - 69 lượt xem
Xuất hiện hai backdoor Windows mới có khả năng đánh cắp dữ liệu từ xa
Các chuyên gia của Kaspersky vừa công bố phát hiện hai phần mềm độc hại cửa hậu (backdoor) hoàn toàn mới trên Windows mang tên OctLurk và SilkLurk. Theo hãng bảo mật, đây là hai mối đe dọa chưa...
NhatMinh - - 92 lượt xem
Hơn 250 tên miền giả mạo đang giăng bẫy người dùng Mac bằng chiêu ClickFix mới
Một chiến dịch ClickFix mới đang biến hơn 250 tên miền giả mạo thành những "cánh cửa một chiều" dành riêng cho người dùng macOS. Với phần lớn khách truy cập, các website này gần như vô hại. Nhưng...
DuyNhat_19 - - 114 lượt xem
Lỗ hổng nghiêm trọng trên Gitea có thể dẫn tới chiếm quyền máy chủ từ xa
Một chức năng hiển thị văn bản tưởng chừng vô hại lại vừa trở thành điểm khởi đầu của một lỗ hổng nghiêm trọng trên Gitea. Lỗ hổng mang mã hiệu CVE-2026-59774 (tham chiếu advisory...
Heoanchayyy - - 434 lượt xem
cPanel vá lỗ hổng nghiêm trọng cho phép thực thi SQL với quyền root cơ sở dữ liệu
cPanel vừa phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng CVE-2026-58048, một lỗi leo thang đặc quyền có thể cho phép người dùng hosting thực thi các câu lệnh SQL dưới ngữ cảnh tài khoản quản...
Error 502 - - 568 lượt xem
Adobe khẩn cấp vá lỗ hổng CVSS 10 ảnh hưởng nền tảng Campaign Classic
Adobe đã phát hành bản cập nhật bảo mật khẩn cấp để khắc phục lỗ hổng nghiêm trọng nhất trong nền tảng Adobe Campaign Classic (ACC) - giải pháp tự động hóa tiếp thị dành cho doanh nghiệp. Lỗ hổng...
Yuki Chen - - 895 lượt xem
Người dùng TP-Link cần chú ý tới lỗ hổng bảo mật mới này
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên bộ định tuyến TP-Link TL-WR940N, dòng thiết bị từng xuất hiện rất phổ biến trong nhiều gia đình, cửa hàng và văn phòng nhỏ tại Việt Nam...
WhiteHat Team - - 963 lượt xem
Chuỗi cung ứng Adform bị tấn công, mã độc thay thế địa chỉ ví tiền mã hóa
Công ty công nghệ quảng cáo Adform vừa xác nhận bị tấn công chuỗi cung ứng, khiến một tệp JavaScript được phân phối tới các website đối tác bị chèn mã độc. Đoạn mã này có khả năng âm thầm thay thế...
miko miko - - 1.090 lượt xem
Đây là lý do tại sao các chuyên gia an ninh mạng đang "mất ngủ" vì AI Agent!
Một AI Agent tham gia chương trình đánh giá năng lực khai thác lỗ hổng đã gây chú ý trong cộng đồng an ninh mạng sau khi tự xây dựng một chuỗi tấn công hoàn chỉnh, bắt đầu từ việc khai thác lỗ...
ip17promax3826 - - 1.155 lượt xem
Coldcard dính lỗi tạo seed, nghi liên quan vụ mất cắp 88 triệu USD Bitcoin
Một vụ trộm tiền mã hóa quy mô lớn vừa khiến cộng đồng Bitcoin xôn xao khi 1.082,65 BTC, trị giá khoảng 70,2 triệu USD, bị rút khỏi 1.196 địa chỉ chỉ trong vòng 41 phút. Những phân tích tiếp theo...
Kudō Shinichi - - 1.056 lượt xem
Bên trên