Tin tức An ninh mạng

6 lỗ hổng mới trong U-Boot đe dọa chuỗi khởi động của hàng triệu thiết bị
Các nhà nghiên cứu tại hãng bảo mật firmware Binarly vừa công bố 6 lỗ hổng mới trong U-Boot - bootloader mã nguồn mở được sử dụng rộng rãi trên hàng triệu thiết bị nhúng như router Wi-Fi, camera...
WhiteHat Team - - 621 lượt xem
Hơn 500 triệu website WordPress được cảnh báo về chuỗi khai thác WP2Shell
Một chuỗi khai thác mới mang tên WP2Shell đang khiến cộng đồng WordPress khẩn trương triển khai bản vá sau khi các mã khai thác công khai xuất hiện và những dấu hiệu tấn công ngoài thực tế được...
WhiteHat Team - - 988 lượt xem
Cursor trên Windows chưa vá lỗ hổng cho phép chạy mã từ repository độc hại
Cursor, một trong những trình soạn thảo mã nguồn tích hợp trí tuệ nhân tạo (AI) được cộng đồng lập trình viên sử dụng rộng rãi, vừa bị phát hiện tồn tại một lỗ hổng trên Windows có thể dẫn đến...
WhiteHat Team - - 709 lượt xem
Email chỉ cần mở là dính mã độc: Lỗ hổng mới trên Zimbra đã có bản vá
Zimbra vừa phát hành bản cập nhật khẩn cấp để khắc phục một lỗ hổng mới trong Classic Web Client, thành phần giao diện web được nhiều doanh nghiệp và tổ chức sử dụng để truy cập hệ thống email...
WhiteHat Team - - 714 lượt xem
BioShocking: Kỹ thuật mới có thể "thôi miên" AI Browser để đánh cắp dữ liệu
Các trình duyệt tích hợp AI (AI Browser) đang mở ra một cách thức duyệt web hoàn toàn mới khi có thể thay người dùng đọc tài liệu, truy cập website, thao tác trên GitHub hay thậm chí thực hiện...
WhiteHat Team - - 1.665 lượt xem
Firefox, Chrome, Adobe và VMware đồng loạt vá nhiều lỗ hổng, cần cập nhật ngay
Mozilla, Google, Adobe và Broadcom đã đồng loạt phát hành các bản cập nhật bảo mật để khắc phục nhiều lỗ hổng nghiêm trọng trong Firefox, Chrome, Adobe ColdFusion và VMware Avi Load Balancer. Đáng...
WhiteHat Team - - 1.924 lượt xem
RabbitMQ vá khẩn cấp 2 lỗ hổng có thể làm lộ dữ liệu và chiếm quyền quản trị
Các nhà nghiên cứu bảo mật từ Miggo vừa công bố hai lỗ hổng trong RabbitMQ, nền tảng Message Broker mã nguồn mở phổ biến nhất hiện nay. Một trong hai lỗ hổng cho phép kẻ tấn công không cần xác...
WhiteHat Team - - 2.427 lượt xem
Lỗ hổng trong Claude for Chrome cho phép truy cập Gmail và Google Docs trái phép
Hai lỗ hổng chưa được vá trong tiện ích mở rộng Claude for Chrome có thể cho phép kẻ tấn công lợi dụng các quyền đã được cấp cho AI để đọc email, truy cập tài liệu và thao tác với lịch làm việc...
WhiteHat Team - - 2.601 lượt xem
Forg365: Dịch vụ phishing dùng AI giúp tin tặc chiếm tài khoản Microsoft 365
Nền tảng Phishing-as-a-Service (PhaaS) mới mang tên Forg365 bị phát hiện được thiết kế để đánh cắp tài khoản Microsoft 365 với mức độ tự động hóa rất cao. Không chỉ sử dụng các kỹ thuật lừa đảo...
WhiteHat Team - - 2.729 lượt xem
Microsoft khiến giới quản trị 'toát mồ hôi' với bản vá kỷ lục 622 lỗ hổng
Microsoft vừa phát hành đợt Patch Tuesday lớn nhất trong lịch sử với 622 lỗ hổng bảo mật được khắc phục chỉ trong một ngày. Không chỉ phá vỡ mọi kỷ lục trước đó, bản cập nhật tháng 7/2026 còn...
WhiteHat Team - - 3.158 lượt xem
Bên trên