Tin tức An ninh mạng

Lỗ hổng zero-day đầu tiên của Apple bị khai thác, ảnh hưởng iPhone, Mac và nhiều thiết bị khác
Apple vừa phát hành loạt bản cập nhật cho iOS, iPadOS, macOS, tvOS, watchOS và visionOS để khắc phục một lỗ hổng zero-day đang bị tin tặc khai thác trong các cuộc tấn công có chủ đích. Lỗ hổng này...
WhiteHat Team - - 122 lượt xem
Lỗ hổng React2Shell bị khai thác ồ ạt trên các hệ thống web hiện đại
Một bộ công cụ khai thác mới mang tên ILOVEPOOP đang được sử dụng để vũ khí hóa lỗ hổng CVE-2025-55182, còn gọi là React2Shell, nhằm quét và nhắm mục tiêu vào các môi trường Next.js và React...
WhiteHat Team - - 337 lượt xem
Lỗ hổng zero-day trong Windows DWM đang bị khai thác để chiếm quyền SYSTEM
Microsoft vừa phát đi thông báo khẩn cấp về một lỗ hổng Zero-day nghiêm trọng trong tiến trình Desktop Window Manager, cho phép tin tặc leo thang đặc quyền và kiểm soát hoàn toàn hệ thống. Lỗ hổng...
WhiteHat Team - - 704 lượt xem
CVE-2026-21514: Lỗ hổng nguy hiểm trên Microsoft Word đe dọa hàng triệu người dùng
Một file Word tưởng như vô hại có thể âm thầm vượt qua toàn bộ lớp cảnh báo bảo mật quen thuộc của Office. Không cần bật macro, không cần nhấn “Enable Content”, nạn nhân chỉ cần mở tài liệu là đủ...
WhiteHat Team - - 217 lượt xem
Ba ông lớn bán dẫn thay nhau vá hàng loạt lỗ hổng nghiêm trọng
Ba ông lớn bán dẫn gồm Intel, AMD và Nvidia đồng loạt phát hành bản vá cho hơn 80 lỗ hổng trong nhiều sản phẩm từ CPU máy chủ, driver, công cụ phát triển đến nền tảng AI. Đáng chú ý là nhiều lỗ...
WhiteHat Team - - 298 lượt xem
Lỗ hổng MSHTML bị khai thác thực tế, đe dọa hệ thống Windows phụ thuộc IE mode
Ngày 10/2/2026, Microsoft phát đi cảnh báo về một lỗ hổng zero-day nghiêm trọng trong MSHTML Framework, thành phần vẫn đang tồn tại trong nhiều hệ thống phần mềm đời cũ trên Windows. Được định...
WhiteHat Team - - 179 lượt xem
Sẵn sàng chưa? Discord siết chặt xác minh độ tuổi toàn cầu từ 3/2026
Discord - nền tảng giao tiếp và xây dựng cộng đồng trực tuyến với hơn 200 triệu người dùng mỗi tháng thông báo từ tháng 3/2026 sẽ áp dụng xác minh độ tuổi bắt buộc cho toàn bộ người dùng trên toàn...
WhiteHat Team - - 599 lượt xem
Chiến dịch giả mạo 7-Zip âm thầm xây mạng proxy từ IP người dùng
Một chiến dịch phát tán phần mềm độc hại mới đây đã lợi dụng uy tín của 7-Zip để phân phối bản cài đặt bị trojan hóa, biến máy tính người dùng thành một nút trong mạng proxy dân cư. Thay vì phá...
WhiteHat Team - - 1.400 lượt xem
SAP phát hành bản vá khẩn cấp cho lỗ hổng nghiêm trọng trong CRM, S/4HANA và NetWeaver
Trong đợt cập nhật bảo mật tháng 2/2026, SAP đã công bố 26 ghi chú bảo mật mới và một ghi chú được cập nhật, trong đó có hai lỗ hổng được đánh giá ở mức nghiêm trọng. Các bản vá lần này tập trung...
WhiteHat Team - - 1.325 lượt xem
Gần 60 lỗ hổng "chào sân" Patch Tuesday tháng 2/2026 của Microsoft
Microsoft vừa phát hành bản cập nhật định kỳ tháng 2/2026 vá gần 60 lỗ hổng trên Windows, Office, dịch vụ đám mây Azure và một số thành phần phổ biến khác. Đáng chú ý, có nhiều lỗ hổng đã bị tin...
WhiteHat Team - - 796 lượt xem
Bên trên