Tin tức An ninh mạng

Astaroth biến WhatsApp web thành kênh lây nhiễm mã độc tự động
Các anh em làm SOC và Threat Hunting chắc không còn lạ gì cái tên Astaroth hay Guildma, dòng banking trojan kiêm info-stealer đã "làm mưa làm gió" ở khu vực Mỹ Latinh suốt từ năm 2015 đến nay. Lâu...
Error 502 - - 91 lượt xem
Mở cửa ra là thấy... SolarWinds: Lỗ hổng SAML Login 'mời anh xơi' (CVSS 9.8)
Hôm nay lại là một ngày đẹp trời cho đến khi anh em quản trị hệ thống (SysAdmin) nhận được quà "đầu tháng 8" từ SolarWinds: Một lỗ hổng bảo mật chuẩn bị chạm trần nguy hiểm với điểm số 9.8/10 (chỉ...
Virgo - - 97 lượt xem
HackerOne bắt buộc xác minh danh tính trước khi nhận tiền thưởng săn lỗi bảo mật
HackerOne chính thức siết quy định xác minh danh tính đối với toàn bộ hacker trên nền tảng. Bước đi này đánh dấu một bước chuyển quan trọng trong quy trình tuân thủ pháp lý của các nền tảng tiền...
Kudō Shinichi - - 83 lượt xem
Claude làm bài kiểm tra, doanh nghiệp thật bất ngờ thành đề thi
Anthropic vừa khiến giới công nghệ một phô hú vía khi tiết lộ sự cố "đi nhầm địa chỉ" dở khóc dở cười. Ba mô hình AI của hãng, gồm Claude Opus 4.7, Claude Mythos 5 và một mô hình nghiên cứu nội...
Heoanchayyy - - 110 lượt xem
Người dùng Chrome cần cập nhật ngay sau khi Google khắc phục 370 lỗ hổng
Google vừa phát hành bản cập nhật Chrome 151 cho Windows, macOS và Linux, khắc phục tổng cộng 370 lỗ hổng bảo mật trong trình duyệt phổ biến nhất thế giới. Đáng chú ý, đợt cập nhật lần này xử lý 7...
WhiteHat Team - - 168 lượt xem
Lỗ hổng Linux CVE-2026-53264 được AI hỗ trợ phát hiện, cho phép leo thang lên root
Các nhà nghiên cứu vừa công bố lỗ hổng zero-day trong nhân Linux, định danh CVE-2026-53264, cho phép kẻ tấn công leo thang đặc quyền từ tài khoản người dùng thông thường lên root trên các hệ thống...
WhiteHat Team - - 602 lượt xem
VMware phát hành bản vá khẩn cấp cho loạt lỗ hổng nghiêm trọng trong vCenter và ESXi
Broadcom vừa phát hành bản cập nhật bảo mật khẩn cấp để khắc phục nhiều lỗ hổng trong hệ sinh thái VMware, bao gồm VMware ESX, vCenter, Workstation và Fusion. Đáng chú ý, ba lỗ hổng được đánh giá...
WhiteHat Team - - 625 lượt xem
Ruby on Rails khẩn cấp vá lỗi đọc tập tin trái phép qua cơ chế xử lý ảnh
Nhóm phát triển Ruby on Rails vừa phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng mang mã định danh CVE-2026-66066, với điểm CVSS lên tới 9.5. Lỗ hổng này cho phép kẻ tấn công chưa xác thực đọc...
WhiteHat Team - - 611 lượt xem
Lỗ hổng Windows WalletService cho phép leo thang đặc quyền lên SYSTEM trên Windows 11
Các nhà nghiên cứu an ninh mạng vừa công bố một lỗ hổng leo thang đặc quyền mới trong Windows WalletService, dịch vụ quản lý ví điện tử tích hợp trên Windows. Lỗ hổng có mã CVE-2026-49176 cho phép...
WhiteHat Team - - 602 lượt xem
Cl0p khai thác lỗ hổng zero-day trên PTC Windchill để đánh cắp dữ liệu doanh nghiệp
Nhóm ransomware khét tiếng Cl0p được cho là đang tiến hành một chiến dịch tấn công mới nhằm vào các doanh nghiệp sử dụng PTC Windchill, nền tảng quản lý vòng đời sản phẩm Product Lifecycle...
WhiteHat Team - - 1.373 lượt xem
Bên trên