Tin tức An ninh mạng

Lỗ hổng nghiêm trọng trong Movable Type có thể cho phép chiếm quyền máy chủ
Hai lỗ hổng nghiêm trọng vừa được phát hiện trong Movable Type - hệ quản trị nội dung (CMS) lâu đời vẫn đang được nhiều doanh nghiệp sử dụng. Nguyên nhân nằm ở Listing Framework, thành phần xử lý...
WhiteHat Team - - 215 lượt xem
Lỗ hổng nghiêm trọng trong ShowDoc cho phép thực thi mã tùy ý trên máy chủ
Một lỗ hổng nghiêm trọng trong nền tảng quản lý tài liệu và cộng tác ShowDoc đang bị khai thác tích cực ngoài thực tế, cho phép kẻ tấn công chưa xác thực thực thi mã từ xa trên máy chủ thông qua...
WhiteHat Team - - 308 lượt xem
Patch Tuesday tháng 4/2026: Vá hơn 160 lỗ hổng, xuất hiện zero-day bị khai thác
Đến hẹn lại lên, Patch Tuesday tháng 4/2026 của Microsoft đã tung bản vá cho tổng cộng 165 lỗ hổng, trở thành một trong những đợt cập nhật lớn nhất từ đầu năm 2026 đến nay. Đáng chú ý là một lỗ...
WhiteHat Team - - 432 lượt xem
Lỗ hổng nghiêm trọng trong Google ADK cho phép thực thi mã từ xa không cần xác thực
Một lỗ hổng nghiêm trọng vừa được phát hiện trong bộ công cụ phát triển AI agent của Google, làm dấy lên lo ngại về nguy cơ bị chiếm quyền hệ thống từ xa. Lỗ hổng có mã định danh là CVE-2026-4810...
WhiteHat Team - - 264 lượt xem
Fortinet phát hành bản vá tháng 4/2026, xử lý 11 lỗ hổng nghiêm trọng
Ngày 14/4/2026, hãng bảo mật Fortinet đã phát hành loạt bản vá định kỳ nhằm xử lý 11 lỗ hổng an ninh trải rộng trên nhiều sản phẩm chủ lực, bao gồm FortiSandbox, FortiOS, FortiAnalyzer...
WhiteHat Team - - 367 lượt xem
Email GitHub, Jira bị lợi dụng để qua mặt bảo mật và phát tán phishing
Một chiến thuật lừa đảo mới đang khiến các hệ thống bảo mật email truyền thống gặp khó khăn trong việc phát hiện và ngăn chặn. Thay vì giả mạo địa chỉ gửi, tin tặc đang tận dụng chính các nền tảng...
WhiteHat Team - - 1.290 lượt xem
Lỗ hổng SSRF trong Axios cho phép vượt NO_PROXY, có thể gây rò rỉ dữ liệu nội bộ
Axios, một trong những HTTP client phổ biến nhất hiện nay, vừa được phát hiện tồn tại lỗ hổng nghiêm trọng có thể làm suy yếu cơ chế bảo vệ mạng nội bộ. Lỗ hổng CVE-2025-62718 với điểm CVSS 9.3...
WhiteHat Team - - 990 lượt xem
Gán nhãn sản phẩm AI trong giáo dục: Quản lý thế nào cho hiệu quả?
Sự phát triển nhanh chóng của trí tuệ nhân tạo đặt ra những câu hỏi mới cho giáo dục, đặc biệt khi công nghệ này ngày càng trở thành “trợ lý học tập” quen thuộc của học sinh, sinh viên. Trong bối...
WhiteHat Team - - 808 lượt xem
Tin tặc dùng “EDR Killer” vô hiệu hóa bảo mật trước khi tung ransomware
Một xu hướng tấn công mới đang khiến giới an ninh mạng khá lo ngại, thay vì cố gắng né tránh các giải pháp bảo mật, tin tặc ngày càng chuyển sang vô hiệu hóa chúng ngay từ đầu. Theo phân tích mới...
WhiteHat Team - - 1.110 lượt xem
Lỗ hổng nghiêm trọng trong Axios có thể chiếm quyền toàn bộ hệ thống cloud
Một lỗ hổng nghiêm trọng vừa được công bố trong thư viện HTTP phổ biến Axios, mang mã CVE-2026-40175, có điểm CVSS tối đa 10/10, cho phép kẻ tấn công leo thang từ một điểm yếu nhỏ trong hệ thống...
WhiteHat Team - - 1.885 lượt xem
Bên trên