Tin tức An ninh mạng

Lỗi bảo mật nghiêm trọng trên Chrome gây rò rỉ dữ liệu qua Loader (CVE-2025-4664)
Google đã phát hành các bản cập nhật để khắc phục bốn lỗ hổng bảo mật trong trình duyệt web Chrome, trong đó có một lỗ hổng mà công ty cho biết đã bị khai thác ngoài thực tế. Lỗ hổng có mức độ...
WhiteHat Team - - 1.713 lượt xem
Adobe vá hàng loạt lỗ hổng nghiêm trọng trên nhiều sản phẩm
Adobe vừa phát hành bản vá cho ít nhất 39 lỗ hổng bảo mật trong nhiều sản phẩm, trong đó đáng chú ý nhất là bản cập nhật cho Adobe ColdFusion vá 7 lỗ hổng nghiêm trọng (CVSS 9,1/10), có thể dẫn...
WhiteHat Team - - 2.204 lượt xem
Thống kê các lỗ hổng đáng chú ý trong Tháng 4/2025
Tháng 4/2025 tiếp tục ghi nhận là một tháng “nóng” với hàng loạt lỗ hổng nghiêm trọng được phát hiện và công bố. Từ các lỗ hổng zero-day, lỗi thực thi mã từ xa (RCE), leo thang đặc quyền, đến...
WhiteHat Team - - 2.242 lượt xem
Microsoft tung bản vá Tháng 5/2025, sửa lỗ hổng zero-day cùng 72 lỗi bảo mật
Microsoft phát hành bản cập nhật bảo mật định kỳ Patch Tuesday cho tháng 5, khắc phục tổng cộng 72 lỗ hổng, bao gồm 05 lỗ hổng zero-day đang bị khai thác và 02 lỗ hổng zero-day đã được công bố...
WhiteHat Team - - 2.725 lượt xem
Hacker lợi dụng trào lưu AI để cài mã độc chiếm tài khoản và ví tiền ảo
Một chiến dịch tấn công tinh vi đang lợi dụng làn sóng AI để phát tán phần mềm độc hại. Cụ thể, tin tặc tạo ra các trang web giả mạo nền tảng tạo video bằng AI, dụ người dùng nhưng thực chất cài...
WhiteHat Team - - 2.973 lượt xem
GNU Screen dính nhiều lỗ hổng gây lo ngại leo thang đặc quyền và chiếm quyền TTY
Một cuộc kiểm tra bảo mật mạng đã phát hiện nhiều lỗ hổng nghiêm trọng trong GNU Screen — công cụ quản lý phiên terminal phổ biến trên các hệ thống UNIX-like. Các lỗi này ảnh hưởng đến cả phiên...
WhiteHat Team - - 2.420 lượt xem
Lỗ hổng nghiêm trọng trên F5 BIG-IP cho phép chiếm quyền root qua lệnh “save”
Lỗ hổng này có mã CVE-2025-31644, được đánh giá mức cao với điểm CVSS 8,7, ảnh hưởng đến các hệ thống F5 BIG-IP đang chạy ở chế độ Appliance mode. Lỗ hổng này cho phép người dùng quản trị đã xác...
WhiteHat Team - - 3.143 lượt xem
Lỗ hổng nghiêm trọng trong Insomnia API Client cho phép thực thi mã từ xa
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong ứng dụng Insomnia API Client, công cụ mã nguồn mở phổ biến do công ty công nghệ Kong (Mỹ) phát triển. Lỗ hổng này có mã định danh là...
WhiteHat Team - - 2.832 lượt xem
Lỗ hổng Zero-Click nghiêm trọng trong Windows Deployment Services
Một lỗ hổng mới đã được phát hiện trong Windows Deployment Services (WDS) của Microsoft. Lỗ hổng này cho phép kẻ tấn công làm sập máy chủ từ xa mà không cần tương tác hoặc xác thực của người dùng...
WhiteHat Team - - 3.923 lượt xem
Mùa thi căng thẳng: Phụ huynh học sinh lớp 12 trở thành mục tiêu lừa đảo
Lợi dụng việc học sinh lớp 12 chuẩn bị tốt nghiệp trung học và thi đại học, cần hoàn thiện nhiều thủ tục, giấy tờ… kẻ xấu nhắn tin, gọi điện đến các phụ huynh thông báo hồ sơ đăng ký dự thi của...
WhiteHat Team - - 3.740 lượt xem
Bên trên