Tin tức An ninh mạng

Next.js vá 9 lỗ hổng nghiêm trọng có thể dẫn tới chiếm quyền truy cập từ xa
Vercel vừa phát hành bản vá cho 9 lỗ hổng trong Next.js, nền tảng phát triển web phổ biến được nhiều doanh nghiệp và nhà phát triển sử dụng. Một số lỗ hổng được đánh giá nghiêm trọng có thể cho...
WhiteHat Team - - 80 lượt xem
Lỗ hổng Adobe Acrobat trên Chrome đe dọa dữ liệu WhatsApp của 314 triệu người dùng
Một chuỗi lỗ hổng bảo mật vừa được các nhà nghiên cứu công bố, đặt tên là HermeticReader, ảnh hưởng trực tiếp đến extension Adobe Acrobat trên Chrome, đây là một trong những tiện ích mở rộng có...
WhiteHat Team - - 134 lượt xem
PoC vừa công khai, SharePoint lập tức trở thành mục tiêu tấn công của tin tặc
Một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng trên Microsoft SharePoint Server đang trở thành tâm điểm chú ý của giới an ninh mạng sau khi xuất hiện các bằng chứng cho thấy tin tặc đã bắt đầu...
WhiteHat Team - - 1.000 lượt xem
Lỗ hổng mới trong Ubuntu cho phép chiếm quyền root trên hệ thống mặc định
Các nhà nghiên cứu từ Qualys vừa công bố chi tiết về một lỗ hổng leo thang đặc quyền nghiêm trọng trong thành phần snap-confine của Ubuntu. Lỗ hổng mang mã định danh CVE-2026-8933, đạt điểm CVSS...
WhiteHat Team - - 635 lượt xem
Camera AI trong phòng thi: Đã đến lúc nên thử nghiệm?
Mỗi khi xuất hiện những tranh luận về tính minh bạch của các kỳ thi quan trọng, câu hỏi thường được đặt ra là liệu công nghệ có thể giúp thu hẹp những khoảng trống mà con người khó kiểm soát hay...
WhiteHat Team - - 1.064 lượt xem
6 lỗ hổng mới trong U-Boot đe dọa chuỗi khởi động của hàng triệu thiết bị
Các nhà nghiên cứu tại hãng bảo mật firmware Binarly vừa công bố 6 lỗ hổng mới trong U-Boot - bootloader mã nguồn mở được sử dụng rộng rãi trên hàng triệu thiết bị nhúng như router Wi-Fi, camera...
WhiteHat Team - - 1.994 lượt xem
Hơn 500 triệu website WordPress được cảnh báo về chuỗi khai thác WP2Shell
Một chuỗi khai thác mới mang tên WP2Shell đang khiến cộng đồng WordPress khẩn trương triển khai bản vá sau khi các mã khai thác công khai xuất hiện và những dấu hiệu tấn công ngoài thực tế được...
WhiteHat Team - - 2.365 lượt xem
Cursor trên Windows chưa vá lỗ hổng cho phép chạy mã từ repository độc hại
Cursor, một trong những trình soạn thảo mã nguồn tích hợp trí tuệ nhân tạo (AI) được cộng đồng lập trình viên sử dụng rộng rãi, vừa bị phát hiện tồn tại một lỗ hổng trên Windows có thể dẫn đến...
WhiteHat Team - - 1.916 lượt xem
Email chỉ cần mở là dính mã độc: Lỗ hổng mới trên Zimbra đã có bản vá
Zimbra vừa phát hành bản cập nhật khẩn cấp để khắc phục một lỗ hổng mới trong Classic Web Client, thành phần giao diện web được nhiều doanh nghiệp và tổ chức sử dụng để truy cập hệ thống email...
WhiteHat Team - - 1.900 lượt xem
BioShocking: Kỹ thuật mới có thể "thôi miên" AI Browser để đánh cắp dữ liệu
Các trình duyệt tích hợp AI (AI Browser) đang mở ra một cách thức duyệt web hoàn toàn mới khi có thể thay người dùng đọc tài liệu, truy cập website, thao tác trên GitHub hay thậm chí thực hiện...
WhiteHat Team - - 2.840 lượt xem
Bên trên