Tin tức An ninh mạng

Private-CISA: Kho lưu trữ tối mật mở cửa công khai suốt nửa năm của CISA
Hãy tưởng tượng bạn là người đứng đầu một cơ quan an ninh mạng quốc gia, ngày ngày đi cảnh báo thế giới về ransomware, APT và các chiến dịch gián điệp mạng tinh vi. Thế rồi một buổi sáng đẹp trời...
WhiteHat Team - - 109 lượt xem
Lộ zero-day nghiêm trọng trên Windows, máy cập nhật đầy đủ vẫn có thể bị hack
Nhà nghiên cứu bảo mật có biệt danh Chaotic Eclipse vừa công bố mã khai thác mẫu (PoC) cho một lỗ hổng zero-day leo thang đặc quyền trên Windows, cho phép kẻ tấn công giành quyền SYSTEM ngay cả...
WhiteHat Team - - 519 lượt xem
Hàng loạt lỗ hổng nghiêm trọng xuất hiện trên Ivanti, Fortinet, SAP, VMware, n8n
Nhiều hãng công nghệ và an ninh mạng lớn như Ivanti, Fortinet, SAP, Broadcom và n8n vừa đồng loạt phát hành bản vá cho hàng loạt lỗ hổng bảo mật nghiêm trọng có thể bị khai thác để thực thi mã từ...
WhiteHat Team - - 504 lượt xem
Hơn 1 triệu website WordPress có nguy cơ rò rỉ dữ liệu vì lỗ hổng trong Avada Builder
Một loạt lỗ hổng nghiêm trọng vừa được phát hiện trong plugin Avada Builder – công cụ xây dựng giao diện phổ biến trên WordPress với hơn 1 triệu website đang sử dụng, làm dấy lên lo ngại về nguy...
WhiteHat Team - - 474 lượt xem
Hàng loạt lỗ hổng nghiêm trọng trong n8n có thể dẫn tới chiếm toàn bộ máy chủ
Nền tảng tự động hóa quy trình mã nguồn mở phổ biến n8n vừa ghi nhận hàng loạt lỗ hổng an ninh mạng ở mức độ nghiêm trọng. Các chuyên gia cảnh báo rằng kẻ tấn công có thể kết hợp những điểm yếu...
WhiteHat Team - - 662 lượt xem
Lỗ hổng trong Claude Code cho phép thực thi lệnh qua deeplink độc hại
Một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng vừa được phát hiện trong công cụ dòng lệnh Claude Code CLI của Anthropic, cho phép kẻ tấn công thực thi lệnh tùy ý trên máy nạn nhân chỉ bằng một...
WhiteHat Team - - 545 lượt xem
Tự tố cáo chính mình: Hai anh em sinh đôi xóa 96 cơ sở dữ liệu vì quên tắt Teams
Có những vụ việc không bị vạch trần vì kỹ thuật cao siêu, mà vì … quá sơ hở. Câu chuyện của hai anh em sinh đôi tại Mỹ dưới đây là một ví dụ điển hình của "Lạy ông tôi ở bụi này". Theo các thông...
WhiteHat Team - - 620 lượt xem
Google vá 79 lỗ hổng trên Chrome, gồm 14 lỗi nghiêm trọng có thể chiếm quyền máy tính
Google vừa phát hành một trong những bản cập nhật bảo mật lớn nhất từ đầu năm 2026 cho trình duyệt Chrome, khắc phục tổng cộng 79 lỗ hổng bảo mật, trong đó có tới 14 lỗ hổng được xếp loại nghiêm...
WhiteHat Team - - 935 lượt xem
Lỗ hổng SSRF nghiêm trọng trong Next.js có thể bị khai thác để tấn công hệ thống nội bộ
Một lỗ hổng mã CVE-2026-44578 đang đe dọa cộng đồng phát triển web, đặc biệt với các hệ thống sử dụng framework Next.js theo mô hình tự triển khai (self-hosted). Đây là lỗ hổng dạng SSRF...
WhiteHat Team - - 902 lượt xem
Microsoft cảnh báo lỗ hổng Exchange Server đang bị khai thác
Microsoft vừa phát đi cảnh báo khẩn về một lỗ hổng trong các phiên bản cài đặt nội bộ của Exchange Server, nền tảng email doanh nghiệp được sử dụng rộng rãi trên toàn cầu. Điều đáng lo ngại là lỗ...
WhiteHat Team - - 1.278 lượt xem
Bên trên