Tin tức An ninh mạng

Lỗ hổng đọc file trên Plugin Smart Slider 3 đe dọa 500.000 website WordPress
Một lỗ hổng nghiêm trọng vừa được phát hiện trong plugin Smart Slider 3, đang chạy trên hơn 800.000 website WordPress. Lỗ hổng này cho phép người dùng quyền subscriber truy cập trái phép vào bất...
WhiteHat Team - - 1.057 lượt xem
Deepfake và nội dung AI: Dán nhãn có đủ để bảo vệ người dùng Việt Nam?
Sự phát triển nhanh của các công cụ AI đang làm mờ ranh giới giữa nội dung thật và nội dung được tạo dựng. Câu hỏi đặt ra không chỉ là người dùng có còn phân biệt được thật - giả hay không, mà còn...
WhiteHat Team - - 1.229 lượt xem
Cảnh báo: Chiến dịch lừa đảo quy mô lớn nhắm vào lập trình viên trên GitHub
Một chiến dịch tấn công mạng diện rộng đang lợi dụng tính năng Discussions của GitHub để phát tán mã độc thông qua các thông báo bảo mật giả mạo liên quan đến Visual Studio Code (VS Code). Bằng...
WhiteHat Team - - 1.472 lượt xem
Bộ 3 lỗ hổng trong LangChain, LangGraph: Nguy cơ lộ dữ liệu nhạy cảm của doanh nghiệp
Các chuyên gia an ninh mạng vừa phát hiện ba lỗ hổng trong hai framework AI phổ biến LangChain và LangGraph, có thể khiến dữ liệu quan trọng như file hệ thống, API key và lịch sử hội thoại bị truy...
WhiteHat Team - - 1.942 lượt xem
Lỗ hổng 10 điểm bị khai thác, nguy cơ chiếm quyền toàn bộ hệ thống Quest KACE SMA
Các chuyên gia an ninh mạng cảnh báo lỗ hổng nghiêm trọng CVE-2025-32975 đang bị tin tặc khai thác, nhắm vào hệ thống Quest KACE Systems Management Appliance (SMA) - nền tảng quản lý endpoint phổ...
WhiteHat Team - - 1.908 lượt xem
Apple phát cảnh báo trên màn hình khóa: iPhone cũ có nguy cơ bị tấn công khi truy cập web
Apple lần đầu tiên gửi cảnh báo trực tiếp trên màn hình khóa tới hàng loạt iPhone và iPad chạy phiên bản iOS/iPadOS cũ. Động thái hiếm thấy này cho thấy mức độ nghiêm trọng của các lỗ hổng đang bị...
WhiteHat Team - - 2.346 lượt xem
Zero-day Ivanti EPMM bị khai thác: Chiếm quyền máy chủ chỉ trong vài giây
Một chiến dịch tấn công mạng mới được phát hiện đang khai thác hai lỗ hổng zero-day trong hệ thống quản lý thiết bị di động Ivanti Endpoint Manager Mobile (EPMM). Với mức độ nguy hiểm gần như tối...
WhiteHat Team - - 3.189 lượt xem
Loạt lỗ hổng nghiêm trọng trên NVIDIA cho phép tấn công RCE và DoS vào hạ tầng AI
NVIDIA vừa chính thức phát hành các bản tin bảo mật tháng 3/2026, đưa ra cảnh báo khẩn cấp về nhiều lỗ hổng an ninh trong các sản phẩm AI và hạ tầng của hãng. Các lỗi này có thể cho phép kẻ tấn...
WhiteHat Team - - 2.265 lượt xem
Lỗ hổng nghiêm trọng trên Cisco Secure Firewall cho phép chiếm quyền root từ xa
Cisco vừa phát hành cảnh báo khẩn cấp về một lỗ hổng nghiêm trọng trong phần mềm quản lý Cisco Secure Firewall Management Center (FMC). Lỗ hổng này cho phép tin tặc thực thi mã từ xa với quyền...
WhiteHat Team - - 2.399 lượt xem
Lỗ hổng mới của Claude: Chỉ cần vào web độc hại là dính tấn công
Một lỗ hổng đáng lo ngại vừa được phát hiện trên tiện ích trình duyệt của trợ lý AI Claude do Anthropic phát triển. Theo các nhà nghiên cứu, chỉ cần truy cập một trang web độc hại, người dùng có...
WhiteHat Team - - 2.311 lượt xem
Bên trên