Tin tức An ninh mạng

Chrome vá 11 lỗ hổng nghiêm trọng, ngăn nguy cơ thực thi mã từ xa
Google vừa phát hành Chrome 145.0.7632.45 cho Windows, macOS và Linux trên kênh Stable, khắc phục 11 lỗ hổng có thể bị khai thác để thực thi mã tùy ý trên thiết bị người dùng. Bản cập nhật được...
WhiteHat Team - - 3.364 lượt xem
Gần 800.000 website WordPress có thể bị chiếm quyền do lỗ hổng WPvivid
Gần 800.000 website WordPress đang đứng trước nguy cơ bị chiếm quyền điều khiển hoàn toàn sau khi một lỗ hổng nghiêm trọng được phát hiện trong plugin WPvivid Backup & Migration. Điểm yếu này cho...
WhiteHat Team - - 3.485 lượt xem
Lỗ hổng zero-day đầu tiên của Apple bị khai thác, ảnh hưởng iPhone, Mac và nhiều thiết bị khác
Apple vừa phát hành loạt bản cập nhật cho iOS, iPadOS, macOS, tvOS, watchOS và visionOS để khắc phục một lỗ hổng zero-day đang bị tin tặc khai thác trong các cuộc tấn công có chủ đích. Lỗ hổng này...
WhiteHat Team - - 3.444 lượt xem
Lỗ hổng React2Shell bị khai thác ồ ạt trên các hệ thống web hiện đại
Một bộ công cụ khai thác mới mang tên ILOVEPOOP đang được sử dụng để vũ khí hóa lỗ hổng CVE-2025-55182, còn gọi là React2Shell, nhằm quét và nhắm mục tiêu vào các môi trường Next.js và React...
WhiteHat Team - - 3.436 lượt xem
Lỗ hổng zero-day trong Windows DWM đang bị khai thác để chiếm quyền SYSTEM
Microsoft vừa phát đi thông báo khẩn cấp về một lỗ hổng Zero-day nghiêm trọng trong tiến trình Desktop Window Manager, cho phép tin tặc leo thang đặc quyền và kiểm soát hoàn toàn hệ thống. Lỗ hổng...
WhiteHat Team - - 4.118 lượt xem
CVE-2026-21514: Lỗ hổng nguy hiểm trên Microsoft Word đe dọa hàng triệu người dùng
Một file Word tưởng như vô hại có thể âm thầm vượt qua toàn bộ lớp cảnh báo bảo mật quen thuộc của Office. Không cần bật macro, không cần nhấn “Enable Content”, nạn nhân chỉ cần mở tài liệu là đủ...
WhiteHat Team - - 3.143 lượt xem
Ba ông lớn bán dẫn thay nhau vá hàng loạt lỗ hổng nghiêm trọng
Ba ông lớn bán dẫn gồm Intel, AMD và Nvidia đồng loạt phát hành bản vá cho hơn 80 lỗ hổng trong nhiều sản phẩm từ CPU máy chủ, driver, công cụ phát triển đến nền tảng AI. Đáng chú ý là nhiều lỗ...
WhiteHat Team - - 1.530 lượt xem
Lỗ hổng MSHTML bị khai thác thực tế, đe dọa hệ thống Windows phụ thuộc IE mode
Ngày 10/2/2026, Microsoft phát đi cảnh báo về một lỗ hổng zero-day nghiêm trọng trong MSHTML Framework, thành phần vẫn đang tồn tại trong nhiều hệ thống phần mềm đời cũ trên Windows. Được định...
WhiteHat Team - - 1.453 lượt xem
Sẵn sàng chưa? Discord siết chặt xác minh độ tuổi toàn cầu từ 3/2026
Discord - nền tảng giao tiếp và xây dựng cộng đồng trực tuyến với hơn 200 triệu người dùng mỗi tháng thông báo từ tháng 3/2026 sẽ áp dụng xác minh độ tuổi bắt buộc cho toàn bộ người dùng trên toàn...
WhiteHat Team - - 1.775 lượt xem
Chiến dịch giả mạo 7-Zip âm thầm xây mạng proxy từ IP người dùng
Một chiến dịch phát tán phần mềm độc hại mới đây đã lợi dụng uy tín của 7-Zip để phân phối bản cài đặt bị trojan hóa, biến máy tính người dùng thành một nút trong mạng proxy dân cư. Thay vì phá...
WhiteHat Team - - 2.666 lượt xem
Bên trên