Tin tức An ninh mạng

Lỗ hổng trong AI Engine cho phép tin tặc xâm nhập và chiếm quyền web WordPress
Wordfence vừa tiết lộ lỗ hổng nghiêm trọng trong plugin AI Engine, được gán mã CVE-2025-11749 với điểm CVSS 9.8/10. Lỗ hổng cho phép kẻ tấn công không xác thực thu thập mã thông báo truy cập...
WhiteHat Team - - 2.648 lượt xem
Microsoft Teams tồn tại 4 lỗ hổng cho phép giả mạo danh tính và lừa đảo người dùng
Trong một nghiên cứu mới, các chuyên gia an ninh mạng đã phát hiện bốn lỗ hổng nghiêm trọng trong nền tảng Microsoft Teams, có thể cho phép tin tặc giả mạo danh tính, chỉnh sửa nội dung tin nhắn...
WhiteHat Team - - 2.209 lượt xem
React Native CLI gặp lỗ hổng nghiêm trọng cho phép kẻ tấn công thực thi lệnh từ xa
Một lỗ hổng thực thi mã từ xa nghiêm trọng vừa được phát hiện trong React Native CLI với mã CVE‑2025‑11953. Theo nhóm bảo mật JFrog, kẻ tấn công có thể thực thi lệnh hệ điều hành trên máy phát...
WhiteHat Team - - 1.817 lượt xem
Hàng tỷ thiết bị di động Android có nguy cơ bị chiếm quyền từ lỗ hổng zero‑click
Google vừa phát đi cảnh báo an ninh nghiêm trọng cho các thiết bị Android về một lỗ hổng zero-click trong thành phần cốt lõi của hệ thống, được xác định là CVE-2025-48593. Lỗi này cho phép kẻ tấn...
WhiteHat Team - - 2.666 lượt xem
“Phở anh Hai”: Game Việt thành điểm nóng ảo khiến Google Maps rối loạn
Câu chuyện có vẻ vui vẻ, giải trí đối với nhiều người nhưng là lời nhắc nghiêm túc về nhận thức số và an toàn thông tin. Dù hoàn toàn không tồn tại ngoài đời thực, quán “Phở anh Hai” tại số 10...
WhiteHat Team - - 2.098 lượt xem
Mã độc SleepyDuck ẩn trong extension, chiếm quyền và trộm ví tiền số của người dùng
Một tiện ích dành cho lập trình viên Solidity trên kho Open VSX vừa bị phát hiện chứa mã độc nguy hiểm mang tên SleepyDuck. Theo các chuyên gia an ninh mạng, kẻ tấn công đã lợi dụng cơ chế cập...
WhiteHat Team - - 1.459 lượt xem
Ba lỗ hổng GDI trên Windows, mở file ảnh là bị chiếm quyền từ xa
Một nhóm nghiên cứu an ninh mạng mới đây đã phát hiện ba lỗ hổng nghiêm trọng trong GDI (Graphics Device Interface), một thành phần cốt lõi của Windows chịu trách nhiệm hiển thị hình ảnh và văn...
WhiteHat Team - - 1.233 lượt xem
Vua lì đòn CVE-2025-59287 thách thức Microsoft phải “vá chồng vá”
Một lỗ hổng tưởng chừng đã được vá trong Windows Server Update Services (WSUS) vào Patch Tuesday ngày 14/10/2025 lại khiến Microsoft phải tung thêm bản vá khẩn chỉ sau 9 ngày. CVE-2025-59287 đang...
WhiteHat Team - - 2.274 lượt xem
BADCANDY tái bùng phát: Mã độc “ẩn thân” khai thác lỗ hổng Cisco IOS XE
Cục Tín hiệu Australia (ASD), cơ quan tình báo mạng của nước này vừa phát cảnh báo khẩn về chiến dịch tấn công mạng liên tục khi khai thác lỗ hổng nghiêm trọng CVE-2023-20198 trong hệ điều hành...
WhiteHat Team - - 1.403 lượt xem
Lỗ hổng Linux kernel cho phép leo thang đặc quyền và phát tán ransomware
Một cảnh báo an ninh mạng cấp bách vừa được CISA phát đi, liên quan đến một lỗ hổng trong nhân hệ điều hành Linux. Lỗ hổng này, được định danh là CVE-2024-1086, hiện đang bị tin tặc khai thác...
WhiteHat Team - - 2.472 lượt xem
Bên trên