Tin tức An ninh mạng

Lỗ hổng “không cần đăng nhập” đe dọa an toàn hệ thống Windows của doanh nghiệp
Nếu doanh nghiệp cảu bạn đang sử dụng công cụ quản trị hệ thống của Microsoft, nguy cơ bị tấn công từ xa là hoàn toàn xảy ra. CISA vừa cảnh báo khẩn về một lỗ hổng nghiêm trọng trong Microsoft...
WhiteHat Team - - 1.272 lượt xem
Tiện ích trình duyệt: Khéo backdoor ngay trong máy của bạn!
Làm an ninh mạng đủ lâu, tôi thấy một nghịch lý: Doanh nghiệp sẵn sàng bỏ tiền mua tường lửa, EDR, SOC… nhưng lại để một backdoor nằm ngay trên trình duyệt của nhân viên, đó là các tiện ích mở...
WhiteHat Team - - 1.163 lượt xem
Một cú click trong Notepad có thể "mời gọi" mã độc xâm nhập trên Windows 11
Microsoft vừa phát hành bản vá khắc phục một lỗ hổng nghiêm trọng trên ứng dụng Notepad của Windows 11 cho phép kẻ tấn công thực thi chương trình độc hại khi người dùng bấm vào liên kết được cài...
WhiteHat Team - - 1.327 lượt xem
Hơn 80% hoạt động khai thác Ivanti EPMM liên quan tới một IP duy nhất
Một chiến dịch khai thác lỗ hổng bảo mật đang diễn ra trên diện rộng nhắm vào Ivanti Endpoint Manager Mobile (EPMM) - nền tảng được nhiều cơ quan, doanh nghiệp sử dụng để quản trị điện thoại thông...
WhiteHat Team - - 1.355 lượt xem
Chrome vá 11 lỗ hổng nghiêm trọng, ngăn nguy cơ thực thi mã từ xa
Google vừa phát hành Chrome 145.0.7632.45 cho Windows, macOS và Linux trên kênh Stable, khắc phục 11 lỗ hổng có thể bị khai thác để thực thi mã tùy ý trên thiết bị người dùng. Bản cập nhật được...
WhiteHat Team - - 1.531 lượt xem
Gần 800.000 website WordPress có thể bị chiếm quyền do lỗ hổng WPvivid
Gần 800.000 website WordPress đang đứng trước nguy cơ bị chiếm quyền điều khiển hoàn toàn sau khi một lỗ hổng nghiêm trọng được phát hiện trong plugin WPvivid Backup & Migration. Điểm yếu này cho...
WhiteHat Team - - 1.646 lượt xem
Lỗ hổng zero-day đầu tiên của Apple bị khai thác, ảnh hưởng iPhone, Mac và nhiều thiết bị khác
Apple vừa phát hành loạt bản cập nhật cho iOS, iPadOS, macOS, tvOS, watchOS và visionOS để khắc phục một lỗ hổng zero-day đang bị tin tặc khai thác trong các cuộc tấn công có chủ đích. Lỗ hổng này...
WhiteHat Team - - 2.174 lượt xem
Lỗ hổng React2Shell bị khai thác ồ ạt trên các hệ thống web hiện đại
Một bộ công cụ khai thác mới mang tên ILOVEPOOP đang được sử dụng để vũ khí hóa lỗ hổng CVE-2025-55182, còn gọi là React2Shell, nhằm quét và nhắm mục tiêu vào các môi trường Next.js và React...
WhiteHat Team - - 2.516 lượt xem
Lỗ hổng zero-day trong Windows DWM đang bị khai thác để chiếm quyền SYSTEM
Microsoft vừa phát đi thông báo khẩn cấp về một lỗ hổng Zero-day nghiêm trọng trong tiến trình Desktop Window Manager, cho phép tin tặc leo thang đặc quyền và kiểm soát hoàn toàn hệ thống. Lỗ hổng...
WhiteHat Team - - 3.262 lượt xem
CVE-2026-21514: Lỗ hổng nguy hiểm trên Microsoft Word đe dọa hàng triệu người dùng
Một file Word tưởng như vô hại có thể âm thầm vượt qua toàn bộ lớp cảnh báo bảo mật quen thuộc của Office. Không cần bật macro, không cần nhấn “Enable Content”, nạn nhân chỉ cần mở tài liệu là đủ...
WhiteHat Team - - 2.542 lượt xem
Bên trên