Cập nhật bản vá lỗ hổng bảo mật tháng 8/2025

Cập nhật bản vá lỗ hổng bảo mật tháng 8/2025

 15:40 29/08/2025

Trong tháng 8, Microsoft, Adobe, SAP, Ivanti và Fortinet đã phát hành bản vá cho các sản phẩm của mình. Người dùng cần khẩn trương cài đặt bản vá để phòng tránh rủi ro mất an toàn thông tin.
Chiến dịch tấn công sử dụng UpCrypter để phát tán mã độc RAT thông qua email lừa đảo

Chiến dịch tấn công sử dụng UpCrypter để phát tán mã độc RAT thông qua email lừa đảo

 17:07 27/08/2025

Mới đây, các nhà nghiên cứu của hãng bảo mật Fortinet đã phát hiện một chiến dịch lừa đảo mới sử dụng thư thoại và đơn đặt hàng giả mạo để phân phối phần mềm độc hại có tên là UpCrypter.
Phát hiện lỗ hổng nghiêm trọng trên camera Dahua

Phát hiện lỗ hổng nghiêm trọng trên camera Dahua

 16:57 27/08/2025

Các nhà nghiên cứu an ninh mạng vừa phát hiện ra những lỗ hổng bảo mật nghiêm trọng trong phần mềm của camera giám sát Dahua. Lỗ hổng này có thể cho phép kẻ tấn công chiếm quyền kiểm soát các thiết bị này nếu không được khắc phục.
h1

Vén màn chiến dịch phát tán email độc hại có chứa Trojan Efimer để đánh cắp ví tiền điện tử

 16:42 14/08/2025

Vào tháng 6/2025, hãng bảo mật Kaspersky phát hiện một chiến dịch gửi email hàng loạt (mass mailing) mạo danh luật sư của một công ty lớn. Những email này tuyên bố sai sự thật rằng tên miền của người nhận đã xâm phạm quyền của người gửi. Các email chứa mã độc Efimer, có chức năng đánh cắp tiền điện tử. Mã độc này cũng bao gồm các chức năng bổ sung giúp kẻ tấn công phát tán mã độc ở phạm vi rộng hơn, bằng cách xâm nhập các trang web WordPress và lưu trữ các tệp độc hại trên đó, cùng nhiều kỹ thuật khác. Dựa trên báo cáo của Kaspersky, bài viết sẽ cùng phân tích về hoạt động của chiến dịch này.
 
Mã độc tống tiền Akira lạm dụng công cụ CPU tuning để vô hiệu hóa Microsoft Defender

Mã độc tống tiền Akira lạm dụng công cụ CPU tuning để vô hiệu hóa Microsoft Defender

 17:17 13/08/2025

Ngày 5/8, các nhà nghiên cứu đến từ công ty an ninh mạng GuidePoint Security (Mỹ) cho biết, mã độc tống tiền Akira đang lợi dụng CPU tunning driver hợp pháp để tắt Microsoft Defender trong các cuộc tấn công mới đây, nhắm vào các công cụ bảo mật và công cụ EDR trên hệ thống mục tiêu.
Phát hiện lỗ hổng bảo mật nghiêm trọng trên WinRAR

Phát hiện lỗ hổng bảo mật nghiêm trọng trên WinRAR

 17:04 13/08/2025

Mới đây, WinRAR đã bị phát hiện tồn tại một lỗ hổng bảo mật nghiêm trọng đang bị tin tặc khai thác để cài mã độc.
Laptop Dell tồn tại lỗ hổng bảo mật nghiêm trọng

Laptop Dell tồn tại lỗ hổng bảo mật nghiêm trọng

 09:48 12/08/2025

Các nhà nghiên cứu tại Cisco Talos vừa đưa ra cảnh báo về lỗ hổng bảo mật có thể ảnh hưởng đến hàng chục triệu máy tính xách tay thương hiệu Dell.
Trung tâm dữ liệu bảo mật thế hệ mới đảm bảo an toàn cho tương lai số của Việt Nam

Trung tâm dữ liệu bảo mật thế hệ mới đảm bảo an toàn cho tương lai số của Việt Nam

 16:43 08/08/2025

Cisco và ETC cùng nhau phát triển mô hình thử nghiệm mô hình Trung tâm dữ liệu bảo mật thế hệ mới nhằm đảm bảo hạ tầng số an toàn, mở rộng, hỗ trợ các sáng kiến chuyển đổi số quốc gia của Việt Nam.
 
google Ai

Hàng nghìn đoạn chat riêng tư của người dùng với ChatGPT xuất hiện công khai trên Google

 11:00 08/08/2025

Theo báo cáo mới đây từ Tạp chí Fast Company (Mỹ) cho biết rằng, chỉ cần sử dụng một đoạn tìm kiếm đơn giản, người dùng có thể thấy gần 4.500 đoạn hội thoại với ChatGPT xuất hiện trên Google. Đây là một sự cố bảo mật đáng lo ngại, nhiều người dùng vẫn đang lầm tưởng rằng các đoạn hội thoại của mình là riêng tư, nhưng trên thực tế chúng đã bị rò rỉ ra bên ngoài.
AI

Lỗ hổng bảo mật Triton Nvida gây ra rủi ro lớn cho các mô hình AI

 08:44 08/08/2025

Mới đây, gã khổng lồ bảo mật đám mây Wiz (Mỹ) đã tiết lộ các lỗ hổng bảo mật có thể gây rủi ro đáng kể cho các hệ thống AI trên sản phẩm Triton Inference Server của Nvidia.
Google vá lỗ hổng zero-day Sandbox bị khai thác tích cực trong Chrome

Google vá lỗ hổng zero-day Sandbox bị khai thác tích cực trong Chrome

 15:01 06/08/2025

Google đã phát hành bản vá cho Chrome để giải quyết các lỗ hổng bảo mật, một trong số đó bị kẻ tấn công khai thác tích cực để thoát khỏi chế độ bảo vệ sandbox của trình duyệt.
Tin tặc qua mặt xác thực đa yếu tố FIDO bằng kỹ thuật lừa đảo mới

Tin tặc qua mặt xác thực đa yếu tố FIDO bằng kỹ thuật lừa đảo mới

 16:26 04/08/2025

Các nhà nghiên cứu đến từ công ty bảo mật Expel (Mỹ) đã phát hiện ra một kỹ thuật tấn công Adversary-in-the-Middle (AiTM) mới, cho phép nhóm tin tặc PoisonSeed vượt qua một trong những hình thức xác thực đa yếu tố an toàn nhất hiện nay là khóa vật lý FIDO2.
Tin tặc khai thác lỗ hổng SAP NetWeaver để triển khai phần mềm độc hại Auto-Color trên Linux

Tin tặc khai thác lỗ hổng SAP NetWeaver để triển khai phần mềm độc hại Auto-Color trên Linux

 16:44 01/08/2025

Mới đây, công ty an ninh mạng Darktrace (Vương quốc Anh) cho biết, các tác nhân đe dọa đã khai thác lỗ hổng bảo mật nghiêm trọng của SAP NetWeaver (CVE-2025-31324), nhằm triển khai phần mềm độc hại Auto-Color trong cuộc tấn công mạng vào một công ty hóa chất tại Mỹ.
Hơn 90 cơ quan tại Mỹ bị tấn công mạng

Hơn 90 cơ quan tại Mỹ bị tấn công mạng

 16:16 31/07/2025

Tại Mỹ, hơn 90 cơ quan chính quyền và tổ chức bị tấn công mạng qua lỗ hổng bảo mật SharePoint, gây lo ngại về an ninh quốc gia.
Tin tặc Iran nhắm mục tiêu vào người dùng Android bằng các biến thể mới của phần mềm gián điệp DCHSpy

Tin tặc Iran nhắm mục tiêu vào người dùng Android bằng các biến thể mới của phần mềm gián điệp DCHSpy

 15:49 31/07/2025

Theo công ty bảo mật di động Lookout cho biết (Mỹ), một nhóm tin tặc APT đến từ Iran có tên là MuddyWater, đã triển khai phiên bản mới của phần mềm gián điệp Android DCHSpy trong bối cảnh xung đột Israel - Iran đang diễn ra.
Đẩy mạnh bảo mật an toàn lượng tử ứng phó các đe dọa mới nổi

Đẩy mạnh bảo mật an toàn lượng tử ứng phó các đe dọa mới nổi

 16:11 28/07/2025

Máy tính lượng tử có thể thực hiện phép tính phức tạp với tốc độ vượt trội, dễ dàng phá vỡ các thuật toán mã hóa hiện tại. Tin tặc đã bắt đầu lưu trữ các luồng dữ liệu được mã hóa hiện nay với ý đồ giải mã trong tương lai, đặc biệt nhằm vào các ngành lưu trữ dữ liệu dài hạn như viễn thông, tài chính, chính phủ và y tế.
 
eSIM

Kỹ thuật tấn công eSIM cho phép sao chép và theo dõi người dùng

 16:20 25/07/2025

Những nghiên cứu mới đây đến từ công ty an ninh mạng AG Security Research (Ba Lan) tập trung vào bảo mật eSIM, đã dẫn đến việc phát hiện ra một phương pháp tấn công có thể gây ra hậu quả nghiêm trọng.
Crush

Lỗ hổng nghiêm trọng ảnh hưởng đến hơn 1.000 máy chủ CrushFTP

 09:27 24/07/2025

Hơn 1.000 máy chủ CrushFTP trực tuyến hiện tại bị phát hiện dễ bị tấn công chiếm quyền điều khiển, bằng cách khai thác lỗ hổng bảo mật nghiêm trọng CVE-2025-54309, tin tặc cung cấp quyền truy cập quản trị vào giao diện web.
Đẩy mạnh ứng dụng chữ ký số chuyên dùng công vụ: Nâng cao nhận thức, thúc đẩy chuyển đổi số

Đẩy mạnh ứng dụng chữ ký số chuyên dùng công vụ: Nâng cao nhận thức, thúc đẩy chuyển đổi số

 16:36 18/07/2025

Nhằm triển khai hiệu quả chủ trương Chính phủ về chuyển đổi số trong hoạt động quản lý nhà nước, ngày 17/7/2025, Cục Chứng thực số và Bảo mật thông tin (Ban Cơ yếu Chính phủ) đã tổ chức Hội nghị tập huấn sử dụng chữ ký số chuyên dùng công vụ cho cán bộ, công chức các bộ, ngành, địa phương. Đây là hoạt động quan trọng, góp phần bảo đảm an toàn, bảo mật trong trao đổi văn bản điện tử và đẩy mạnh ứng dụng công nghệ số trong cơ quan Nhà nước.
Cảnh báo lỗ hổng nghiêm trọng trong WinRAR

Cảnh báo lỗ hổng nghiêm trọng trong WinRAR

 15:10 11/07/2025

WinRAR, một trong những chương trình nén và giải nén tệp được sử dụng rộng rãi nhất trên thế giới, vừa bị phát hiện tồn tại một lỗ hổng bảo mật nghiêm trọng. Lỗ hổng này đe dọa hàng triệu người dùng Windows, cho phép tin tặc chèn phần mềm độc hại chạy mỗi khi máy tính khởi động.
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây