Microsoft phát hành bản vá Patch Tuesday tháng 11 khắc phục 63 lỗ hổng bảo mật

Microsoft phát hành bản vá Patch Tuesday tháng 11 khắc phục 63 lỗ hổng bảo mật

 23:22 16/11/2025

Microsoft vừa phát hành bản vá Patch Tuesday tháng 11/2025 để giải quyết 63 lỗ hổng bảo mật, bao gồm 01 lỗ hổng zero-day đang bị khai thác.
Cisco

Lỗ hổng nghiêm trọng của Cisco UCCX cho phép kẻ tấn công thực thi với quyền root

 09:14 13/11/2025

Vừa qua, Cisco đã phát hành bản cập nhật bảo mật để vá lỗ hổng nghiêm trọng trong phần mềm Unified Contact Center Express (UCCX), có thể cho phép kẻ tấn công thực thi các lệnh với quyền root.
WordPress

Tin tặc khai thác plugin WordPress Post SMTP để chiếm đoạt tài khoản quản trị viên

 16:37 10/11/2025

Kẻ tấn công đang tích cực khai thác lỗ hổng nghiêm trọng trong plugin Post SMTP được cài đặt trên hơn 400.000 trang web WordPress, để chiếm quyền điều khiển thông qua tài khoản quản trị viên.
Lỗ hổng nền tảng thương mại điện tử: thách thức cho doanh nghiệp Việt Nam

Lỗ hổng nền tảng thương mại điện tử: thách thức cho doanh nghiệp Việt Nam

 09:09 05/11/2025

Các chuyên gia an ninh mạng của hãng bảo mật Bkav đánh giá, Việt Nam nằm trong nhóm quốc gia có nguy cơ tấn công bởi lỗ hổng nghiêm trọng trên nền tảng thương mại điện tử của Adobe.
 
Tin tặc khai thác lỗ hổng nghiêm trọng SessionReaper trong Adobe Magento

Tin tặc khai thác lỗ hổng nghiêm trọng SessionReaper trong Adobe Magento

 09:02 28/10/2025

Tin tặc đang tích cực khai thác lỗ hổng bảo mật nghiêm trọng SessionReaper (CVE-2025-54236) trên nền tảng Adobe Commerce (trước đây là Magento), với hàng trăm trường hợp được ghi nhận.
Cảnh báo tin tặc Trung Quốc khai thác lỗ hổng Sharepoint ToolShell trên diện rộng

Cảnh báo tin tặc Trung Quốc khai thác lỗ hổng Sharepoint ToolShell trên diện rộng

 22:00 24/10/2025

Ngày 22/10, Microsoft cho biết các tin tặc Trung Quốc đã lợi dụng lỗ hổng ToolShell (CVE-2025-53770) trong Microsoft SharePoint để tấn công vào các cơ quan chính phủ, trường đại học, nhà cung cấp dịch vụ viễn thông và tổ chức tài chính.
Cảnh báo lỗ hổng nghiêm trọng của GoAnywhere bị khai thác trong các cuộc tấn công mã độc tống tiền

Cảnh báo lỗ hổng nghiêm trọng của GoAnywhere bị khai thác trong các cuộc tấn công mã độc tống tiền

 08:56 13/10/2025

Một nhóm tội phạm mạng được theo dõi với tên gọi Storm-1175, đã tích cực khai thác lỗ hổng GoAnywhere MFT nghiêm trọng trong các cuộc tấn công mã độc tống tiền Medusa trong gần một tháng.
Sudo

CISA cảnh báo về lỗ hổng Linux Sudo nghiêm trọng bị khai thác trong các cuộc tấn công

 15:38 09/10/2025

Những kẻ tấn công hiện đang tích cực khai thác lỗ hổng nghiêm trọng (CVE-2025-32463) trong gói Sudo, cho phép chúng thực thi các lệnh đặc quyền cấp root trên hệ điều hành Linux.
Rủi ro từ tấn công mạng với các tập đoàn lớn

Rủi ro từ tấn công mạng với các tập đoàn lớn

 10:57 30/09/2025

Thiệt hại tài chính, mất mát dữ liệu và khủng hoảng uy tín là những hệ quả khó lường mà nhiều doanh nghiệp phải gánh chịu, bắt nguồn từ chính những lỗ hổng bảo mật bị tin tặc khai thác trong làn sóng tấn công mạng dày đặc thời gian qua. Liên tiếp các vụ tấn công mạng nhằm vào các tổ chức lớn đã xảy ra.
 
Cisco

Cisco vá các lỗ hổng bảo mật nghiêm trọng của IOS XR

 15:25 24/09/2025

Mới đây, Cisco đã phát hành bản vá để khắc phục ba lỗ hổng bảo mật trong phần mềm IOS XR của hãng.
Lỗ hổng nghiêm trọng trên LG WebOS TV cho phép chiếm quyền điều khiển thiết bị

Lỗ hổng nghiêm trọng trên LG WebOS TV cho phép chiếm quyền điều khiển thiết bị

 16:36 19/09/2025

Một lỗ hổng nghiêm trọng vừa được công bố trong hệ điều hành WebOS của LG, cho phép kẻ tấn công trong cùng mạng nội bộ chiếm toàn quyền điều khiển TV thông minh mà không cần xác thực. Lỗ hổng được trình bày tại TyphoonPWN 2025 và được các nhà nghiên cứu đánh giá là có khả năng khai thác thực tế cao.
Chrome

Bản cập nhật bảo mật Chrome mới vá lỗ hổng thực thi mã từ xa nghiêm trọng

 15:22 15/09/2025

Mới đây, Google đã phát hành bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome trên Windows, Mac và Linux, giải quyết các lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công thực thi mã tùy ý từ xa. Người dùng được khuyến cáo nên cập nhật trình duyệt ngay lập tức để bảo vệ khỏi các mối đe dọa tiềm ẩn.
Android

Google vá các lỗ hổng Android bị khai thác tích cực trong bản cập nhật tháng 9

 16:59 09/09/2025

Google đã phát hành bản cập nhật bảo mật tháng 9 dành cho các thiết bị Android, giải quyết tổng cộng 84 lỗ hổng bảo mật, bao gồm 02 lỗ hổng đang bị khai thác tích cực.
Phát hiện lỗ hổng nghiêm trọng trên camera Dahua

Phát hiện lỗ hổng nghiêm trọng trên camera Dahua

 16:57 27/08/2025

Các nhà nghiên cứu an ninh mạng vừa phát hiện ra những lỗ hổng bảo mật nghiêm trọng trong phần mềm của camera giám sát Dahua. Lỗ hổng này có thể cho phép kẻ tấn công chiếm quyền kiểm soát các thiết bị này nếu không được khắc phục.
Phát hiện lỗ hổng bảo mật nghiêm trọng trên WinRAR

Phát hiện lỗ hổng bảo mật nghiêm trọng trên WinRAR

 17:04 13/08/2025

Mới đây, WinRAR đã bị phát hiện tồn tại một lỗ hổng bảo mật nghiêm trọng đang bị tin tặc khai thác để cài mã độc.
Laptop Dell tồn tại lỗ hổng bảo mật nghiêm trọng

Laptop Dell tồn tại lỗ hổng bảo mật nghiêm trọng

 09:48 12/08/2025

Các nhà nghiên cứu tại Cisco Talos vừa đưa ra cảnh báo về lỗ hổng bảo mật có thể ảnh hưởng đến hàng chục triệu máy tính xách tay thương hiệu Dell.
AI

Lỗ hổng bảo mật Triton Nvida gây ra rủi ro lớn cho các mô hình AI

 08:44 08/08/2025

Mới đây, gã khổng lồ bảo mật đám mây Wiz (Mỹ) đã tiết lộ các lỗ hổng bảo mật có thể gây rủi ro đáng kể cho các hệ thống AI trên sản phẩm Triton Inference Server của Nvidia.
Google vá lỗ hổng zero-day Sandbox bị khai thác tích cực trong Chrome

Google vá lỗ hổng zero-day Sandbox bị khai thác tích cực trong Chrome

 15:01 06/08/2025

Google đã phát hành bản vá cho Chrome để giải quyết các lỗ hổng bảo mật, một trong số đó bị kẻ tấn công khai thác tích cực để thoát khỏi chế độ bảo vệ sandbox của trình duyệt.
Tin tặc khai thác lỗ hổng SAP NetWeaver để triển khai phần mềm độc hại Auto-Color trên Linux

Tin tặc khai thác lỗ hổng SAP NetWeaver để triển khai phần mềm độc hại Auto-Color trên Linux

 16:44 01/08/2025

Mới đây, công ty an ninh mạng Darktrace (Vương quốc Anh) cho biết, các tác nhân đe dọa đã khai thác lỗ hổng bảo mật nghiêm trọng của SAP NetWeaver (CVE-2025-31324), nhằm triển khai phần mềm độc hại Auto-Color trong cuộc tấn công mạng vào một công ty hóa chất tại Mỹ.
Hơn 90 cơ quan tại Mỹ bị tấn công mạng

Hơn 90 cơ quan tại Mỹ bị tấn công mạng

 16:16 31/07/2025

Tại Mỹ, hơn 90 cơ quan chính quyền và tổ chức bị tấn công mạng qua lỗ hổng bảo mật SharePoint, gây lo ngại về an ninh quốc gia.
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây