Tin tức An ninh mạng

17 extension trình duyệt độc hại đánh cắp dữ liệu của hơn 840.000 người dùng
GhostPoster, một chiến dịch phát tán tiện ích mở rộng độc hại, vừa bị phanh phui sau nhiều năm âm thầm tồn tại. Ít nhất 17 extension xuất hiện công khai trên Chrome, Firefox và Microsoft Edge đã...
WhiteHat Team - - 4.920 lượt xem
Lỗ hổng ACF Extended cho phép chiếm quyền 100.000 website WordPress
Một lỗ hổng nghiêm trọng vừa được phát hiện trong Advanced Custom Fields Extended (ACF Extended), plugin WordPress phổ biến với hơn 100.000 lượt cài đặt, cho phép tin tặc chiếm toàn quyền kiểm...
WhiteHat Team - - 1.597 lượt xem
Camera TP-Link VIGI dính lỗi nghiêm trọng khiến tin tặc có thể tự đổi mật khẩu
TP-Link vừa phát hành bản vá cho một lỗ hổng nghiêm trọng ảnh hưởng tới hơn 32 mẫu camera giám sát chuyên dụng thuộc hai dòng VIGI C và VIGI InSight. Lỗ hổng có mã CVE-2026-0629 có thể bị khai...
WhiteHat Team - - 1.772 lượt xem
Lộ lỗ hổng nguy hiểm trong hệ thống quảng cáo Meta, đe dọa an toàn tài khoản Facebook
Các chuyên gia an ninh mạng đã công bố hai lỗ hổng thuộc dạng Cross-Site Scripting (XSS) trong Meta Conversions API Gateway (một thành phần hạ tầng quan trọng được Meta sử dụng và cung cấp cho...
WhiteHat Team - - 5.227 lượt xem
Windows Admin Center dính lỗi nặng, nguy cơ mất quyền kiểm soát cả Azure
Một lỗ hổng vừa được phát hiện trong Windows Admin Center (WAC), là công cụ quản trị trung tâm của Microsoft dành cho máy chủ, máy ảo và hệ thống hybrid. Lỗi này không chỉ ảnh hưởng đến một máy...
WhiteHat Team - - 4.317 lượt xem
Cisco vá khẩn cấp lỗ hổng zero-day 10 điểm đang bị nhóm tin tặc khai thác
Trước làn sóng tấn công từ nhóm APT UAT-9686, Cisco đã chính thức tung bản vá quan trọng cho Secure Email Gateway và Web Manager. Bản vá này nhằm xử lý lỗ hổng zero-day (CVE-2025-20393) đã bị các...
WhiteHat Team - - 3.900 lượt xem
TV Box, Smart TV giá rẻ tại Việt Nam bị biến thành mắt xích của mạng botnet toàn cầu
Chuyên gia an ninh mạng Bkav ghi nhận sự tồn tại của một hạ tầng botnet quy mô lớn mang tên Kimwolf, chuyên lợi dụng các thiết bị TV Box và Smart TV sử dụng hệ điều hành tùy biến, cấu hình phần...
WhiteHat Team - - 3.436 lượt xem
Plugin WordPress Modular DS dính lỗ hổng nghiêm trọng cho phép chiếm quyền quản trị
Không cần mật khẩu, không cần mã hóa, tin tặc vẫn có thể "đi thẳng" vào database và bảng điều khiển WordPress thông qua lỗ hổng nghiêm trọng trên plugin Modular DS. Đây là báo động đỏ từ...
WhiteHat Team - - 6.625 lượt xem
Lỗ hổng Reprompt trong Copilot cho phép đánh cắp dữ liệu chỉ với một lần "Click"
Mới đây, các chuyên gia an ninh mạng đã phát hiện một lỗ hổng trong Microsoft Copilot Personal, cho phép kẻ tấn công đánh cắp dữ liệu cá nhân của người dùng chỉ bằng một cú nhấp chuột, gần như...
WhiteHat Team - - 3.588 lượt xem
SQL Server đối mặt nguy cơ rò rỉ dữ liệu do lỗ hổng leo thang đặc quyền
Microsoft công bố một lỗ hổng ảnh hưởng đến hệ quản trị cơ sở dữ liệu SQL Server, cho phép kẻ tấn công đã có quyền truy cập cao trong hệ thống tiếp tục leo thang đặc quyền từ xa qua mạng mà không...
WhiteHat Team - - 3.922 lượt xem
Bên trên