Tin tức An ninh mạng

Microsoft Patch Tuesday tháng 11/2025: Vá 63 lỗi bảo mật, xuất hiện zero-day nguy hiểm
Microsoft vừa phát hành bản vá bảo mật tháng 11/2025 (Patch Tuesday), khắc phục 63 lỗ hổng trong các sản phẩm Windows và phần mềm liên quan, trong đó có một lỗ hổng nghiêm trọng đang bị tin tặc...
WhiteHat Team - - 2.573 lượt xem
Lỗ hổng Triofox biến công cụ antivirus thành vũ khí cho tin tặc
Google’s Mandiant vừa cảnh báo về một chiến dịch tấn công mới, trong đó tin tặc khai thác lỗ hổng nghiêm trọng trong phần mềm chia sẻ và đồng bộ file Triofox của Gladinet - công ty chuyên phát...
WhiteHat Team - - 2.031 lượt xem
Ba lỗ hổng nghiêm trọng trong runC có thể cho phép hacker vượt rào Docker
Một loạt lỗ hổng mới được công bố trong runC - công cụ lõi vận hành container của Docker và Kubernetes đang khiến cộng đồng an ninh mạng quan ngại. Các lỗ hổng này có thể bị khai thác để vượt qua...
WhiteHat Team - - 1.801 lượt xem
Rủi ro rò rỉ dữ liệu từ hai lỗ hổng SQL trên SuiteCRM
SuiteCRM là một nền tảng quản lý quan hệ khách hàng (CRM) mã nguồn mở, phát triển dựa trên SugarCRM, cung cấp đầy đủ các tính năng quản lý khách hàng, bán hàng, marketing và hỗ trợ dịch vụ. Nhờ...
WhiteHat Team - - 1.629 lượt xem
Cảnh báo lỗ hổng CVE nghiêm trọng và nguy cơ từ router TP-Link lỗi thời
Phòng An ninh mạng và Phòng chống tội phạm công nghệ cao, Công an Thành phố Hà Nội vừa phát hiện một số lỗ hổng bảo mật nghiêm trọng có khả năng ảnh hưởng đến các cơ quan, tổ chức và cá nhân tại...
WhiteHat Team - - 1.816 lượt xem
Khi camera "biết" quá nhiều - Nguy cơ rò rỉ dữ liệu tại nơi làm việc
Ngày nay, hệ thống camera an ninh đã trở thành một phần không thể thiếu trong cơ quan, doanh nghiệp, trường học và thậm chí cả hộ gia đình. Camera giúp giám sát, đảm bảo an toàn, hỗ trợ quản lý và...
WhiteHat Team - - 2.142 lượt xem
Tái sử dụng lỗ hổng cũ: “Vết nứt” nguy hiểm mở đường cho làn sóng tấn công toàn cầu
Không phải lúc nào tội phạm mạng cũng cần đến lỗ hổng zero-day. Nhiều khi, chỉ một lỗi cũ chưa được vá cũng đủ mở đường cho một chiến dịch gián điệp quy mô toàn cầu. Mục tiêu lần này là một tổ...
WhiteHat Team - - 1.756 lượt xem
GlassWorm tái xuất: Mã độc Unicode vô hình lây nhiễm VS Code, lan sang GitHub
GlassWorm, chiến dịch mã độc tự lan truyền tinh vi, vừa tái xuất và lây nhiễm ba tiện ích mở rộng mới trên VS Code, cho thấy mức độ nguy hiểm đối với toàn bộ hệ sinh thái lập trình. Koi Security...
WhiteHat Team - - 1.301 lượt xem
Elastic Defend dính lỗ hổng nghiêm trọng cho phép xóa tệp và leo thang đặc quyền
Elastic vừa phát hành bản vá để khắc phục một lỗ hổng nghiêm trọng trong Elastic Defend, thành phần bảo vệ điểm cuối thuộc bộ Elastic Security. Lỗi bảo mật này, được định danh CVE-2025-37735, xuất...
WhiteHat Team - - 1.288 lượt xem
Lỗ hổng Active Directory Sites cho phép leo thang quyền và chiếm quyền kiểm soát miền
Các nhà nghiên cứu của Synacktiv vừa cảnh báo về một nguy cơ trong Active Directory, cho thấy những công cụ quản lý mạng vốn được coi là an toàn có thể bị lợi dụng để leo thang quyền và xâm nhập...
WhiteHat Team - - 2.216 lượt xem
Bên trên