lỗ hổng bảo mật

  1. W

    Chiêu tấn công khiến máy ATM tự nhả tiền có thể len lỏi vào Việt Nam

    Tại một hội thảo về gian lận trong thanh toán thẻ, đại diện Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (A05) đã đưa ra cảnh báo về nguy cơ Việt Nam phải đối mặt với một hình thức tấn công ATM mới, tinh vi hơn nhiều so với các thủ đoạn từng xuất hiện trước đây. Kỹ thuật này...
  2. 4

    Gemini, Copilot gặp vấn đề bảo mật: Một ký tự trên URL đủ khiến dữ liệu “bay màu”

    Một cảnh báo bảo mật mới cho thấy các trình duyệt dùng trí tuệ nhân tạo như Chrome (Gemini), Edge (Copilot) hay Perplexity có thể trở thành “cầu nối” giúp hacker đánh cắp dữ liệu chỉ bằng một chiêu trò rất đơn giản: đưa mã độc hại vào phần sau dấu # của đường link. Bình thường, phần ký tự nằm...
  3. Code Nguyen

    Khi tờ Washington Post cũng thành nạn nhân mới nhất của ransomware

    Nếu một tờ báo lớn như The Washington Post cũng bị tấn công mạng, thì doanh nghiệp nhỏ có còn nơi nào an toàn không? Khi “ông lớn” cũng không thoát khỏi Cl0p Tuần này, The Washington Post xác nhận mình đã trở thành nạn nhân mới nhất của nhóm tin tặc Cl0p, cùng trong chuỗi tấn công quy mô toàn...
  4. Code Nguyen

    Hơn 3 tỷ người dùng Chromium dễ bị lỗi sập trình duyệt

    Nếu chỉ cần mở một trang web mà toàn bộ trình duyệt của bạn sập trong vài chục giây, điều gì sẽ xảy ra nếu tin tặc cùng lúc kích hoạt lỗi đó trên hàng triệu máy tính? Khi “cú sập” không đến từ mạng chậm mà từ chính trình duyệt của bạn Một lỗi nghiêm trọng vừa được phát hiện trong nhân tố quen...
  5. Code Nguyen

    Tin tặc có thể theo dõi màn hình Android và đánh cắp dữ liệu nhạy cảm mà không cần quyền truy cập

    Mã 2FA trên điện thoại còn thật sự an toàn? Bạn có từng nghĩ một mã 2FA, tin nhắn riêng tư, hoặc email quan trọng có thể bị cuỗm chỉ bằng cách đọc từng điểm ảnh nhỏ trên màn hình Android của bạn? Tin tặc có thể xâm nhập vào màn hình Android từng pixel một và đánh cắp mật khẩu một lần (OTP)...
  6. Minh Nguyệt

    Lỗ hổng bảo mật nguy hiểm đe dọa người dùng WordPress trả phí

    Gần đây, một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong một plugin WordPress cao cấp rất phổ biến, cho phép kẻ tấn công truy cập và khai thác dữ liệu nhạy cảm mà không cần xác thực. Nhà nghiên cứu bảo mật ChuongVN từ Liên minh Patchstack đã chỉ ra rằng có một sai sót trong việc xử lý...
  7. Code Nguyen

    Bài học an ninh từ lỗ hổng nghiêm trọng của Agentforce AI

    Bạn có bao giờ nghĩ rằng một đoạn mô tả tưởng chừng vô hại trong form khách hàng lại có thể khiến cả hệ thống CRM bị rút sạch dữ liệu không? Khi AI nghe lời… nhầm người Noma Labs vừa công bố một lỗ hổng nghiêm trọng trong Agentforce, nền tảng AI của Salesforce. Họ đặt tên cho nó là ForcedLeak...
  8. CyberThao

    Chiến dịch RedNovember và loạt tấn công vào chính phủ và doanh nghiệp

    RedNovember bị nghi do nhà nước Trung Quốc tài trợ Một nhóm gián điệp mạng được cho có liên hệ từ Trung Quốc đã nhắm mục tiêu vào nhiều cơ quan chính phủ và doanh nghiệp lớn trên khắp Châu Phi, Châu Á, Bắc Mỹ, Nam Mỹ và Châu Đại Dương. Recorded Future theo dõi nhóm này với tên TAG-100, nay xác...
  9. Nguyễn Hoàng

    Liệu AI DeepSeek của Trung Quốc cài lỗ hổng khi nhắc đến Đài Loan và Duy Ngô Nhĩ không?

    Bạn có từng nghĩ một dòng code sinh ra từ AI cũng có thể bị cài sẵn lỗ hổng chỉ vì… lý do chính trị? Khi AI không còn trung lập Nghiên cứu mới đây cho thấy DeepSeek, một công ty AI nổi tiếng của Trung Quốc, có xu hướng tạo ra mã kém an toàn hơn khi liên quan tới các chủ đề như Đài Loan hoặc...
  10. Code Nguyen

    Lỗ hổng AI chết người này giấu trong dòng “Bản quyền ©”?

    Bạn có từng nghĩ, những dòng “cảnh báo bản quyền” vô thưởng vô phạt lại có thể là cửa ngõ cho hacker xâm nhập hệ thống qua AI? Khi dòng chữ “Bản quyền ©” trở thành mồi nhử cho tội phạm mạng Một kiểu tấn công mới mang tên LegalPwn vừa được nhóm nghiên cứu tại công ty bảo mật AI Pangea phát hiện...
  11. Duy Linh

    Nghịch lý: Lừa đảo mạng giúp kiểm thử xâm nhập (PEN Test) hiệu quả hơn

    Kiểm thử xâm nhập (Penetration Test - PEN test) là một phần thiết yếu trong chiến lược an ninh mạng của mọi tổ chức. Đây là phương pháp giúp phát hiện điểm yếu trước khi tin tặc có cơ hội khai thác. Với chi phí và thời gian đầu tư lớn, việc tối đa hóa hiệu quả kiểm thử là điều bắt buộc. Kiểm...
  12. Code Nguyen

    Microsoft cảnh báo: Lỗ hổng SharePoint zero-day khiến hàng loạt cơ quan toàn cầu bị tấn công

    Bạn có chắc hệ thống nội bộ của công ty mình đang an toàn, ngay cả khi chưa dùng đến điện toán đám mây? Một lỗ hổng, cả thế giới rúng động Microsoft vừa phát đi cảnh báo bảo mật khẩn cấp liên quan đến máy chủ SharePoint tại chỗ, loại máy chủ vẫn đang được nhiều cơ quan, doanh nghiệp trên toàn...
  13. MinhSec

    Đòn chí mạng vào phần mềm gián điệp Catwatchful

    Một nhà nghiên cứu bảo mật, Eric Daigle, đã phát hiện lỗ hổng SQL nghiêm trọng trong phần mềm theo dõi Catwatchful một dạng stalkerware hứa hẹn "không thể phát hiện" cho phép anh ta truy cập cơ sở dữ liệu chứa thông tin đăng nhập của 62.000 tài khoản người dùng, bao gồm cả tài khoản quản trị...
  14. Homelander The Seven

    Không! Tuyệt đối đừng xóa thư mục lạ trong ổ C! Microsoft đã cảnh báo rồi đấy!

    Bản cập nhật Windows 11 tháng 4/2025 (KB5055523) đã khiến người dùng hoang mang khi tự động tạo folder trống mang tên inetpub trên ổ C, dù họ không sử dụng Internet Information Services (IIS). Ban đầu, nhiều người tưởng đây là lỗi, nhưng Microsoft đã lên tiếng: folder này là một phần của bản vá...
  15. Phương Huyền

    Chính phủ Mỹ phát thông báo dành cho nhân viên sử dụng điện thoại Samsung Galaxy với nỗi lo mang tên bảo mật

    Chính phủ Mỹ vừa phát đi thông báo khẩn, yêu cầu toàn bộ nhân viên liên bang sử dụng smartphone Galaxy của Samsung phải cập nhật thiết bị ngay lập tức để vá lỗ hổng bảo mật nghiêm trọng. Lệnh này được đưa ra sau khi phát hiện hai lỗ hổng phần mềm nguy hiểm, trong đó có một lỗ hổng đã bị khai...
  16. J

    Ứng dụng có hàng tỷ lượt tải của Xiaomi dính lỗ hổng bảo mật

    Theo thông tin từ Microsoft, File Manager của Xiaomi và một số ứng dụng phổ biến khác trên Android đã bị phát hiện chứa lỗ hổng bảo mật nghiêm trọng. Lỗ hổng này cho phép tin tặc tấn công và ghi đè lên các tệp quan trọng, gây ra nguy cơ bảo mật đáng kể cho người dùng. Lỗ hổng liên quan đến tùy...
  17. V

    Camera AI của Synology dính lỗi bảo mật nghiêm trọng

    Nhà cung cấp các giải pháp giám sát và thiết bị lưu trữ mạng Synology vừa thông báo về lỗ hổng bảo mật trên các dòng camera BC500 và TC500. Đây là hai dòng camera AI mới xuất hiện trên thị trường Việt Nam vào tháng 3 năm 2023. Lỗ hổng bảo mật này được phát hiện trong cuộc thi tấn công mạng...
  18. Đoàn Thúy Hà

    🌟 Cảnh báo: Gần 4 triệu máy tính bị đe dọa tấn công bằng virus qua lỗ hổng Microsoft Office

    ⚡️Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá. Bkav phát hành công cụ miễn phí giúp quét lỗ hổng và hướng dẫn cập nhật. ⚡️Lỗ hổng (mã định danh CVE-2023-21716) có điểm mức độ nghiêm trọng gần tuyệt đối...
  19. V

    Google ra cảnh báo khẩn, 3 tỷ người dùng cần ngay lập tức cập nhật Chrome

    Trong bài blog đăng tải ngày 18/4, Google cho biết đã phát hiện 4 lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome, trong đó lỗ hổng với kí hiệu CVE-2023-2136 thuộc loại được phát hiện lần đầu, chưa từng được công bố trước đây (zero-day). Nhưng khác với các lỗ hổng zero-day gần đây...
  20. Hoàng Nam

    Sản phẩm của Microsoft có 6 lỗ hổng bảo mật

    Theo thống kê của Kaspersky, trong năm 2022, có tới hơn 60% doanh nghiệp nhỏ và vừa (DNNVV) của Việt Nam là nạn nhân của các cuộc tấn công mạng. Trong các cuộc tấn công mạng điển hình, tội phạm mạng sẽ cố gắng tiếp cận nạn nhân bằng mọi cách có thể thông qua phần mềm không được cấp phép, trang...
Back
Top