Tin tổng hợp

Tháng Tư 10, 2025

Dell cảnh báo hàng loạt lỗ hổng nghiêm trọng trong PowerScale OneFS 

Ngày 10 tháng 4 vừa qua, Dell vừa phát hành bản khuyến cáo bảo mật liên quan đến nhiều lỗ hổng trong PowerScale OneFS – hệ điều hành lưu trữ (scale-out NAS) của hãng. Các lỗ hổng này có thể bị khai thác  nhằm xâm phạm hệ thống bị ảnh hưởng.  Khuyến cáo chi tiết…

Tháng Tư 9, 2025

Mô hình ngôn ngữ lớn sẽ trở thành mục tiêu tấn công hấp dẫn của hacker

LLM – mô hình ngôn ngữ lớn làm nền tảng để tạo ra các trợ lý ảo hữu ích trong cuộc sống hằng ngày, được các chuyên gia VSEC dự báo rằng sẽ trở thành mục tiêu tấn công hấp dẫn của hacker trong năm nay cũng như giai đoạn tiếp theo. Bốn xu hướng…

Tháng Tư 9, 2025

Lỗ hổng nghiêm trọng trên Windows bị khai thác để phát tán ransomware

Microsoft vừa phát hiện một lỗ hổng zero-day nghiêm trọng trong hệ thống Common Log File System (CLFS) của Windows, được theo dõi với mã CVE-2025-29824. Lỗ hổng này cho phép tin tặc chiếm quyền kiểm soát hệ thống và triển khai mã độc tống tiền ransomware. Hoạt động khai thác lỗ hổng được xác…

Tháng Tư 4, 2025

Lỗ hổng trong WinRAR cho phép bypass hệ thống cảnh báo và thực thi mã từ xa

Một lỗ hổng bảo mật mới được công bố trong WinRAR – công cụ nén tệp được sử dụng rộng rãi nhất thế giới với hơn 500 triệu người dùng – có thể cho phép kẻ tấn công vượt qua cảnh báo bảo mật của Windows và thực thi mã độc mà không kích hoạt…

Tháng Tư 3, 2025

Cổng GlobalProtect của Palo Alto Networks bị tấn công xâm nhập bởi gần 24,000 địa chỉ IP

Một đợt scan lớn với hơn 24.000 địa chỉ IP nhắm vào cổng đăng nhập GlobalProtect của Palo Alto Networks đã được ghi nhận. Đợt scan đạt đỉnh vào ngày 17 tháng 3 năm 2025, với khoảng 20.000 IP mỗi ngày, kéo dài đến ngày 26 tháng 3. Trong số đó, 23.800 địa chỉ IP…

Tháng Tư 2, 2025

Fun-Tuning: Hacker dùng AI để tấn công AI Gemini của Google

Một nghiên cứu mới đây đã tiết lộ một phương thức tấn công vô cùng nguy hiểm, khi hacker sử dụng chính AI để khai thác lỗ hổng của các mô hình AI khác. Phương pháp này, được gọi là Fun-Tuning, giúp tự động hóa hoàn toàn quá trình tấn công prompt injection—một kỹ thuật…

Tháng Tư 2, 2025

Crocodilus – Mối đe dọa mới có khả năng đánh cắp mã OTP trong Google Authenticator

Mã độc trên di động ngày càng tinh vi, nhắm đến các thiết bị Android với những phương thức tấn công phức tạp hơn. Báo cáo từ ThreatFabric mới đây đã phát hiện Crocodilus, một loại Trojan ngân hàng hoàn toàn mới với khả năng đánh cắp thông tin đăng nhập, kiểm soát thiết bị…

Tháng Ba 31, 2025

Infostealer – 2,3 triệu thẻ ngân hàng bị rò rỉ do mã độc đánh cắp dữ liệu

Infostealer – Mã độc đánh cắp dữ liệu đang đánh dấu sự gia tăng đáng kinh ngạc, tạo ra mối đe dọa nghiêm trọng đối với cả cá nhân lẫn doanh nghiệp. Theo báo cáo từ Kaspersky Digital Footprint Intelligence, hơn 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên Dark Web trong giai…

Tháng Ba 31, 2025

30% chatbot AI phổ biến thu thập dữ liệu cá nhân nhằm chia sẻ cho bên thứ 3

Khi trí tuệ nhân tạo ngày càng trở nên phổ biến, câu hỏi đặt ra không chỉ là những gì AI có thể làm được, mà còn là AI đang thu thập những thông tin gì từ người dùng. Một nghiên cứu mới đây đã phân tích chính sách bảo mật của 10 chatbot AI…

Tháng Ba 26, 2025

Threat Intelligence Platform (TIP) – Ứng dụng AI để dự báo và phòng thủ trước các mối nguy 

Threat Intelligence Platform (TIP) chính là giải pháp giúp doanh nghiệp nhận diện, phân tích và ứng phó với các mối đe dọa ngay từ khi chúng còn nằm trong bóng tối. Không chỉ dừng lại ở việc thu thập thông tin, TIP còn tích hợp AI và Machine Learning, giúp tự động hóa quá…

Tháng Ba 26, 2025

Lỗ hổng Zero-Day trong Windows chưa được vá bị khai thác bởi 11 nhóm APT từ năm 2017

Một lỗ hổng bảo mật chưa được vá trên Microsoft Windows đã bị 11 nhóm tấn công có tài trợ từ nhà nước của Trung Quốc, Iran, Triều Tiên và Nga lợi dụng để thực hiện các chiến dịch gián điệp mạng và đánh cắp dữ liệu từ năm 2017. Lỗ hổng này, được Trend…

Tháng Ba 25, 2025

Lỗ hổng nghiêm trọng trên Ingress NGINX Controller cho phép thực thi mã từ xa không cần xác thực

5 lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong Ingress NGINX Controller cho Kubernetes, có thể dẫn đến thực thi mã từ xa (RCE) mà không cần xác thực. Những lỗ hổng này, được theo dõi với các mã CVE-2025-24513, CVE-2025-24514, CVE-2025-1097, CVE-2025-1098 và CVE-2025-1974, có điểm CVSS lên đến 9.8. Theo…