AI

8 rủi ro bảo mật thường bị bỏ qua trong cuộc đua triển khai AI

 09:39 28/05/2025

Trong bối cảnh làn sóng ứng dụng AI đang diễn ra mạnh mẽ, nhiều tổ chức, doanh nghiệp đang mắc phải sai lầm nghiêm trọng là bỏ qua các yếu tố bảo mật cơ bản.
 
Gia tăng các cuộc tấn công mạng sử dụng trí tuệ nhân tạo

Gia tăng các cuộc tấn công mạng sử dụng trí tuệ nhân tạo

 09:51 27/05/2025

Tin tặc ngày càng khai thác trí tuệ nhân tạo (AI) để rút ngắn thời gian dò mật khẩu, phá mã hóa nhằm xâm nhập hệ thống của người dùng và doanh nghiệp. Nguy cơ rò rỉ mật khẩu bắt nguồn từ nhiều kênh khác nhau, trong đó các vụ vi phạm bảo mật tại doanh nghiệp và tổ chức chiếm phần lớn khiến hàng triệu tài khoản bị xâm phạm hàng năm.
Cisco

Cisco vá các lỗ hổng DoS và leo thang đặc quyền nghiêm trọng

 09:30 27/05/2025

Mới đây, Cisco đã công bố 10 khuyến cáo bảo mật nêu chi tiết các lỗ hổng trên các sản phẩm của hãng, đáng chú ý là hai lỗ hổng nghiêm trọng trong Identity Services Engine (ISE) và Unified Intelligence Center.
Google phát hành bản vá cho lỗ hổng bị khai thác trong thực tế

Google phát hành bản vá cho lỗ hổng bị khai thác trong thực tế

 15:53 22/05/2025

Google đã phát hành các bản cập nhật để khắc phục bốn lỗ hổng bảo mật trong trình duyệt web Chrome, trong đó có một lỗ hổng mà công ty cho biết đã bị khai thác trong thực tế.
Ransomware

Tin tặc lợi dụng hình ảnh JPG để triển khai mã độc tống tiền

 15:22 20/05/2025

Một chiến dịch tấn công tinh vi mới sử dụng các kỹ thuật để ẩn mã độc trong các tệp ảnh JPG thông thường, phán tán mã độc tống tiền và có khả năng vượt qua các giải pháp bảo mật truyền thống. Kỹ thuật này được gọi là Stegomalware, thể hiện sự tiến hóa trong khả năng của kẻ tấn công nhằm vượt qua các cơ chế phát hiện mã độc.
ASUS phát hành bản vá khắc phục 2 lỗ hổng bảo mật nghiêm trọng

ASUS phát hành bản vá khắc phục 2 lỗ hổng bảo mật nghiêm trọng

 10:46 19/05/2025

ASUS vừa phát hành bản cập nhật quan trọng cho DriverHub nhằm khắc phục 2 lỗ hổng bảo mật nghiêm trọng, có thể bị khai thác để thực thi mã từ xa chỉ bằng một cú nhấp chuột.
Patch

Microsoft phát hành bản vá Patch Tuesday tháng 5 khắc phục 77 lỗ hổng bảo mật

 10:48 15/05/2025

Microsoft vừa phát hành bản Patch Tuesday tháng 05/2025 để giải quyết 77 lỗ hổng bảo mật. Đáng lưu ý, bản vá lần này đã khắc phục 05 lỗ hổng zero-day đang bị khai thác tích cực và 02 lỗ hổng tiết lộ công khai.
Ngành y tế đối mặt với rủi ro rò rỉ dữ liệu nhạy cảm qua công cụ GenAI

Ngành y tế đối mặt với rủi ro rò rỉ dữ liệu nhạy cảm qua công cụ GenAI

 10:38 14/05/2025

Việc nhân viên y tế tải dữ liệu nhạy cảm lên các công cụ GenAI và tài khoản đám mây cá nhân đang khiến ngành chăm sóc sức khỏe đối mặt với nguy cơ rò rỉ thông tin nghiêm trọng. Các chuyên gia cảnh báo cần siết chặt chính sách bảo mật để bảo vệ dữ liệu bệnh nhân.
 
Matkhau

Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

 09:36 14/05/2025

Theo báo cáo mới nhất từ nhóm bảo mật Bitsight TRACE (Hoa Kỳ), gần 3 tỉ mật khẩu và 14,5 triệu thẻ tín dụng đang được rao bán trên dark web. Con số này cao hơn đáng kể so với những ước tính trước đó, cho thấy tình hình rò rỉ dữ liệu cá nhân ngày càng nghiêm trọng.
Lỗ hổng nghiêm trọng trong Commvault có thể dẫn tới chiếm quyền kiểm soát hệ thống

Lỗ hổng nghiêm trọng trong Commvault có thể dẫn tới chiếm quyền kiểm soát hệ thống

 16:40 29/04/2025

Các nhà nghiên cứu an ninh mạng đã phát hiện một lỗ hổng bảo mật nghiêm trọng trong Commvault Command Center, có định danh là CVE-2025-34028. Lỗ hổng này ảnh hưởng đến các phiên bản từ 11.38.0 đến 11.38.19 trên cả hệ điều hành Windows và Linux, cho phép kẻ tấn công từ xa, không cần xác thực, thực thi mã tùy ý trên hệ thống bị ảnh hưởng. Mức độ nghiêm trọng của lỗ hổng được đánh giá là 9.0 trên thang điểm CVSS, phản ánh mức độ rủi ro cao đối với các tổ chức sử dụng phần mềm này.​
pw(21)

Cảnh báo ứng dụng Passwords của Apple tồn tại lỗ hổng bảo mật nghiêm trọng

 10:52 08/04/2025

Mới đây, ứng dụng Passwords tích hợp trên iOS 18.2 của Apple bị phát hiện tồn tại một lỗ hổng bảo mật nghiêm trọng, khiến người dùng có nguy cơ trở thành nạn nhân của các cuộc tấn công lừa đảo trong suốt hơn ba tháng qua. Trước tình hình này, Apple đã nhanh chóng phát hành bản cập nhật nhằm khắc phục sự cố.
dfb(4)

Windows vẫn tồn tại một lỗ hổng bảo mật trong 8 năm qua

 10:01 28/03/2025

Microsoft luôn khẳng định tầm quan trọng của bảo mật, nhưng vẫn có một số lỗ hổng bảo mật tồn tại trong nhiều năm mà chưa được khắc phục triệt để.
Giải pháp tăng cường bảo mật trước thách thức an ninh mạng

Giải pháp tăng cường bảo mật trước thách thức an ninh mạng

 14:13 27/03/2025

Ngay nay, với sự phát triển nhanh chóng của khoa học công nghệ, bên cạnh những lợi ích to lớn không thể phủ nhận thì các nguy cơ, thách thức đặt ra đối với an ninh mạng đang ngày càng hiện hữu, không gian mạng trở thành đấu trường căng thẳng với hàng loạt mối đe dọa an ninh mạng ngày càng tinh vi. Năm 2024 và đầu năm 2025 đánh dấu sự bùng nổ của các cuộc tấn công mạng quy mô lớn, gây ảnh hưởng nghiêm trọng đến doanh nghiệp, tổ chức và cả cá nhân. Sự gia tăng của trí tuệ nhân tạo (AI), sự mở rộng của Internet vạn vật (IoT) và các lỗ hổng bảo mật trong hệ thống đám mây đã khiến các tổ chức trở thành mục tiêu dễ dàng của tội phạm mạng. Theo các chuyên gia, tội phạm mạng không chỉ nhắm vào tài sản tài chính mà còn khai thác thông tin cá nhân, dữ liệu doanh nghiệp và cả cơ sở hạ tầng trọng yếu. Trước tình hình này, việc nâng cao nhận thức và triển khai các biện pháp bảo vệ mạnh mẽ là điều tất yếu để đảm bảo an toàn thông tin trong kỷ nguyên số.
 
google(412)

Cảnh báo mã độc mới trên Google Play

 14:57 25/03/2025

Mới đây, các nhà nghiên cứu bảo mật Lookout (Mỹ) đã phát hiện 5 ứng dụng được chia sẻ trên Google Play có chứa mã độc, bao gồm: Phone Manager, File Manager, Smart Manager, Kakao Security và Software Update Utility. Các ứng dụng này có chứa một loại mã độc "KoSpy".
Google gỡ bỏ 331 ứng dụng độc hại do đánh cắp dữ liệu người dùng

Google gỡ bỏ 331 ứng dụng độc hại do đánh cắp dữ liệu người dùng

 16:40 21/03/2025

Nhiều ứng dụng độc hại phổ biến như AquaTracker, ClickSave Downloader và Scan Hawk đã vượt qua cơ chế bảo mật của Android, đều thu hút hơn 1 triệu lượt tải xuống mỗi ứng dụng trước khi bị phát hiện.
Siêu dữ liệu cá nhân và cách bảo vệ khỏi các trình theo dõi trực tuyến

Siêu dữ liệu cá nhân và cách bảo vệ khỏi các trình theo dõi trực tuyến

 15:36 20/03/2025

Khi nhắc đến quyền riêng tư trên không gian mạng, chúng ta thường tập trung vào các biện pháp như bảo mật mật khẩu, mã hóa thông tin liên lạc hoặc xóa lịch sử duyệt web. Tuy nhiên, những biện pháp này vẫn là chưa đủ, vì chúng bỏ qua một yếu tố quan trọng - siêu dữ liệu.
Google khắc phục lỗ hổng bảo mật trên USB giúp nhiều thiết bị Android thoát khỏi nguy cơ bị tấn công

Google khắc phục lỗ hổng bảo mật trên USB giúp nhiều thiết bị Android thoát khỏi nguy cơ bị tấn công

 09:24 20/03/2025

Google đã kịp thời khắc phục một lỗ hổng bảo mật nghiêm trọng trên thiết bị USB, giúp hơn một tỷ thiết bị Android thoát khỏi nguy cơ bị tấn công.
SpyLoan: nhóm ứng dụng độc hại chứa phần mềm gián điệp

SpyLoan: nhóm ứng dụng độc hại chứa phần mềm gián điệp

 16:04 19/03/2025

Theo công ty bảo mật Cyfirma (Singapore), chỉ trong vòng một tuần, lượt tải của ứng dụng độc hại thuộc nhóm SpyLoan dưới vỏ bọc mang tên "Finance Simplified" đã tăng chóng mặt từ 50.000 đến 100.000 lượt. Người dùng khi cài ứng dụng này có thể bị thu thập dữ liệu, áp đặt khoản vay bóc lột và tống tiền chiếm đoạt tài sản.
Cách tránh bị lừa đảo liên quan đến mã OTP

Cách tránh bị lừa đảo liên quan đến mã OTP

 15:31 18/03/2025

Hiện nay, mật khẩu dùng 1 lần (hay còn gọi là mã OTP) đã trở thành một lớp bảo mật quan trọng, giúp bảo vệ tài khoản trực tuyến của chúng ta khỏi những truy cập trái phép. Tuy nhiên, cùng với sự tiện lợi đó, các hình thức lừa đảo liên quan đến mã OTP cũng ngày càng tinh vi và phức tạp hơn.
 
Bản cập nhật mới nhất của GitLab vá lỗ hổng XSS có mức độ nghiêm trọng cao

Bản cập nhật mới nhất của GitLab vá lỗ hổng XSS có mức độ nghiêm trọng cao

 15:55 24/02/2025

GitLab đã ban hành một khuyến cáo bảo mật kêu gọi người dùng cập nhật hệ thống ngay lập tức để khắc phục nhiều lỗ hổng, bao gồm một lỗ hổng Cross-Site Scripting (XSS) nghiêm trọng. Bản cập nhật này áp dụng cho GitLab Community Edition (CE) và Enterprise Edition (EE) với các phiên bản 17.8.2, 17.7.4 và 17.6.5.
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây