Chủ đề bài viết
Security
Tổng hợp các bài viết về Security
Google khuyến cáo người dùng chuyển sang passkey thay vì mật khẩu để chống lừa đảo
Google vừa phát đi cảnh báo mới nhắm đến 3 tỷ người dùng, nhấn mạnh rủi ro bảo mật nghiêm trọng từ mật khẩu truyền thống trong bối cảnh các […]
Cảnh báo spam SEO casino: Hacker chiếm quyền website, gắn link độc hại để thao túng SEO
Một làn sóng spam SEO nhắm vào thị trường casino trực tuyến đang định hình lại các góc tối của internet. Thay vì tấn công trực diện, tin tặc đang […]
Mã độc GlassWorm được phát hiện trong ba tiện ích mở rộng VS Code với hàng nghìn lượt cài đặt
Các nhà nghiên cứu bảo mật vừa phát hiện thêm ba extension mới chứa mã độc GlassWorm, với hàng nghìn lượt cài đặt. Đáng lo ngại, hoạt động này đã […]
Microsoft tiết lộ ‘Whisper Leak’: Tấn công side-channel chat LLM ngay cả khi đã mã hóa
Microsoft vừa công bố chi tiết về ‘Whisper Leak’, một cuộc tấn công side-channel kiểu mới nhắm vào LLM từ xa. Kỹ thuật này cho phép kẻ tấn công thụ […]
Cảnh báo: Tính năng mới của Microsoft Teams tiềm năng rủi do mã độc và lừa đảo
Các chuyên gia bảo mật đang cảnh báo về một tính năng sắp ra mắt của Microsoft Teams, cho phép người dùng chat với bất kỳ ai qua email, ngay […]
Google cho phép Gemini Deep Research truy cập vào Gmail và Google Drive
Google vừa cập nhật Gemini Deep Research, biến nó thành một agent AI (hiện dựa trên Gemini 2.5 Pro) có khả năng truy cập sâu vào Gmail, Google Drive và […]
Cảnh báo bomb malware trên NuGet: Hàng loạt package độc hại ẩn mình, chờ phá hoại hệ thống PLC và CSDL đến 2028
Các nhà nghiên cứu bảo mật vừa phát hiện một chiến dịch tấn công supply chain tinh vi trên kho lưu trữ NuGet, liên quan đến các package độc hại […]
Nhiều lỗ hổng Django cho phép tấn công SQL Injection và DDoS
Nhóm phát triển Django vừa phát hành các bản vá bảo mật khẩn cấp (5.2.8, 5.1.14, 4.2.26) để giải quyết hai lỗ hổng nghiêm trọng. Các lỗ hổng này bao […]
Tenable phát hiện 7 lỗ hổng trong ChatGPT cho phép tấn công Indirect Prompt Injection đánh cắp dữ liệu
Các nhà nghiên cứu bảo mật từ Tenable vừa công bố chi tiết về 7 lỗ hổng và kỹ thuật tấn công mới ảnh hưởng đến các mô hình GPT-4o […]
Microsoft xác nhận bản vá tháng 10/2025 gây lỗi kích hoạt BitLocker Recovery trên Windows 10 và 11
Microsoft vừa phát hành một khuyến cáo (WI1183025, WI1183026, WI1183027) thừa nhận các bản cập nhật bảo mật mới nhất có thể khiến một số hệ thống Windows 10 và […]
OpenAI ra mắt Aardvark: Agent AI bảo mật tự động tìm và vá lỗ hổng bằng GPT-5
OpenAI vừa giới thiệu Aardvark, một agent bảo mật AI tự hành được hỗ trợ bởi GPT-5, với mục tiêu cách mạng hóa cách các phát hiện và sửa lỗi […]
CISA cảnh báo khẩn: Lỗ hổng Linux kernel CVE-2024-1086 đang bị khai thác trong các chiến dịch ransomware
Cơ quan An ninh mạng và An ninh Cơ sở hạ tầng Hoa Kỳ (CISA) vừa đưa lỗ hổng nghiêm trọng trong Linux kernel CVE-2024-1086 vào danh mục KEV. Cảnh […]
CISA đưa CVE-2025-41244 vào danh mục KEV sau khi bị khai thác zero-day
Cơ quan An ninh mạng và CISA vừa bổ sung một lỗ hổng leo thang đặc quyền nghiêm trọng trong VMware (CVE-2025-41244) vào danh mục KEV. Có thể liên quan […]
CISA cảnh báo: Lỗ hổng xâm nhập từ xa nghiêm trọng trong Windows Server
Cơ quan CISA vừa cập nhật cảnh báo khẩn cấp về việc khai thác tích cực lỗ hổng thực thi mã từ xa trong dịch vụ cập nhật Windows Server […]
Phát hiện hoạt động phát tán mã độc PhantomRaven: 126 package npm chứa độc và vượt quá 86.000 lượt tải xuống
Công ty bảo mật Koi Security vừa công bố chi tiết về PhantomRaven, một hoạt động tấn công supply chain quy mô lớn sử dụng 126 package npm chứa mã […]
Tham gia DevOps VietNam Newsletter
Cập nhật kiến thức thực tế, sự kiện từ các chuyên gia, việc làm chất lượng, và các đặc quyền dành cho cộng đồng.