Recent Updates
-
Ngày 14-4, OpenAI công bố GPT-5.4-Cyber mô hình AI chuyên cho phòng thủ an ninh mạng, đồng thời mở rộng chương trình truy cập cho các chuyên gia bảo mật. Mô hình này được thiết kế nhằm hỗ trợ phát hiện, phân tích lỗ hổng và được triển khai có kiểm soát tới các tổ chức đã được xác thực. Động thái diễn ra trong bối cảnh cạnh tranh AI giữa các hãng công nghệ lớn ngày càng gia tăng.Ngày 14-4, OpenAI công bố GPT-5.4-Cyber mô hình AI chuyên cho phòng thủ an ninh mạng, đồng thời mở rộng chương trình truy cập cho các chuyên gia bảo mật. Mô hình này được thiết kế nhằm hỗ trợ phát hiện, phân tích lỗ hổng và được triển khai có kiểm soát tới các tổ chức đã được xác thực. Động thái diễn ra trong bối cảnh cạnh tranh AI giữa các hãng công nghệ lớn ngày càng gia tăng.
TECH.DVCNTT.COMOpenAI ra mắt GPT-5.4-Cyber: Mô hình AI chuyên phòng thủ an ninh mạngOpenAI giới thiệu GPT-5.4-Cyber – mô hình AI chuyên phát hiện lỗ hổng và phòng thủ an ninh mạng, mở rộng truy cập cho chuyên gia bảo mật.0 Comments 0 Shares 615 ViewsPlease log in to like, share and comment! -
Microsoft vừa phát hành bản cập nhật bảo mật định kỳ tháng 4.2026, xử lý tổng cộng 167 lỗ hổng, bao gồm 2 zero-day. Trong đó, một lỗ hổng trên SharePoint được xác nhận đang bị khai thác trong thực tế và một lỗ hổng Defender đã công khai trước khi có bản vá.
Trong đợt cập nhật này, Microsoft cũng xử lý 8 lỗ hổng được xếp loại “Critical”, trong đó có 7 lỗ hổng thực thi mã từ xa (RCE) và 1 lỗ hổng từ chối dịch vụ (DoS).Microsoft vừa phát hành bản cập nhật bảo mật định kỳ tháng 4.2026, xử lý tổng cộng 167 lỗ hổng, bao gồm 2 zero-day. Trong đó, một lỗ hổng trên SharePoint được xác nhận đang bị khai thác trong thực tế và một lỗ hổng Defender đã công khai trước khi có bản vá. Trong đợt cập nhật này, Microsoft cũng xử lý 8 lỗ hổng được xếp loại “Critical”, trong đó có 7 lỗ hổng thực thi mã từ xa (RCE) và 1 lỗ hổng từ chối dịch vụ (DoS).
TECH.DVCNTT.COMMicrosoft Patch Tuesday tháng 4/2026 vá 167 lỗ hổng, có 2 zero-dayMicrosoft phát hành Patch Tuesday tháng 4/2026, vá 167 lỗ hổng gồm 2 zero-day, trong đó có lỗi SharePoint đang bị khai thác.0 Comments 0 Shares 509 Views -
Theo cảnh báo từ Kaspersky, trang chủ của CPUID vừa trở thành mục tiêu của một vụ tấn công chiếm quyền điều khiển liên kết tải xuống. Cụ thể, tin tặc đã khai thác lỗ hổng trong thành phần API để thay thế các bản cài đặt CPU-Z và HWMonitor chuẩn bằng các tệp tin không hợp lệ lưu trữ trên dịch vụ Cloudflare R2. Điều này dẫn đến tình trạng người dùng bị chuyển hướng tới nguồn tải nguy hiểm, trực tiếp đe dọa đến an toàn thông tin của thiết bị ngay khi nhấn nút tải về.Theo cảnh báo từ Kaspersky, trang chủ của CPUID vừa trở thành mục tiêu của một vụ tấn công chiếm quyền điều khiển liên kết tải xuống. Cụ thể, tin tặc đã khai thác lỗ hổng trong thành phần API để thay thế các bản cài đặt CPU-Z và HWMonitor chuẩn bằng các tệp tin không hợp lệ lưu trữ trên dịch vụ Cloudflare R2. Điều này dẫn đến tình trạng người dùng bị chuyển hướng tới nguồn tải nguy hiểm, trực tiếp đe dọa đến an toàn thông tin của thiết bị ngay khi nhấn nút tải về.
TECH.DVCNTT.COMWebsite CPU-Z bị tấn công, hàng trăm người dùng tải nhầm mã độcTrang CPUID gặp sự cố khiến link tải CPU-Z và HWMonitor bị thay đổi, người dùng có thể tải nhầm phần mềm chứa mã độc trong thời gian ngắn.0 Comments 0 Shares 509 Views -
Google vừa triển khai công nghệ Device Bound Session Credentials (DBSC) trên trình duyệt Chrome 146 cho Windows, nhằm tăng cường bảo mật phiên đăng nhập và giảm thiểu rủi ro từ các cuộc tấn công đánh cắp cookie.Google vừa triển khai công nghệ Device Bound Session Credentials (DBSC) trên trình duyệt Chrome 146 cho Windows, nhằm tăng cường bảo mật phiên đăng nhập và giảm thiểu rủi ro từ các cuộc tấn công đánh cắp cookie.
TECH.DVCNTT.COMChrome 146 bổ sung DBSC, tăng bảo mật đăng nhập và giảm nguy cơ đánh cắp cookieGoogle Chrome 146 tích hợp DBSC, công nghệ ràng buộc phiên đăng nhập với thiết bị, giúp ngăn chặn việc tái sử dụng cookie bị đánh cắp và tăng cường bảo mật người dùng.0 Comments 0 Shares 520 Views -
Google phát hành bản vá khẩn cấp cho hai lỗ hổng zero-day nghiêm trọng trên Chrome
Google vừa phát hành bản cập nhật bảo mật khẩn cấp cho trình duyệt Google Chrome nhằm khắc phục hai lỗ hổng nghiêm trọng đang bị khai thác trong các cuộc tấn công mạng. Hai lỗ hổng được định danh CVE-2026-3909 và CVE-2026-3910, đều được đánh giá ở mức độ nguy hiểm cao với điểm CVSS 8.8.Google phát hành bản vá khẩn cấp cho hai lỗ hổng zero-day nghiêm trọng trên Chrome Google vừa phát hành bản cập nhật bảo mật khẩn cấp cho trình duyệt Google Chrome nhằm khắc phục hai lỗ hổng nghiêm trọng đang bị khai thác trong các cuộc tấn công mạng. Hai lỗ hổng được định danh CVE-2026-3909 và CVE-2026-3910, đều được đánh giá ở mức độ nguy hiểm cao với điểm CVSS 8.8.
TECH.DVCNTT.COMGoogle vá khẩn cấp 2 lỗ hổng zero-day nghiêm trọng trên Google Chrome đang bị khai thácGoogle phát hành bản vá khẩn cấp cho hai lỗ hổng zero-day nghiêm trọng trên Google Chrome gồm CVE-2026-3909 và CVE-2026-3910, cho phép tin tặc khai thác thông qua trang web độc hại. Người dùng được khuyến cáo cập nhật trình duyệt ngay để đảm bảo an toàn.0 Comments 0 Shares 1K Views -
Cisco cảnh báo lỗ hổng nghiêm trọng trong nền tảng SD-WAN bị khai thác từ năm 2023
Lỗ hổng bảo mật nghiêm trọng trong nền tảng SD-WAN của Cisco đã bị khai thác âm thầm suốt nhiều năm trước khi được công bố, đặt ra lo ngại lớn đối với an toàn của các hệ thống mạng doanh nghiệp và hạ tầng quan trọng. Theo cảnh báo chính thức từ Cisco và phân tích của Cisco Talos, lỗ hổng mang mã định danh CVE-2026-20127 có điểm CVSS 10.0 đã bị khai thác từ ít nhất năm 2023 để giành quyền quản trị trái phép trên các hệ thống Cisco Catalyst SD-WAN.Cisco cảnh báo lỗ hổng nghiêm trọng trong nền tảng SD-WAN bị khai thác từ năm 2023 Lỗ hổng bảo mật nghiêm trọng trong nền tảng SD-WAN của Cisco đã bị khai thác âm thầm suốt nhiều năm trước khi được công bố, đặt ra lo ngại lớn đối với an toàn của các hệ thống mạng doanh nghiệp và hạ tầng quan trọng. Theo cảnh báo chính thức từ Cisco và phân tích của Cisco Talos, lỗ hổng mang mã định danh CVE-2026-20127 có điểm CVSS 10.0 đã bị khai thác từ ít nhất năm 2023 để giành quyền quản trị trái phép trên các hệ thống Cisco Catalyst SD-WAN.
TECH.DVCNTT.COMCisco SD-WAN dính lỗ hổng CVE-2026-20127 bị khai thác từ 2023, nguy cơ chiếm quyền quản trị toàn hệ thốngLỗ hổng nghiêm trọng CVE-2026-20127 trên Cisco Catalyst SD-WAN bị khai thác từ năm 2023, cho phép kẻ tấn công chiếm quyền quản trị và thao túng cấu hình mạng. Cisco khuyến nghị cập nhật khẩn cấp để tránh rủi ro bị kiểm soát hạ tầng.0 Comments 0 Shares 542 Views
More Stories