
Google cảnh báo hai lỗ hổng bảo mật đã bị khai thác
Google vừa ra cảnh báo an ninh nghiêm trọng: hệ điều hành Android đang trở thành mục tiêu của các cuộc tấn công thực tế, với ít nhất hai lỗ hổng bảo mật đã bị khai thác.

Google vừa ra cảnh báo an ninh nghiêm trọng: hệ điều hành Android đang trở thành mục tiêu của các cuộc tấn công thực tế, với ít nhất hai lỗ hổng bảo mật đã bị khai thác.

Apple kêu gọi người dùng iPhone từ iPhone 11 trở lên nhanh chóng nâng cấp lên iOS 26 do các mối đe dọa bảo mật nghiêm trọng, trong bối cảnh các bản vá quan trọng không còn được cung cấp rộng rãi cho những phiên bản iOS cũ hơn.

Công an tỉnh Quảng Trị cảnh báo thủ đoạn lừa đảo mới - giả mạo email từ Meta để dụ người dùng nhấp link, cung cấp cookie/token, qua đó chiếm quyền kiểm soát tài khoản nhằm lừa đảo tài chính và phát tán thông tin độc hại.

Gói Meta Verified hiện có nhiều cấp độ, với mức phí từ 9,99 bảng Anh lên tới gần 400 bảng mỗi tháng cho mỗi hồ sơ, đổi lại là các tính năng bảo mật nâng cao, dấu tick xác minh và hỗ trợ ưu tiên.

Nếu bạn thực sự quan tâm đến việc bảo vệ dữ liệu cá nhân thì không nên bỏ qua cảnh báo an ninh mạng mới nhất từ nhóm phát triển Google Chrome.

Hiện người dùng Galaxy S23 và Galaxy S22 đã dần nhận được bản vá bảo mật tháng 12, tiếp theo là một số mẫu Galaxy S25 và S24 mới hơn. Người dùng được khuyến cáo cài đặt các bản cập nhật bảo mật sớm nhất có thể để giảm thiểu nguy cơ bị tấn công.

Google cảnh báo lỗ hổng bảo mật cực kỳ nghiêm trọng React2Shell (CVE-2025-55182, CVSS 10/10) đang bị nhiều nhóm tin tặc khai thác trên diện rộng.

Apple cảnh báo hai lỗ hổng nghiêm trọng trên iPhone đã bị khai thác trong các cuộc tấn công gián điệp tinh vi, kêu gọi người dùng khẩn trương cập nhật iOS 26.2 để giảm thiểu rủi ro.

Forbes cảnh báo về DroidLock, một loại ransomware mới trên Android có thể khóa thiết bị, xóa sạch dữ liệu và chiếm quyền điều khiển hoàn toàn nhờ quyền Trợ năng, khiến người dùng phải đặc biệt cảnh giác với ứng dụng và liên kết không rõ nguồn gốc.

Chuyên gia cảnh báo phần mềm gián điệp ClayRat đang phát tán qua các ứng dụng giả mạo, có khả năng đánh cắp dữ liệu và kiểm soát thiết bị, yêu cầu người dùng chỉ tải ứng dụng từ Play Store và bật Play Protect để tự bảo vệ.

Apple vừa cập nhật danh sách iPhone và iPad lỗi thời, cảnh báo người dùng kiểm tra thiết bị vì các mẫu này sẽ ngừng nhận cập nhật bảo mật, dễ bị tấn công và cần sớm được thay thế.

Theo BKAV, vì tính chất nguy hiểm của LOTUSHARVEST và chiến dịch Hanoi Thief, người dùng cần cảnh giác tối đa với các tài liệu nhận qua email, bởi chỉ một sơ suất cũng có thể mở cửa cho tin tặc.

Google phát hành bản cập nhật Chrome 143 vá 13 lỗ hổng bảo mật, trong đó có 4 lỗi nghiêm trọng, và khuyến cáo người dùng chủ động cập nhật và khởi động lại trình duyệt ngay để đảm bảo an toàn.

Các báo cáo cho thấy Netflix bắt đầu loại bỏ nút Cast khỏi ứng dụng di động. Thay vào đó, Netflix khuyến cáo người dùng sử dụng điều khiển từ xa đi kèm với TV hoặc thiết bị phát trực tuyến để truy cập ứng dụng.

Google và Samsung cảnh báo các lỗ hổng nghiêm trọng trên Android, yêu cầu người dùng cập nhật thiết bị trước ngày 23/12 để tránh rủi ro an ninh mạng.

Tin tặc đang gia tăng tấn công WhatsApp bằng phần mềm gián điệp và kỹ thuật xã hội, buộc cơ quan an ninh mạng Mỹ cảnh báo người dùng kích hoạt các biện pháp bảo mật ngay lập tức để tránh bị chiếm đoạt tài khoản.

FBI cảnh báo tội phạm mạng đang gia tăng mạnh với thủ đoạn mạo danh ngân hàng, cơ quan chức năng hoặc cảnh sát qua email và tin nhắn để chiếm đoạt tài khoản và tiền của nạn nhân.

CISA và các cơ quan an ninh mạng cảnh báo phần mềm gián điệp đang gia tăng nhắm vào người dùng iPhone và Android, đồng thời khuyến nghị loạt biện pháp bảo mật.

Bị công ty sa thải, một cựu nhân viên IT đã thực hiện hành vi trả thù tinh vi, gây ra thiệt hại kinh hoàng lên đến hơn 22 tỷ đồng cho doanh nghiệp cũ.

Apple cảnh báo tin tặc đang sử dụng các cuộc gọi và mã xác thực giả mạo để lừa người dùng cung cấp thông tin cá nhân, đồng thời khuyến cáo tuyệt đối không phản hồi và chỉ liên hệ qua kênh hỗ trợ chính thức.

Các chuyên gia cảnh báo rủi ro an ninh mạng lớn nhất hiện nay không còn đến từ tệp tin hay lỗ hổng kỹ thuật, mà nằm ở thao tác sao chép – dán dữ liệu vào các nền tảng và tiện ích mở rộng không được kiểm soát.

Google cảnh báo lỗ hổng zero-day nghiêm trọng trên Chrome đang bị khai thác, đồng thời phát hành bản cập nhật khẩn cấp và kêu gọi tất cả người dùng cập nhật ngay để tránh nguy cơ bị tấn công.

Các "ca sĩ AI" ghi điểm với khán giả nhờ ngoại hình đẹp, phong thái lãng tử, vừa đàn guitar vừa hát như nghệ sĩ thật.

Chiến dịch tấn công ClickFix sử dụng PureRAT, một dạng mã độc giành quyền truy cập từ xa nhằm giám sát hoạt động người dùng, đánh cắp mật khẩu, mở rộng phạm vi tấn công nội bộ, ẩn náu lâu dài và khó phát hiện.

Kết quả phân tích cho thấy mã độc sau khi được cài vào máy tính người dùng sẽ tự động thực thi mỗi khi khởi động máy, kết nối đến máy chủ điều khiển từ xa do tin tặc chiếm giữ, từ đó tiếp tục thực hiện các hành vi nguy hiểm.

Google cảnh báo người dùng Chrome trên mọi nền tảng cần cập nhật và khởi động lại trình duyệt ngay để vá lỗ hổng bảo mật nghiêm trọng CVE-2025-13042.

Microsoft vừa phát hành bản vá khẩn cấp cho 63 lỗ hổng, trong đó đáng lo ngại nhất là zero-day CVE-2025-62215 đang bị khai thác tích cực và có thể cho phép kẻ tấn công chiếm quyền hệ thống.

Ngày 21/11/2025 tại TP. Hồ Chí Minh, DNSE sẽ tổ chức DNSE Future Tech Summit, sự kiện chuyên sâu cập nhật xu hướng và các giải pháp giao dịch đột phá trong bối cảnh cơ chế cho phép bán chứng khoán chờ về, kéo dài thời gian giao dịch trong ngày dự kiến sớm được áp dụng.

iPhone tiếp tục vượt trội về bảo mật nhờ ba tính năng mới và ít được biết đến, gồm chặn theo dõi bằng dấu vân tay, ngăn đánh cắp dữ liệu qua cáp sạc và tự động cài đặt bản vá bảo mật khẩn cấp.

Microsoft cảnh báo lỗ hổng zero-day nghiêm trọng trong nhân Windows (CVE-2025-62215) đang bị khai thác thực tế, có thể cho phép kẻ tấn công chiếm quyền hệ thống, khuyến nghị người dùng cập nhật ngay.