Mới đây, OpenAI đã đưa ra một cảnh báo quan trọng về những rủi ro an ninh mạng có thể xảy ra từ các mô hình AI mới mà họ sắp ra mắt. Theo thông tin từ Reuters, OpenAI cho biết rằng với sự phát triển nhanh chóng về hiệu suất, các mô hình AI này có khả năng tự phát triển các lỗ hổng bảo mật, có...
Nếu bảo tàng danh giá nhất thế giới còn để mật khẩu là “Louvre”, bạn có chắc hệ thống của mình đang thật sự an toàn?
Khi bảo tàng nổi tiếng nhất thế giới bị “trộm giữa ban ngày”
Vụ trộm xảy ra giữa Paris hoa lệ khiến cả thế giới sững sờ. Ngày 19 tháng 10 năm 2025, bốn kẻ cải trang thành công...
Một phiên bản nâng cấp của công cụ EDR-Redir vừa xuất hiện, với khả năng đánh lừa hệ thống Phát hiện và Phản hồi Điểm cuối (EDR) bằng một kỹ thuật hoàn toàn mới, khai thác tính năng “liên kết liên kết” (bind link) của Windows.
Theo nhà nghiên cứu bảo mật TwoSevenOneT, EDR-Redir V2 có thể “làm...
Nếu một công ty chuyên quản lý danh tiếng lại làm lộ dữ liệu của chính khách hàng mình, ai sẽ bảo vệ danh tiếng cho họ?
Khi "người giữ danh tiếng" tự làm lộ bí mật của chính mình
Reputation.com – một trong những nền tảng quản lý danh tiếng trực tuyến lớn nhất thế giới – vừa vô tình để lộ hơn...
Nếu một nền tảng giao hàng bạn vẫn đặt mỗi ngày bị lộ dữ liệu, bạn có tự tin rằng thông tin của mình vẫn an toàn?
Khi dữ liệu nội bộ rơi vào tay tin tặc
Gần đây, một nhóm tin tặc tuyên bố đã xâm nhập hệ thống của Getir, nền tảng giao hàng tạp hóa lớn có trụ sở tại Thổ Nhĩ Kỳ và hoạt động ở một...
Các lỗ hổng duyệt đường dẫn như Zip Slip, cho phép tin tặc thay đổi hệ thống tệp khi giải nén, vẫn là mối đe dọa nghiêm trọng trong bối cảnh an ninh mạng phức tạp. Vấn đề xuất phát từ việc xác thực đầu vào không đầy đủ trong tiện ích nén, cho phép kẻ tấn công chèn đường dẫn độc hại vào tệp lưu...
an ninh mạng 2025
bảomậthệthốngbảomật winrar
cve zip slip
khai thác tệp nén
lỗ hổng nén tệp
lỗ hổng unrar
tấn công duyệt đường dẫn
thực thi mã từ xa
zip slip
Kiểm thử xâm nhập (Penetration Test - PEN test) là một phần thiết yếu trong chiến lược an ninh mạng của mọi tổ chức. Đây là phương pháp giúp phát hiện điểm yếu trước khi tin tặc có cơ hội khai thác. Với chi phí và thời gian đầu tư lớn, việc tối đa hóa hiệu quả kiểm thử là điều bắt buộc.
Kiểm...
an ninh mạng doanh nghiệp
bảomậthệthống
chiến thuật lừa đảo
kiểm thử pen
kiểm thử xâm nhập
kỹ thuật tấn công mạng
lỗ hổng bảomật
lừa đảo mạng
đánh giá an ninh mạng
đội đỏ đội xanh