BẢN TIN HÀNG NGÀY
Bản cập nhật Windows 11 KB5101684 đã được phát hành với 42 thay đổi và sửa lỗi.
Bản tin hôm nay đề cập đến lỗ hổng bảo mật Firefox đã được vá ảnh hưởng đến trình duyệt Tor, lộ trình khai thác lỗ hổng dựa trên trí tuệ nhân tạo, những thiếu sót trong khả năng ứng phó của doanh nghiệp và các bản cập nhật Windows 11.
5 tin tức4 phút đọc

Đồng thời, mã độc khai thác lỗ hổng bảo mật trình duyệt tiếp tục gây ra mối đe dọa trực tiếp đến hệ thống người dùng cuối. Các nhóm bảo mật phải đảm bảo việc vá lỗi trình duyệt được áp dụng kịp thời cùng với các bản cập nhật hệ điều hành cốt lõi để giảm thiểu rủi ro thực thi trên toàn doanh nghiệp.
Các nhà nghiên cứu chỉ ra rằng chỉ cần truy cập một trang web độc hại cũng có thể làm tổn hại trình duyệt Tor.
Các nhà nghiên cứu đã công bố CVE-2026-10702, một lỗ hổng JIT của Firefox đã được khắc phục trong Firefox 151.0.3. Lỗ hổng này cho phép thực thi mã tùy ý trong tiến trình nội dung trình duyệt khi truy cập vào một trang web độc hại và ảnh hưởng đến các bản dựng Tor Browser tích hợp các phiên bản Firefox dễ bị tổn thương.
- Tại sao điều này quan trọng
- Người dùng sử dụng các phiên bản Firefox hoặc Tor Browser chưa được vá lỗi có thể bị xâm nhập mà không cần thao tác thêm, chỉ đơn giản bằng cách truy cập vào một trang web độc hại.
- Nên làm gì
- Cập nhật Firefox lên phiên bản 151.0.3 trở lên và áp dụng các bản cập nhật tương ứng cho Tor Browser.
Mythos đặt ra câu hỏi đúng đắn. Nhưng nó không đưa ra câu trả lời.
Các mô hình AI tiên tiến như Mythos của Anthropic rút ngắn thời gian khai thác lỗ hổng của kẻ tấn công bằng cách tăng tốc quá trình trinh sát và kết hợp các kỹ thuật. Khả năng này làm nổi bật những lỗ hổng tồn tại lâu nay trong việc ưu tiên các lỗ hổng dựa trên tài sản.
- Tại sao điều này quan trọng
- Các tổ chức chỉ dựa vào điểm CVSS có nguy cơ phân bổ sai nguồn lực khắc phục khi kẻ tấn công sử dụng trí tuệ nhân tạo để nhanh chóng xác định đường dẫn đến các tài sản quan trọng.
Bản cập nhật Windows 11 KB5101684 đã được phát hành với 42 thay đổi và sửa lỗi.
Microsoft đã phát hành bản cập nhật tích lũy xem trước KB5101684 cho Windows 11 phiên bản 24H2 và 25H2. Bản cập nhật này bao gồm 42 bản sửa lỗi và nhiều cải tiến tính năng khác nhau cho hệ điều hành.
73% các tổ chức cho biết họ chưa hoàn toàn sẵn sàng cho một cuộc tấn công mạng quy mô lớn.
Theo khảo sát của Vanson Bourne với 600 nhà lãnh đạo an ninh mạng, 73% các tổ chức cho biết họ chưa hoàn toàn sẵn sàng cho một cuộc tấn công mạng quy mô lớn. Mặc dù 76% đã trải qua các cuộc tấn công trong năm qua, nhưng những lỗ hổng trong khâu thực hiện và phối hợp vẫn còn tồn tại.
- Tại sao điều này quan trọng
- Các nhóm bảo mật có nguy cơ phải xử lý sự cố kéo dài nếu kế hoạch ứng phó sự cố thiếu tính khả thi về mặt vận hành, tính minh bạch và sự đồng thuận của ban lãnh đạo khi chịu áp lực.
- Nên làm gì
- Tiến hành các bài tập mô phỏng ứng phó sự cố để đánh giá khả năng phối hợp giữa các bộ phận.
Những chiếc ASUS Chromebook tân trang gần như mới này chỉ có giá 145 đô la.
Mua máy tính mới vào năm 2026 là một trải nghiệm độc đáo.
Điểm chính
- Lỗ hổng CVE-2026-10702 cho phép thực thi mã tùy ý trong Firefox và Tor Browser thông qua một lần truy cập trang web độc hại duy nhất.
- Mozilla đã khắc phục lỗ hổng bảo mật CVE-2026-10702 trong bản cập nhật Firefox 151.0.3.
- Mã khai thác công khai IonStack thể hiện chuỗi tấn công từ trình duyệt đến nhân hệ điều hành nhắm mục tiêu vào các thiết bị Android 17 ARM64.
- Một cuộc khảo sát của Vanson Bourne cho thấy 73% các tổ chức thừa nhận họ chưa hoàn toàn sẵn sàng cho một cuộc tấn công quy mô lớn.
- Microsoft đã phát hành bản cập nhật tích lũy xem trước Windows 11 KB5101684 với 42 bản sửa lỗi và cải tiến.