TIN MỚI
N-able cho biết kẻ tấn công chiếm quyền máy chủ N-central sau khi bản vá đầu tiên không hoàn thiện
security 14

N-able cho biết kẻ tấn công chiếm quyền máy chủ N-central sau khi bản vá đầu tiên không hoàn thiện

N-able cho biết kẻ tấn công đã khai thác lỗ hổng vượt qua xác thực trong N-central để giành quyền truy cập quản trị t...

Lỗ hổng ví phần cứng Coldcard liên quan đến vụ trộm Bitcoin trị giá 70 triệu USD trong 41 phút
security 22

Lỗ hổng ví phần cứng Coldcard liên quan đến vụ trộm Bitcoin trị giá 70 triệu USD trong 41 phút

Một kẻ tấn công đã rút tiền từ 1.196 địa chỉ Bitcoin chỉ trong 41 phút vào ngày 30 tháng 7, lấy đi 1.082,65 BTC trị g...

Tin tặc đầu độc Script của Adform để tráo đổi địa chỉ ví tiền điện tử trên trang web khách hàng
security 21

Tin tặc đầu độc Script của Adform để tráo đổi địa chỉ ví tiền điện tử trên trang web khách hàng

Những kẻ tấn công đã sửa đổi một tệp JavaScript do công ty công nghệ quảng cáo Adform cung cấp, biến nó thành một côn...

Loader HollowFrame triển khai Backdoor Matryoshka trong cuộc tấn công Spear-Phishing vào công ty luật
security 18

Loader HollowFrame triển khai Backdoor Matryoshka trong cuộc tấn công Spear-Phishing vào công ty luật

Các nhà nghiên cứu an ninh mạng đã hé lộ một framework loader dựa trên Go chưa từng được ghi nhận trước đây có tên là...

Android TV Box giá rẻ giả dạng điện thoại và biến băng thông của người dùng thành Proxy
security 13

Android TV Box giá rẻ giả dạng điện thoại và biến băng thông của người dùng thành Proxy

Bitsight cho biết một số mẫu Android TV Box giá rẻ đã được cài đặt sẵn các ứng dụng có khả năng thay đổi danh tính ph...

Anthropic cho biết Claude đã nhầm lẫn internet công cộng là bài kiểm tra CTF và xâm nhập 3 tổ chức
security 19

Anthropic cho biết Claude đã nhầm lẫn internet công cộng là bài kiểm tra CTF và xâm nhập 3 tổ chức

Anthropic vào thứ Năm đã trở thành công ty trí tuệ nhân tạo (AI) mới nhất tiết lộ rằng ba mô hình của họ, bao gồm Cla...

Tin tặc Trung Quốc điều khiển DeepSeek qua Telegram để thực hiện các cuộc tấn công tự động
security 21

Tin tặc Trung Quốc điều khiển DeepSeek qua Telegram để thực hiện các cuộc tấn công tự động

Unit 42 của Palo Alto Networks cho biết một tin tặc nói tiếng Trung đã sử dụng mô hình AI DeepSeek thông qua framewor...

6 lý do tại sao Device code phishing là mối đe dọa tăng trưởng nhanh nhất năm 2026
security 15

6 lý do tại sao Device code phishing là mối đe dọa tăng trưởng nhanh nhất năm 2026

Device code phishing - việc lạm dụng OAuth 2.0 device authorization grant để đánh cắp access token - đã phát triển từ...

Chiến dịch Malvertising nhắm vào macOS liên quan đến Triều Tiên sử dụng bản cập nhật giả để phát tán mã độc đánh cắp tiền mã hóa
security 18

Chiến dịch Malvertising nhắm vào macOS liên quan đến Triều Tiên sử dụng bản cập nhật giả để phát tán mã độc đánh cắp tiền mã hóa

Các tác nhân đe dọa có liên kết với Triều Tiên đã triển khai một chiến dịch malvertising tinh vi trên macOS, điều hướ...