TIN MỚI
Lỗ hổng đọc tệp tin GitLab điểm CVSS 10 bị thăm dò thực tế ngay sau khi công bố
security 25

Lỗ hổng đọc tệp tin GitLab điểm CVSS 10 bị thăm dò thực tế ngay sau khi công bố

GitLab đã phát hành các bản vá để giải quyết nhiều lỗi bảo mật, bao gồm một lỗ hổng nghiêm trọng tối đa (CVE-2026-857...

Tin tặc được Nga bảo trợ sử dụng Claude để xây dựng lại mã độc sau khi bị phát hiện
security 23

Tin tặc được Nga bảo trợ sử dụng Claude để xây dựng lại mã độc sau khi bị phát hiện

Anthropic vừa triệt phá một chiến dịch của nhóm tin tặc Nga GTG-20006 (Midnight Blizzard), nơi chúng lạm dụng Claude ...

Claude bị lợi dụng để tự động hóa hoạt động khai thác và đánh cắp dữ liệu trên nhiều nạn nhân
security 22

Claude bị lợi dụng để tự động hóa hoạt động khai thác và đánh cắp dữ liệu trên nhiều nạn nhân

Anthropic đã cảnh báo rằng các tội phạm mạng và tin tặc do nhà nước bảo trợ đang sử dụng các mô hình Claude của mình ...

ThreatsDay: 200 lỗ hổng Android, Phishing qua trình duyệt, 119.000 Shop lừa đảo và 23 tin tức khác
security 32

ThreatsDay: 200 lỗ hổng Android, Phishing qua trình duyệt, 119.000 Shop lừa đảo và 23 tin tức khác

Bản tin an ninh mạng tuần này xoay quanh câu hỏi trớ trêu: "Tại sao điều đó lại được phép hoạt động?". Từ các tiện íc...

CISA Cảnh báo các lỗ hổng Cisco, Citrix, Fortinet bị khai thác, đặt thời hạn vá lỗi ngày 12/9
security 27

CISA Cảnh báo các lỗ hổng Cisco, Citrix, Fortinet bị khai thác, đặt thời hạn vá lỗi ngày 12/9

CISA vừa bổ sung ba lỗ hổng nghiêm trọng ảnh hưởng đến Cisco, Citrix và Fortinet vào danh mục KEV do đang bị khai thá...

Bốn nhóm gián điệp sử dụng chung bộ công cụ khai thác Chrome và Windows trong một tuần
security 23

Bốn nhóm gián điệp sử dụng chung bộ công cụ khai thác Chrome và Windows trong một tuần

Nhiều cụm hoạt động đe dọa với động cơ gián điệp đã được phát hiện đang triển khai một bộ công cụ khai thác (exploit ...

Mỹ triệt phá chợ lừa đảo Xinbi Guarantee, đóng băng 52,8 triệu USD tiền mã hóa
security 28

Mỹ triệt phá chợ lừa đảo Xinbi Guarantee, đóng băng 52,8 triệu USD tiền mã hóa

Bộ Tư pháp Hoa Kỳ (DoJ) vừa thông báo các hành động phối hợp nhằm triệt phá thị trường trực tuyến bất hợp pháp Xinbi ...

Dữ liệu từ Infostealer làm lộ các Token AI có thể tái sử dụng để vượt qua MFA
security 26

Dữ liệu từ Infostealer làm lộ các Token AI có thể tái sử dụng để vượt qua MFA

Tội phạm mạng đang chiếm đoạt tài khoản người dùng trí tuệ nhân tạo (AI) thông qua các bản ghi của phần mềm đánh cắp ...

Các cơ quan Mỹ cáo buộc công ty AI Trung Quốc trích xuất dữ liệu từ Claude, GPT, Gemini và Grok
security 29

Các cơ quan Mỹ cáo buộc công ty AI Trung Quốc trích xuất dữ liệu từ Claude, GPT, Gemini và Grok

Các cơ quan an ninh mạng và tình báo Mỹ đã cáo buộc các công ty trí tuệ nhân tạo (AI) có trụ sở tại Trung Quốc thực h...