TIN MỚI
Cách các máy chủ MCP có thể làm lộ bí mật doanh nghiệp
security 3

Cách các máy chủ MCP có thể làm lộ bí mật doanh nghiệp

Các máy chủ MCP có thể làm lộ bí mật doanh nghiệp thông qua các tệp cấu hình văn bản thuần túy, quyền truy cập quá mứ...

Kỹ thuật Chrome DevTools cho phép chiếm đoạt phiên trình duyệt trên Windows
security 1

Kỹ thuật Chrome DevTools cho phép chiếm đoạt phiên trình duyệt trên Windows

Các nhà nghiên cứu an ninh mạng đã chi tiết hóa một kỹ thuật hậu khai thác cho phép kích hoạt Chrome DevTools Protoco...

Mustang Panda thêm Rootkit Windows đã được ký vào Backdoor CoolClient để tăng cường khả năng ẩn mình
security 1

Mustang Panda thêm Rootkit Windows đã được ký vào Backdoor CoolClient để tăng cường khả năng ẩn mình

Nhóm tấn công HoneyMyte (Mustang Panda) đã bị phát hiện triển khai phiên bản cập nhật của backdoor CoolClient cùng vớ...

Tuân thủ IAM: Các yêu cầu và thực hành tốt nhất
security 1

Tuân thủ IAM: Các yêu cầu và thực hành tốt nhất

Tuân thủ IAM là việc chứng minh các biện pháp kiểm soát danh tính và truy cập không chỉ được lập hồ sơ mà còn thực sự...

Tin tặc chi gần 7 triệu USD mua tên miền hết hạn để chuyển hướng lưu lượng truy cập sang lừa đảo và phần mềm độc hại
security 1

Tin tặc chi gần 7 triệu USD mua tên miền hết hạn để chuyển hướng lưu lượng truy cập sang lừa đảo và phần mềm độc hại

Các tác nhân đe dọa đang thu mua các tên miền hết hạn để kế thừa lưu lượng truy cập và danh tiếng của trang web, từ đ...

Lỗ hổng Screen Sharing trên Apple macOS bị khai thác để cài đặt công cụ đào tiền ảo Monero
security 1

Lỗ hổng Screen Sharing trên Apple macOS bị khai thác để cài đặt công cụ đào tiền ảo Monero

Trung tâm An ninh mạng Quốc gia Hà Lan (NCSC) vừa cảnh báo về một lỗ hổng bảo mật mới được vá trên Apple macOS đang b...

Lỗ hổng CVE-2026-58231 của SAP Commerce Cloud bị tấn công chỉ vài ngày sau khi có bản vá
security 1

Lỗ hổng CVE-2026-58231 của SAP Commerce Cloud bị tấn công chỉ vài ngày sau khi có bản vá

Một lỗ hổng bảo mật ở mức độ nghiêm trọng tối đa ảnh hưởng đến SAP Commerce Cloud đang bị khai thác tích cực. Lỗ hổng...

Nghi vấn nhóm tấn công liên kết với Trung Quốc khai thác lỗ hổng VMware vCenter, triển khai Ransomware Babuk
security 1

Nghi vấn nhóm tấn công liên kết với Trung Quốc khai thác lỗ hổng VMware vCenter, triển khai Ransomware Babuk

Các nhà nghiên cứu an ninh mạng đã quy trách nhiệm việc khai thác một lỗ hổng bảo mật mới được vá trong Broadcom VMwa...

Botnet Linux Evooo1Bot khai thác lỗ hổng đã biết để biến thiết bị biên thành Proxy SOCKS5
security 1

Botnet Linux Evooo1Bot khai thác lỗ hổng đã biết để biến thiết bị biên thành Proxy SOCKS5

Các nhà nghiên cứu an ninh mạng vừa phát hiện một dòng botnet Linux mới chưa từng được ghi nhận có tên là Evooo1Bot. ...