TIN MỚI
GeoNetwork Vá Chuỗi Lỗ Hổng RCE Không Cần Xác Thực Ảnh Hưởng Đến Hệ Thống Geoportal Của Chính Phủ
security 26

GeoNetwork Vá Chuỗi Lỗ Hổng RCE Không Cần Xác Thực Ảnh Hưởng Đến Hệ Thống Geoportal Của Chính Phủ

Hai lỗ hổng trong GeoNetwork có thể được kết hợp để thực hiện thực thi mã từ xa (RCE) không cần xác thực trên danh mụ...

Cơ quan chức năng dùng chính mạng P2P của Sality để chống lại nó, chặn đứng các đợt phát tán mã độc mới
security 23

Cơ quan chức năng dùng chính mạng P2P của Sality để chống lại nó, chặn đứng các đợt phát tán mã độc mới

Bộ Tư pháp Hoa Kỳ (DoJ) vừa thông báo triệt phá thành công Sality, một mạng lưới botnet peer-to-peer (P2P) lâu đời, t...

Kẻ tấn công khai thác lỗ hổng Switchvox nghiêm trọng để triển khai Reverse Shell không cần xác thực
security 30

Kẻ tấn công khai thác lỗ hổng Switchvox nghiêm trọng để triển khai Reverse Shell không cần xác thực

Các tác nhân đe dọa đang khai thác lỗ hổng bảo mật nghiêm trọng CVE-2026-9586 trong Sangoma Switchvox, một nền tảng V...

Các nhà nghiên cứu sử dụng Claude để chuyển đổi exploit RCE tiền xác thực giữa các mẫu PLC WAGO
security 17

Các nhà nghiên cứu sử dụng Claude để chuyển đổi exploit RCE tiền xác thực giữa các mẫu PLC WAGO

Forescout Research - Vedere Labs đã sử dụng AI Claude của Anthropic để chuyển đổi thành công bản exploit RCE tiền xác...

Breeze Comet thực hiện hàng trăm giao dịch gian lận qua hệ thống thanh toán Brazil
security 24

Breeze Comet thực hiện hàng trăm giao dịch gian lận qua hệ thống thanh toán Brazil

Các tổ chức dịch vụ tài chính, bán lẻ và thương mại điện tử tại Brazil đã trở thành mục tiêu của một nhóm tấn công có...

Kẻ tấn công khai thác lỗ hổng nghiêm trọng trong JFrog Artifactory để tạo token quản trị chỉ vài ngày sau khi công bố
security 27

Kẻ tấn công khai thác lỗ hổng nghiêm trọng trong JFrog Artifactory để tạo token quản trị chỉ vài ngày sau khi công bố

Theo watchTowr, các tác nhân đe dọa đang khai thác một lỗ hổng bảo mật nghiêm trọng mới được vá lỗi ảnh hưởng đến JFr...

Hacker Iran giả danh nhà tuyển dụng để phát tán RAT đa nền tảng qua bài kiểm tra lập trình
security 27

Hacker Iran giả danh nhà tuyển dụng để phát tán RAT đa nền tảng qua bài kiểm tra lập trình

Nhóm hacker Nimbus Manticore của Iran vừa bị phát hiện sử dụng hai dòng mã độc mới, NodeRabbit và PollCat, nhằm tấn c...

Kẻ tấn công đánh cắp API key của METR và tiêu tốn khoảng 600.000 USD tín dụng AI
security 26

Kẻ tấn công đánh cắp API key của METR và tiêu tốn khoảng 600.000 USD tín dụng AI

METR (Model Evaluation and Threat Research), một tổ chức nghiên cứu phi lợi nhuận chuyên đánh giá các mô hình AI tiên...

Nhóm tấn công UAC-0099 thân Nga cài cắm Prompt vũ khí hạt nhân vào mã độc để phá rối phân tích AI
security 27

Nhóm tấn công UAC-0099 thân Nga cài cắm Prompt vũ khí hạt nhân vào mã độc để phá rối phân tích AI

Các nhà nghiên cứu an ninh mạng đã tiết lộ một kỹ thuật mới mang tên GuardBreaker đang được nhóm tấn công thân Nga UA...