TIN MỚI
Kẻ tấn công khai thác các lỗ hổng nghiêm trọng của Langflow và Rails để dò tìm thông tin xác thực và hoạt động C2
security 28

Kẻ tấn công khai thác các lỗ hổng nghiêm trọng của Langflow và Rails để dò tìm thông tin xác thực và hoạt động C2

Các tác nhân đe dọa đang khai thác hai lỗ hổng nghiêm trọng CVE-2026-0768 và CVE-2026-66066 ảnh hưởng đến Langflow và...

Gian lận việc làm của Triều Tiên mở rộng ra ngoài lĩnh vực IT sang Y tế và Bán hàng
security 29

Gian lận việc làm của Triều Tiên mở rộng ra ngoài lĩnh vực IT sang Y tế và Bán hàng

Các tác nhân đe dọa có liên hệ với Triều Tiên (DPRK) đã bị phát hiện đang tìm kiếm cơ hội việc làm bên ngoài lĩnh vực...

Nhóm Fire Ant Liên kết với Trung Quốc Tấn công Bộ định tuyến Cisco để Đánh cắp Thông tin và Vô hiệu hóa Nhật ký Bảo mật
security 30

Nhóm Fire Ant Liên kết với Trung Quốc Tấn công Bộ định tuyến Cisco để Đánh cắp Thông tin và Vô hiệu hóa Nhật ký Bảo mật

Nhóm gián điệp mạng liên kết với Trung Quốc có tên Fire Ant đã mở rộng chiến dịch kéo dài của mình ra ngoài các trình...

DoJ đính chính cáo buộc tấn công mạng từ Trung Quốc: Các cơ quan Hoa Kỳ là mục tiêu, không phải nạn nhân
security 21

DoJ đính chính cáo buộc tấn công mạng từ Trung Quốc: Các cơ quan Hoa Kỳ là mục tiêu, không phải nạn nhân

Bộ Tư pháp Hoa Kỳ (DoJ) vừa đính chính thông tin cho biết một số cơ quan chính phủ là mục tiêu bị nhắm tới thay vì là...

TerminalFix sử dụng CAPTCHA Cloudflare giả mạo để triển khai Backdoor Reverse-Tunnel
security 29

TerminalFix sử dụng CAPTCHA Cloudflare giả mạo để triển khai Backdoor Reverse-Tunnel

Microsoft đã tiết lộ chi tiết về một biến thể ClickFix mới, được gọi là TerminalFix, nhằm mục đích đánh lừa người dùn...

5 Lỗ hổng Nghiêm trọng trong Plugin và Theme WordPress cho phép Chiếm quyền Điều khiển hoặc RCE
security 29

5 Lỗ hổng Nghiêm trọng trong Plugin và Theme WordPress cho phép Chiếm quyền Điều khiển hoặc RCE

Nhiều lỗ hổng bảo mật nghiêm trọng đã được tiết lộ trong các plugin và theme WordPress, bao gồm WPMU DEV Dashboard, A...

Chính quyền Berlin từ chối trả tiền chuộc cho tin tặc sau vụ rò rỉ dữ liệu mạng nhà nước
security 25

Chính quyền Berlin từ chối trả tiền chuộc cho tin tặc sau vụ rò rỉ dữ liệu mạng nhà nước

Chính quyền bang Berlin xác nhận đang bị tống tiền sau khi mạng lưới hành chính thành phố bị xâm nhập vào tháng 8, đồ...

Lỗ hổng Cosmos EVM bị khai thác sau khi Cosmos Labs biết mọi Blockchain đang chạy nó đều gặp nguy hiểm
security 30

Lỗ hổng Cosmos EVM bị khai thác sau khi Cosmos Labs biết mọi Blockchain đang chạy nó đều gặp nguy hiểm

Cosmos Labs cảnh báo một lỗ hổng xử lý số dư nghiêm trọng trong module Cosmos EVM đã bị khai thác để rút tiền từ 6 bl...

Lỗ hổng ownCloud bị khai thác để đánh cắp hồ sơ hạt nhân từ cơ quan nghiên cứu Philippines
security 23

Lỗ hổng ownCloud bị khai thác để đánh cắp hồ sơ hạt nhân từ cơ quan nghiên cứu Philippines

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã thêm một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến ownCloud (...