TIN MỚI
ACR Stealer sử dụng mồi nhử ClickFix để đánh cắp Token trình duyệt và tệp tin Microsoft 365
security 20

ACR Stealer sử dụng mồi nhử ClickFix để đánh cắp Token trình duyệt và tệp tin Microsoft 365

ACR Stealer, một loại mã độc đánh cắp thông tin (infostealer) lưu hành từ năm 2024, đang xâm nhập các mạng doanh nghi...

CISA thêm lỗ hổng Zero-Day RCE trong SharePoint (CVE-2026-58644) vào danh mục KEV
security 21

CISA thêm lỗ hổng Zero-Day RCE trong SharePoint (CVE-2026-58644) vào danh mục KEV

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) hôm thứ Năm đã thêm một lỗ hổng bảo mật mới được vá ảnh h...

Hai hacker nhóm Scattered Spider bị kết án 5,5 năm tù mỗi người vì vụ hack TfL trị giá 29 triệu bảng Anh
security 14

Hai hacker nhóm Scattered Spider bị kết án 5,5 năm tù mỗi người vì vụ hack TfL trị giá 29 triệu bảng Anh

Owen Flowers (18 tuổi) và Thalha Jubair (20 tuổi) mỗi người đã bị kết án 5,5 năm tù tại Tòa án Woolwich Crown vào thứ...

ThreatsDay: Spyware trong Game Cheat, Ransomware tấn công trong 24 giờ, theo dõi qua Chrome Sync và 12 tin tức khác
security 14

ThreatsDay: Spyware trong Game Cheat, Ransomware tấn công trong 24 giờ, theo dõi qua Chrome Sync và 12 tin tức khác

Phần lớn các rắc rối trong tuần này bắt đầu từ những thứ trông có vẻ rất bình thường. Một kho lưu trữ quen thuộc. Một...

Mã độc TELEPUZ mới phát tán qua ClickFix để đánh cắp dữ liệu và thực thi lệnh
security 17

Mã độc TELEPUZ mới phát tán qua ClickFix để đánh cắp dữ liệu và thực thi lệnh

Các nhà nghiên cứu an ninh mạng cảnh báo về mã độc mô-đun mới TELEPUZ đang lây lan qua kỹ thuật ClickFix kể từ tháng ...

Lỗ hổng máy hút bụi Shark chưa được vá cho phép kẻ tấn công kiểm soát thiết bị trên toàn khu vực
security 23

Lỗ hổng máy hút bụi Shark chưa được vá cho phép kẻ tấn công kiểm soát thiết bị trên toàn khu vực

Chỉ cần trích xuất chứng chỉ từ bộ nhớ flash của máy hút bụi robot Shark RV2320EDUS, bạn có thể thực thi lệnh root tr...

AI có thể tìm thấy lỗi, nhưng kiến thức con người mới là yếu tố chứng minh chúng
security 23

AI có thể tìm thấy lỗi, nhưng kiến thức con người mới là yếu tố chứng minh chúng

Trí tuệ nhân tạo (AI) đang thay đổi bảo mật tấn công, nhưng nó không thay đổi tiêu chuẩn quan trọng nhất: một phát hi...

OpenAI ra mắt GPT-Red: Tự động hóa kiểm tra Prompt Injection để tăng cường bảo mật cho GPT-5.6 Sol
security 28

OpenAI ra mắt GPT-Red: Tự động hóa kiểm tra Prompt Injection để tăng cường bảo mật cho GPT-5.6 Sol

OpenAI đã tiết lộ chi tiết về GPT-Red, một mô hình red-teaming tự động nội bộ giúp mở rộng quy mô phát hiện lỗ hổng p...

Zoom vá lỗ hổng nghiêm trọng trên Windows có thể cho phép chiếm đoạt tài khoản
security 25

Zoom vá lỗ hổng nghiêm trọng trên Windows có thể cho phép chiếm đoạt tài khoản

Zoom đã phát hành các bản cập nhật bảo mật cho một lỗ hổng nghiêm trọng ảnh hưởng đến Zoom Workplace trên Windows, có...