TIN MỚI
Mã độc OkoBot tấn công ứng dụng Ledger và Trezor để đánh cắp Seed Phrase
security 57

Mã độc OkoBot tấn công ứng dụng Ledger và Trezor để đánh cắp Seed Phrase

Một khung mã độc có tên OkoBot đã hoạt động trên các máy tính Windows từ tháng 4 năm 2025, với một trong các mô-đun c...

Mozilla, Google, Adobe và VMware phát hành bản cập nhật khắc phục nhiều lỗ hổng bảo mật nghiêm trọng
security 29

Mozilla, Google, Adobe và VMware phát hành bản cập nhật khắc phục nhiều lỗ hổng bảo mật nghiêm trọng

Mozilla, Google, Adobe và Broadcom (VMware) đã phát hành các bản cập nhật quan trọng để khắc phục hàng loạt lỗ hổng b...

Nhà nghiên cứu tung mã khai thác PoC Zero-Day Windows mới ngay sau ngày bản vá của Microsoft
security 22

Nhà nghiên cứu tung mã khai thác PoC Zero-Day Windows mới ngay sau ngày bản vá của Microsoft

Nhà nghiên cứu bảo mật Chaotic Eclipse (biệt danh Nightmare-Eclipse) đã phát hành một mã khai thác Proof-of-Concept (...

SASE đang bộc lộ điểm mù trước AI: Chỉ kiểm tra gói tin là không đủ
security 23

SASE đang bộc lộ điểm mù trước AI: Chỉ kiểm tra gói tin là không đủ

Trong nhiều năm, việc điều hướng lưu lượng qua các Cloud Proxy là đủ hiệu quả. Tuy nhiên, khi công việc chuyển sang t...

Các gói npm AsyncAPI bị xâm nhập phát tán mã độc Botnet đa giai đoạn
security 20

Các gói npm AsyncAPI bị xâm nhập phát tán mã độc Botnet đa giai đoạn

Bốn gói npm bị xâm nhập trong namespace @asyncapi đã được phát hiện đang phân phối một botnet loader đa giai đoạn, th...

Hai lỗ hổng Zero-Day của SonicWall SMA 1000 đang bị khai thác, một lỗi có thể cho phép thực thi lệnh Admin
security 17

Hai lỗ hổng Zero-Day của SonicWall SMA 1000 đang bị khai thác, một lỗi có thể cho phép thực thi lệnh Admin

SonicWall cảnh báo về việc khai thác tích cực hai lỗ hổng Zero-Day trên dòng thiết bị SMA 1000, bao gồm lỗ hổng SSRF ...

Microsoft vá kỷ lục 622 lỗ hổng, bao gồm hai lỗi Zero-Day đang bị tấn công thực tế
security 23

Microsoft vá kỷ lục 622 lỗ hổng, bao gồm hai lỗi Zero-Day đang bị tấn công thực tế

Microsoft đã phát hành bản cập nhật Patch Tuesday lớn nhất từ trước đến nay, trong đó có hai bản vá cho các lỗ hổng đ...

LabubaRAT giả dạng phần mềm NVIDIA để kiểm soát máy chủ Windows
security 32

LabubaRAT giả dạng phần mềm NVIDIA để kiểm soát máy chủ Windows

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một trojan truy cập từ xa (RAT) viết bằng ngôn ngữ Rust chưa từng được...

Các lỗ hổng RabbitMQ có thể rò rỉ secret OAuth và làm lộ siêu dữ liệu hàng đợi giữa các tenant
security 17

Các lỗ hổng RabbitMQ có thể rò rỉ secret OAuth và làm lộ siêu dữ liệu hàng đợi giữa các tenant

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về hai lỗ hổng liên quan đến kiểm soát truy cập ảnh hưởng đến dị...