TIN MỚI
⚡ Tổng kết tuần: Tấn công PLC bằng AI, lỗ hổng GitLab, rò rỉ khóa Stripe và nhiều hơn nữa
news 37

⚡ Tổng kết tuần: Tấn công PLC bằng AI, lỗ hổng GitLab, rò rỉ khóa Stripe và nhiều hơn nữa

Một gói phần mềm được cài đặt. Một lời nhắc đăng nhập mở ra. Một thiết bị kết nối internet bị lộ. Mọi thứ dường như v...

WordlistLoader phát tán Amatera qua ClickFix, SynkLoader lừa đảo mật khẩu Windows
security 46

WordlistLoader phát tán Amatera qua ClickFix, SynkLoader lừa đảo mật khẩu Windows

Các nhà nghiên cứu bảo mật đã phát hiện hai dòng mã độc mới mang tên WordlistLoader và SynkLoader, được sử dụng để ph...

Chiến dịch Operation QUICSILVER tấn công Chính phủ và ngành CNTT Myanmar bằng Backdoor QUICAgent
security 28

Chiến dịch Operation QUICSILVER tấn công Chính phủ và ngành CNTT Myanmar bằng Backdoor QUICAgent

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một chiến dịch gián điệp mạng nhắm vào Myanmar, sử dụng mồi nhử là thư...

Lỗ hổng Reset Mật khẩu Nghiêm trọng của Keycloak có thể cho phép Kẻ tấn công Chiếm đoạt Tài khoản
security 29

Lỗ hổng Reset Mật khẩu Nghiêm trọng của Keycloak có thể cho phép Kẻ tấn công Chiếm đoạt Tài khoản

Red Hat và dự án Keycloak đã phát hành các bản vá để giải quyết một lỗi bảo mật nghiêm trọng trong máy chủ quản lý da...

Phát triển nhiều mã nguồn AI hơn mức có thể bảo mật? Cách kiểm soát nợ khắc phục (Remediation Debt)
security 29

Phát triển nhiều mã nguồn AI hơn mức có thể bảo mật? Cách kiểm soát nợ khắc phục (Remediation Debt)

Nếu các lập trình viên của bạn đang sử dụng các công cụ lập trình AI, bạn có thể đã thấy lợi ích về tốc độ và hiệu su...

UAT-10147 sử dụng AI để mở rộng quy mô tấn công máy chủ, triển khai SPECTRE với khả năng vượt qua EDR và Linux Rootkit
security 24

UAT-10147 sử dụng AI để mở rộng quy mô tấn công máy chủ, triển khai SPECTRE với khả năng vượt qua EDR và Linux Rootkit

Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về một nhóm tội phạm mạng nói tiếng Trung có tên UAT-10147 đang n...

TikTok đồng ý nộp phạt 400 triệu USD để dàn xếp vụ kiện vi phạm quyền riêng tư của trẻ em tại Mỹ
news 56

TikTok đồng ý nộp phạt 400 triệu USD để dàn xếp vụ kiện vi phạm quyền riêng tư của trẻ em tại Mỹ

Bộ Tư pháp Hoa Kỳ (DoJ) vừa thông báo TikTok (thuộc sở hữu của ByteDance) sẽ chi trả 400 triệu USD để dàn xếp vụ kiện...

Mã độc Android trên ô tô lây lan qua trình cập nhật tích hợp để gian lận quảng cáo và tạo Botnet Proxy
security 33

Mã độc Android trên ô tô lây lan qua trình cập nhật tích hợp để gian lận quảng cáo và tạo Botnet Proxy

Các nhà nghiên cứu an ninh mạng vừa phát hiện một họ mã độc mới được thiết kế để lây nhiễm vào firmware màn hình ô tô...

Chính Driver của Microsoft Defender có thể bị lợi dụng để xóa phần mềm bảo mật khi khởi động
security 29

Chính Driver của Microsoft Defender có thể bị lợi dụng để xóa phần mềm bảo mật khi khởi động

Check Point Research đã tiết lộ một kỹ thuật sử dụng chính driver khắc phục lỗi lúc khởi động được ký hợp lệ của Micr...