TIN MỚI
Tiện ích chặn quảng cáo Chrome với 10 triệu lượt cài đặt chứa khả năng tiêm mã độc tiềm ẩn
security 58

Tiện ích chặn quảng cáo Chrome với 10 triệu lượt cài đặt chứa khả năng tiêm mã độc tiềm ẩn

Một phân tích về tiện ích chặn quảng cáo Google Chrome phổ biến dành cho YouTube đã phát hiện khả năng thực thi mã Ja...

Vượt qua kỷ nguyên Mythos: Richard Bejtlich bàn về vai trò của NDR
security 48

Vượt qua kỷ nguyên Mythos: Richard Bejtlich bàn về vai trò của NDR

Mặc dù có nguồn telemetry phong phú, nhiều đội ngũ vận hành an ninh vẫn gặp khó khăn trong việc trả lời các câu hỏi c...

Backdoor Mistic mới liên quan đến KongTuke trong các chiến dịch ClickFix và ModeloRAT
security 31

Backdoor Mistic mới liên quan đến KongTuke trong các chiến dịch ClickFix và ModeloRAT

Một backdoor mới có tên Mistic đang được triển khai trong các cuộc tấn công tài chính nhắm vào nhiều tổ chức bảo hiểm...

Sự trỗi dậy của Kẻ tấn công AI Tự trị Cấp cao (Apex Agentic Adversary)
security 32

Sự trỗi dậy của Kẻ tấn công AI Tự trị Cấp cao (Apex Agentic Adversary)

Chúng ta đang đứng ở cuối một kỷ nguyên mà chúng ta chưa bao giờ nghĩ mình sẽ phải tiếc thương: kỷ nguyên của những m...

DoJ thu giữ tài khoản Cloud của HuiOne liên quan đến rửa tiền lừa đảo mạng
security 43

DoJ thu giữ tài khoản Cloud của HuiOne liên quan đến rửa tiền lừa đảo mạng

Bộ Tư pháp Hoa Kỳ (DoJ) vào hôm thứ Ba đã thông báo về việc thu giữ một tài khoản điện toán đám mây được sử dụng bởi ...

Lỗ hổng Cisco Unified CM bị khai thác sau khi PoC tiết lộ đường dẫn ghi file để chiếm quyền Root
security 35

Lỗ hổng Cisco Unified CM bị khai thác sau khi PoC tiết lộ đường dẫn ghi file để chiếm quyền Root

Các tác nhân đe dọa đã bắt đầu khai thác một lỗ hổng bảo mật nghiêm trọng mới được công bố, ảnh hưởng đến Cisco Unifi...

OpenAI mở rộng sáng kiến Daybreak với GPT-5.5-Cyber hỗ trợ vá lỗ hổng bảo mật
security 35

OpenAI mở rộng sáng kiến Daybreak với GPT-5.5-Cyber hỗ trợ vá lỗ hổng bảo mật

OpenAI vừa phát hành phiên bản cải tiến của mô hình GPT-5.5-Cyber cho các đơn vị phòng thủ tin cậy như một phần của s...

Các nhà nghiên cứu chi tiết về lỗ hổng DifyTap trong Dify có thể làm lộ các cuộc trò chuyện AI giữa các Tenant
security 39

Các nhà nghiên cứu chi tiết về lỗ hổng DifyTap trong Dify có thể làm lộ các cuộc trò chuyện AI giữa các Tenant

Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về bốn lỗ hổng trong Dify, một nền tảng quy trình làm việc agenti...

Mã độc OXLOADER mới sử dụng Google Ads độc hại để phát tán CastleStealer
security 37

Mã độc OXLOADER mới sử dụng Google Ads độc hại để phát tán CastleStealer

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về một chiến dịch mới phát tán CastleStealer thông qua một trình...