TIN MỚI
CISA Báo Cáo Tin Tặc PRC Sử Dụng BRICKSTORM Để Duy Trì Quyền Truy Cập Lâu Dài Vào Hệ Thống Mỹ
security 54

CISA Báo Cáo Tin Tặc PRC Sử Dụng BRICKSTORM Để Duy Trì Quyền Truy Cập Lâu Dài Vào Hệ Thống Mỹ

CISA vào thứ Năm đã công bố thông tin chi tiết về một backdoor có tên BRICKSTORM, được các tác nhân đe dọa do nhà nướ...

JPCERT xác nhận các cuộc tấn công Command Injection đang diễn ra trên Array AG Gateways
security 40

JPCERT xác nhận các cuộc tấn công Command Injection đang diễn ra trên Array AG Gateways

Một lỗ hổng command injection trong các cổng truy cập bảo mật Array Networks AG Series đã bị khai thác trong thực tế ...

Silver Fox Sử Dụng Trình Cài Đặt Microsoft Teams Giả Mạo Để Phát Tán Mã Độc ValleyRAT tại Trung Quốc
security 64

Silver Fox Sử Dụng Trình Cài Đặt Microsoft Teams Giả Mạo Để Phát Tán Mã Độc ValleyRAT tại Trung Quốc

Nhóm tác nhân đe dọa Silver Fox bị phát hiện đang thực hiện một chiến dịch giả mạo để mạo danh một nhóm đe dọa của Ng...

Bản tin ThreatsDay: Hack Wi-Fi, mã độc npm, trộm cắp DeFi, tấn công lừa đảo — và 15 câu chuyện khác
security 65

Bản tin ThreatsDay: Hack Wi-Fi, mã độc npm, trộm cắp DeFi, tấn công lừa đảo — và 15 câu chuyện khác

Bạn có nghĩ Wi-Fi của mình an toàn? Các công cụ lập trình của bạn thì sao? Hay thậm chí là các ứng dụng tài chính yêu...

5 Mối Đe Dọa Thay Đổi An Ninh Web Trong Năm [2025]
security 66

5 Mối Đe Dọa Thay Đổi An Ninh Web Trong Năm [2025]

Khi năm 2025 sắp kết thúc, các chuyên gia bảo mật phải đối mặt với một thực tế đáng báo động: các phương pháp bảo mật...

Cuộc tấn công DDoS kỷ lục 29.7 Tbps được liên kết với Botnet AISURU với tối đa 4 triệu máy chủ bị lây nhiễm
security 60

Cuộc tấn công DDoS kỷ lục 29.7 Tbps được liên kết với Botnet AISURU với tối đa 4 triệu máy chủ bị lây nhiễm

Cloudflare hôm thứ Tư cho biết họ đã phát hiện và ngăn chặn cuộc tấn công distributed denial-of-service (DDoS) lớn nh...

Khám phá các công cụ AI đang thúc đẩy làn sóng tội phạm mạng tiếp theo — Xem Webinar
security 74

Khám phá các công cụ AI đang thúc đẩy làn sóng tội phạm mạng tiếp theo — Xem Webinar

Bạn còn nhớ những email lừa đảo (phishing) từng rất dễ nhận biết? Ngữ pháp kém, định dạng kỳ lạ và những yêu cầu từ m...

Lỗ hổng RSC nghiêm trọng trong React và Next.js cho phép thực thi mã từ xa không cần xác thực
security 61

Lỗ hổng RSC nghiêm trọng trong React và Next.js cho phép thực thi mã từ xa không cần xác thực

Một lỗ hổng bảo mật mức độ nghiêm trọng tối đa đã được tiết lộ trong React Server Components (RSC) mà nếu khai thác t...

Microsoft âm thầm vá lỗi Windows LNK sau nhiều năm bị khai thác tích cực
security 58

Microsoft âm thầm vá lỗi Windows LNK sau nhiều năm bị khai thác tích cực

Microsoft đã âm thầm khắc phục một lỗ hổng bảo mật đã bị nhiều tác nhân đe dọa khai thác từ năm 2017, trong khuôn khổ...