TIN MỚI
Kẻ tấn công sử dụng LLM Agent để thực hiện hậu khai thác sau khi tận dụng lỗ hổng CVE-2026-39987 của Marimo
security 44

Kẻ tấn công sử dụng LLM Agent để thực hiện hậu khai thác sau khi tận dụng lỗ hổng CVE-2026-39987 của Marimo

Một tác nhân đe dọa chưa xác định đã bị phát hiện sử dụng một tác nhân mô hình ngôn ngữ lớn (LLM agent) để thực hiện ...

Nhóm tin tặc GREYVIBE liên quan đến Nga nhắm mục tiêu vào Ukraine bằng các cuộc tấn công mạng sử dụng AI
security 34

Nhóm tin tặc GREYVIBE liên quan đến Nga nhắm mục tiêu vào Ukraine bằng các cuộc tấn công mạng sử dụng AI

Một nhóm đe dọa chưa từng được ghi nhận trước đây có tên GREYVIBE được cho là đứng sau các cuộc tấn công liên tục và ...

2.000 ứng dụng Vibe-Coding bị lộ cho thấy giới hạn của các hệ thống bảo mật hiện nay
security 45

2.000 ứng dụng Vibe-Coding bị lộ cho thấy giới hạn của các hệ thống bảo mật hiện nay

Shadow AI từng có nghĩa là nhân viên dán những nội dung không nên vào ChatGPT. Giờ đây, nó mang một ý nghĩa lớn hơn: ...

Gói NuGet Sicoob Độc Hại Đánh Cắp Thông Tin Ngân Hàng Trong Khi Các Gói npm Nhắm Vào Bí Mật Đám Mây
security 27

Gói NuGet Sicoob Độc Hại Đánh Cắp Thông Tin Ngân Hàng Trong Khi Các Gói npm Nhắm Vào Bí Mật Đám Mây

Các nhà nghiên cứu an ninh mạng đã phát hiện gói NuGet độc hại giả mạo SDK của hệ thống tài chính Sicoob (Brazil) nhằ...

Kimsuky triển khai HTTPSpy, mở rộng kho vũ khí với HelloDoor và VS Code Tunnels
security 31

Kimsuky triển khai HTTPSpy, mở rộng kho vũ khí với HelloDoor và VS Code Tunnels

Nhóm tin tặc Kimsuky từ Triều Tiên đã thực hiện các cuộc tấn công mạng mới nhắm vào quân đội và doanh nghiệp Hàn Quốc...

Lỗ hổng RCE nghiêm trọng trong Gogs cho phép người dùng đã xác thực thực thi mã tùy ý
security 42

Lỗ hổng RCE nghiêm trọng trong Gogs cho phép người dùng đã xác thực thực thi mã tùy ý

Một lỗ hổng bảo mật nghiêm trọng vừa được tiết lộ trong Gogs, dịch vụ Git tự lưu trữ mã nguồn mở phổ biến, cho phép n...

Bản tin ThreatsDay: Plugin bảo mật Claude, Leo thang đặc quyền Azure, Vượt qua MFA Kali365, Lừa đảo FIFA và 15 tin khác
security 38

Bản tin ThreatsDay: Plugin bảo mật Claude, Leo thang đặc quyền Azure, Vượt qua MFA Kali365, Lừa đảo FIFA và 15 tin khác

Mỗi khi bạn nghĩ rằng ngành công nghiệp này cuối cùng đã ngừng làm những thứ liều lĩnh và kém cỏi, thì ai đó lại tung...

Microsoft chỉ trích việc công bố lỗ hổng Zero-Day công khai sau khi tài khoản GitHub của nhà nghiên cứu bị xóa
security 41

Microsoft chỉ trích việc công bố lỗ hổng Zero-Day công khai sau khi tài khoản GitHub của nhà nghiên cứu bị xóa

Microsoft đã lên tiếng ủng hộ mạnh mẽ quy trình Coordinated Vulnerability Disclosure (CVD), thúc giục cộng đồng nghiê...

JINX-0164 Nhắm Mục Tiêu Công Ty Tiền Điện Tử Bằng Mồi Nhử Tuyển Dụng Và Mã Độc macOS
security 57

JINX-0164 Nhắm Mục Tiêu Công Ty Tiền Điện Tử Bằng Mồi Nhử Tuyển Dụng Và Mã Độc macOS

Một chiến dịch mới do một tác nhân đe dọa chưa từng được ghi nhận thực hiện đã nhắm mục tiêu vào các tổ chức tiền điệ...