TIN MỚI
Lỗ hổng XXE nghiêm trọng CVE-2025-66516 (CVSS 10.0) ảnh hưởng Apache Tika, yêu cầu vá khẩn cấp
security 85

Lỗ hổng XXE nghiêm trọng CVE-2025-66516 (CVSS 10.0) ảnh hưởng Apache Tika, yêu cầu vá khẩn cấp

Một lỗ hổng bảo mật nghiêm trọng đã được tiết lộ trong Apache Tika, có thể dẫn đến cuộc tấn công XML external entity ...

Tin tặc Trung Quốc bắt đầu khai thác lỗ hổng React2Shell vừa được công bố
security 48

Tin tặc Trung Quốc bắt đầu khai thác lỗ hổng React2Shell vừa được công bố

Hai nhóm tin tặc có liên hệ với Trung Quốc đã bị phát hiện vũ khí hóa lỗ hổng bảo mật mới được tiết lộ trong React Se...

Rò rỉ Intellexa tiết lộ các lỗ hổng zero-day và phương thức phân phối Predator Spyware dựa trên quảng cáo
security 45

Rò rỉ Intellexa tiết lộ các lỗ hổng zero-day và phương thức phân phối Predator Spyware dựa trên quảng cáo

Một luật sư nhân quyền từ tỉnh Balochistan của Pakistan đã nhận được một liên kết đáng ngờ trên WhatsApp từ một số kh...

CISA Báo Cáo Tin Tặc PRC Sử Dụng BRICKSTORM Để Duy Trì Quyền Truy Cập Lâu Dài Vào Hệ Thống Mỹ
security 60

CISA Báo Cáo Tin Tặc PRC Sử Dụng BRICKSTORM Để Duy Trì Quyền Truy Cập Lâu Dài Vào Hệ Thống Mỹ

CISA vào thứ Năm đã công bố thông tin chi tiết về một backdoor có tên BRICKSTORM, được các tác nhân đe dọa do nhà nướ...

JPCERT xác nhận các cuộc tấn công Command Injection đang diễn ra trên Array AG Gateways
security 48

JPCERT xác nhận các cuộc tấn công Command Injection đang diễn ra trên Array AG Gateways

Một lỗ hổng command injection trong các cổng truy cập bảo mật Array Networks AG Series đã bị khai thác trong thực tế ...

Silver Fox Sử Dụng Trình Cài Đặt Microsoft Teams Giả Mạo Để Phát Tán Mã Độc ValleyRAT tại Trung Quốc
security 88

Silver Fox Sử Dụng Trình Cài Đặt Microsoft Teams Giả Mạo Để Phát Tán Mã Độc ValleyRAT tại Trung Quốc

Nhóm tác nhân đe dọa Silver Fox bị phát hiện đang thực hiện một chiến dịch giả mạo để mạo danh một nhóm đe dọa của Ng...

Bản tin ThreatsDay: Hack Wi-Fi, mã độc npm, trộm cắp DeFi, tấn công lừa đảo — và 15 câu chuyện khác
security 75

Bản tin ThreatsDay: Hack Wi-Fi, mã độc npm, trộm cắp DeFi, tấn công lừa đảo — và 15 câu chuyện khác

Bạn có nghĩ Wi-Fi của mình an toàn? Các công cụ lập trình của bạn thì sao? Hay thậm chí là các ứng dụng tài chính yêu...

5 Mối Đe Dọa Thay Đổi An Ninh Web Trong Năm [2025]
security 75

5 Mối Đe Dọa Thay Đổi An Ninh Web Trong Năm [2025]

Khi năm 2025 sắp kết thúc, các chuyên gia bảo mật phải đối mặt với một thực tế đáng báo động: các phương pháp bảo mật...

Cuộc tấn công DDoS kỷ lục 29.7 Tbps được liên kết với Botnet AISURU với tối đa 4 triệu máy chủ bị lây nhiễm
security 67

Cuộc tấn công DDoS kỷ lục 29.7 Tbps được liên kết với Botnet AISURU với tối đa 4 triệu máy chủ bị lây nhiễm

Cloudflare hôm thứ Tư cho biết họ đã phát hiện và ngăn chặn cuộc tấn công distributed denial-of-service (DDoS) lớn nh...