TIN MỚI
Thẻ SIM độc hại có thể thực thi mã của kẻ tấn công bên trong modem của các thiết bị IoT di động
security 7

Thẻ SIM độc hại có thể thực thi mã của kẻ tấn công bên trong modem của các thiết bị IoT di động

Một thẻ SIM độc hại có thể ra lệnh cho thiết bị chứa nó thực hiện các lệnh do kẻ tấn công chọn. Trên các module di độ...

Mã độc tống tiền Gunra khai thác lỗ hổng Fortinet và Schneider Electric để xâm nhập mạng
security 7

Mã độc tống tiền Gunra khai thác lỗ hổng Fortinet và Schneider Electric để xâm nhập mạng

Các cơ quan an ninh mạng và tình báo từ Hàn Quốc và Hoa Kỳ đã đưa ra cảnh báo về các cuộc tấn công của mã độc tống ti...

Máy chủ MCP độc hại có thể chia nhỏ chỉ dẫn để lừa AI Agent đánh cắp dữ liệu nhạy cảm
security 7

Máy chủ MCP độc hại có thể chia nhỏ chỉ dẫn để lừa AI Agent đánh cắp dữ liệu nhạy cảm

Một máy chủ công cụ độc hại kết nối với trợ lý lập trình AI có thể âm thầm lấy đi các khóa SSH, bí mật môi trường, mã...

Các nhà nghiên cứu biến tính năng tự động cài đặt USB thành công cụ chiếm quyền SYSTEM trên Windows 11
security 6

Các nhà nghiên cứu biến tính năng tự động cài đặt USB thành công cụ chiếm quyền SYSTEM trên Windows 11

Windows Plug and Play có thể bị lạm dụng để tải xuống phần mềm của nhà cung cấp đã được ký cho một thiết bị USB mô ph...

Tấn công chuỗi cung ứng BdThemes đầu độc JSON để tạo quản trị viên WordPress giả mạo
security 9

Tấn công chuỗi cung ứng BdThemes đầu độc JSON để tạo quản trị viên WordPress giả mạo

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một cuộc tấn công chuỗi cung ứng ảnh hưởng đến nhà cung cấp plugin Wor...

Tin tặc liên quan đến Trung Quốc triển khai Ransomware StormEncryptor mới, có khả năng qua lỗ hổng N-central
security 11

Tin tặc liên quan đến Trung Quốc triển khai Ransomware StormEncryptor mới, có khả năng qua lỗ hổng N-central

Microsoft tiết lộ Storm-1175, một nhóm đe dọa liên quan đến Trung Quốc, đã triển khai Ransomware StormEncryptor mới. ...

Xuất bản mã nguồn gấp 10-50 lần? Xem Webinar về bảo mật quy trình phát triển tốc độ AI
security 11

Xuất bản mã nguồn gấp 10-50 lần? Xem Webinar về bảo mật quy trình phát triển tốc độ AI

AI đang giúp các nhóm phát triển tạo ra nhiều mã nguồn hơn và nhanh hơn rất nhiều. Tuy nhiên, các nhóm bảo mật vẫn ph...

⚡ Điểm tin tuần: AI tự ý cài Backdoor, Zero-Day Metabase, Tấn công chuỗi cung ứng MCP và Router có sẵn Backdoor
news 17

⚡ Điểm tin tuần: AI tự ý cài Backdoor, Zero-Day Metabase, Tấn công chuỗi cung ứng MCP và Router có sẵn Backdoor

Rất nhiều vấn đề bảo mật vẫn bắt đầu từ những việc hoàn toàn bình thường: nhân bản một repo, trả lời một cuộc gọi, ha...

Lỗ hổng máy chủ TrueConf bị khai thác để thay thế bộ cài đặt ứng dụng bằng PhantomCore
security 24

Lỗ hổng máy chủ TrueConf bị khai thác để thay thế bộ cài đặt ứng dụng bằng PhantomCore

Nhóm tấn công Head Mare một lần nữa được phát hiện đang vũ khí hóa các lỗ hổng bảo mật trên các máy chủ TrueConf chưa...