TIN MỚI
Forg365 PhaaS tấn công Microsoft 365 bằng Device Code và đánh cắp phiên AitM
security 51

Forg365 PhaaS tấn công Microsoft 365 bằng Device Code và đánh cắp phiên AitM

Chiến dịch PhaaS mới mang tên Forg365 đang sử dụng kết hợp device code phishing, AitM, và AI để nhắm mục tiêu vào tài...

Máy chủ cấu hình sai tiết lộ 3 chiến dịch lừa đảo Evilginx nhắm vào Microsoft 365
security 47

Máy chủ cấu hình sai tiết lộ 3 chiến dịch lừa đảo Evilginx nhắm vào Microsoft 365

Một kẻ tấn công đang vận hành chiến dịch lừa đảo Microsoft 365 đã vô tình để máy chủ web Python lắng nghe trên cổng c...

Lỗ hổng iCagenda và Balbooa Forms trên Joomla bị khai thác dưới dạng Zero-Day
security 39

Lỗ hổng iCagenda và Balbooa Forms trên Joomla bị khai thác dưới dạng Zero-Day

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã thêm hai lỗ hổng bảo mật nghiêm trọng mức tối đa ảnh h...

Tin tặc biến cổng thông tin Cảnh sát Balochistan thành vũ khí trong các chiến dịch gián điệp đa nhóm
security 49

Tin tặc biến cổng thông tin Cảnh sát Balochistan thành vũ khí trong các chiến dịch gián điệp đa nhóm

Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về hoạt động gián điệp mạng kéo dài nhắm vào nhiều tổ chức thực t...

Phiên bản jscrambler 8.14.0 trên npm bị tấn công, cài đặt mã độc đánh cắp thông tin viết bằng Rust
security 33

Phiên bản jscrambler 8.14.0 trên npm bị tấn công, cài đặt mã độc đánh cắp thông tin viết bằng Rust

Phiên bản 8.14.0 của gói npm jscrambler đã đi kèm với một preinstall hook độc hại, âm thầm tải và thực thi một chương...

Lỗ hổng Zimbra nghiêm trọng có thể cho phép email độc hại thực thi mã trong phiên làm việc của người dùng
security 41

Lỗ hổng Zimbra nghiêm trọng có thể cho phép email độc hại thực thi mã trong phiên làm việc của người dùng

Zimbra đang kêu gọi khách hàng áp dụng các bản cập nhật để khắc phục một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến C...

Microsoft vá lỗ hổng RoguePlanet trong Defender có thể cấp quyền SYSTEM
security 49

Microsoft vá lỗ hổng RoguePlanet trong Defender có thể cấp quyền SYSTEM

Microsoft đã phát hành các bản cập nhật bảo mật cho một lỗ hổng trong Defender được gọi là RoguePlanet, gần một tháng...

Công cụ AI hình ảnh mới của Meta cho phép người khác sử dụng ảnh Instagram công khai của bạn
technology 77

Công cụ AI hình ảnh mới của Meta cho phép người khác sử dụng ảnh Instagram công khai của bạn

Meta vừa công bố Muse Image, mô hình AI mới cho phép người dùng sử dụng các bài đăng và Reels công khai trên Instagra...

Lỗ hổng GhostApproval Symlink cho phép các kho mã nguồn độc hại chiếm quyền trợ lý AI
security 38

Lỗ hổng GhostApproval Symlink cho phép các kho mã nguồn độc hại chiếm quyền trợ lý AI

Các nhà nghiên cứu tại Wiz đã phát hiện một lỗ hổng trong sáu trợ lý lập trình AI phổ biến, cho phép một dự án mã ngu...