TIN MỚI
Lỗ hổng Oracle E-Business Suite CVE-2026-46817 đang bị khai thác tích cực trong thực tế
security 41

Lỗ hổng Oracle E-Business Suite CVE-2026-46817 đang bị khai thác tích cực trong thực tế

Một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến Oracle E-Business Suite đang bị khai thác tích cực trong thực tế, theo...

Tại sao Mật mã Hậu siêu máy tính bắt đầu từ Thông tin đăng nhập
security 39

Tại sao Mật mã Hậu siêu máy tính bắt đầu từ Thông tin đăng nhập

Dữ liệu mã hóa ngày nay, chẳng hạn như thông tin đăng nhập, có thể không còn giữ được tính bảo mật trong tương lai vì...

Công bố mã khai thác PoC cho lỗ hổng libssh2 CVE-2026-55200 nghiêm trọng phía Client
security 51

Công bố mã khai thác PoC cho lỗ hổng libssh2 CVE-2026-55200 nghiêm trọng phía Client

Mã khai thác PoC công khai hiện đã có cho CVE-2026-55200, một lỗ hổng nghiêm trọng trong libssh2 cho phép máy chủ SSH...

Nga sử dụng công cụ Cellebrite trên iPhone của nhà hoạt động bị bỏ tù vài tháng sau khi tuyên bố ngừng bán hàng
security 56

Nga sử dụng công cụ Cellebrite trên iPhone của nhà hoạt động bị bỏ tù vài tháng sau khi tuyên bố ngừng bán hàng

Nhà chức trách Nga đã sử dụng công cụ pháp y UFED của Cellebrite để xâm nhập vào iPhone của nhà hoạt động đối lập đan...

Google Tiết Lộ Chi Tiết Về Backdoor STOCKSTAY Mới Của Turla Trong Các Vụ Tấn Công Gián Điệp Tại Ukraine
security 41

Google Tiết Lộ Chi Tiết Về Backdoor STOCKSTAY Mới Của Turla Trong Các Vụ Tấn Công Gián Điệp Tại Ukraine

Nhóm tin tặc Turla do Nga bảo trợ vừa bị phát hiện sử dụng một backdoor .NET mới mang tên STOCKSTAY để tấn công các t...

Tiện ích chặn quảng cáo Chrome với 10 triệu lượt cài đặt chứa khả năng tiêm mã độc tiềm ẩn
security 80

Tiện ích chặn quảng cáo Chrome với 10 triệu lượt cài đặt chứa khả năng tiêm mã độc tiềm ẩn

Một phân tích về tiện ích chặn quảng cáo Google Chrome phổ biến dành cho YouTube đã phát hiện khả năng thực thi mã Ja...

Vượt qua kỷ nguyên Mythos: Richard Bejtlich bàn về vai trò của NDR
security 56

Vượt qua kỷ nguyên Mythos: Richard Bejtlich bàn về vai trò của NDR

Mặc dù có nguồn telemetry phong phú, nhiều đội ngũ vận hành an ninh vẫn gặp khó khăn trong việc trả lời các câu hỏi c...

Backdoor Mistic mới liên quan đến KongTuke trong các chiến dịch ClickFix và ModeloRAT
security 41

Backdoor Mistic mới liên quan đến KongTuke trong các chiến dịch ClickFix và ModeloRAT

Một backdoor mới có tên Mistic đang được triển khai trong các cuộc tấn công tài chính nhắm vào nhiều tổ chức bảo hiểm...

Sự trỗi dậy của Kẻ tấn công AI Tự trị Cấp cao (Apex Agentic Adversary)
security 47

Sự trỗi dậy của Kẻ tấn công AI Tự trị Cấp cao (Apex Agentic Adversary)

Chúng ta đang đứng ở cuối một kỷ nguyên mà chúng ta chưa bao giờ nghĩ mình sẽ phải tiếc thương: kỷ nguyên của những m...