TIN MỚI
Năm thứ hai của DORA: Liệu SOC của bạn có thực sự nhận diện được cuộc tấn công?
security 22

Năm thứ hai của DORA: Liệu SOC của bạn có thực sự nhận diện được cuộc tấn công?

Khi Đạo luật về Khả năng Chống chịu Hoạt động Kỹ thuật số (DORA) có hiệu lực trên khắp Liên minh Châu Âu vào tháng 1 ...

Các lỗ hổng của Zyxel và Veeam đang bị khai thác tích cực để chiếm quyền điều khiển Command và SYSTEM
security 16

Các lỗ hổng của Zyxel và Veeam đang bị khai thác tích cực để chiếm quyền điều khiển Command và SYSTEM

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào thứ Hai đã thêm một lỗi bảo mật hiện đã được vá ảnh h...

Lỗ hổng Comment2Shell trong WordPress: Biến XSS từ bình luận ẩn danh thành RCE qua phiên quản trị viên
security 16

Lỗ hổng Comment2Shell trong WordPress: Biến XSS từ bình luận ẩn danh thành RCE qua phiên quản trị viên

Một lỗ hổng mới trong WordPress core cho phép khách truy cập ẩn danh để lại bình luận chứa kịch bản ẩn trên trang. Nế...

Một cài đặt ẩn của Meta Muse có thể cho phép kẻ tấn công biến trợ lý AI thành Backdoor
security 16

Một cài đặt ẩn của Meta Muse có thể cho phép kẻ tấn công biến trợ lý AI thành Backdoor

Malware đang chạy trên Mac có thể âm thầm chiếm quyền điều khiển trợ lý Muse của Meta và lợi dụng quyền truy cập rộng...

TASK#STOMP: Backdoor PowerShell đánh cắp tài liệu, mật khẩu Wi-Fi và dữ liệu Clipboard
security 14

TASK#STOMP: Backdoor PowerShell đánh cắp tài liệu, mật khẩu Wi-Fi và dữ liệu Clipboard

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về một chiến dịch tấn công mới mang tên TASK#STOMP, sử dụng một ...

⚡ Điểm tin tuần: Zero-Day của Cisco, RCE trong AI Agent, Tấn công ClickFix và Chiếm quyền trình duyệt
news 19

⚡ Điểm tin tuần: Zero-Day của Cisco, RCE trong AI Agent, Tấn công ClickFix và Chiếm quyền trình duyệt

Một trình duyệt. Một plugin. Một gói phần mềm. Một màn hình đăng nhập. Những thứ bình thường đó chính là vấn đề của t...

Mồi nhử ClickFix triển khai ChainScript RAT sử dụng Polygon để luân chuyển hạ tầng C2
security 19

Mồi nhử ClickFix triển khai ChainScript RAT sử dụng Polygon để luân chuyển hạ tầng C2

Các tác nhân đe dọa đang lợi dụng các mồi nhử dạng ClickFix để phân tán một trojan truy cập từ xa (RAT) chưa từng đượ...

Jade Sleet có liên quan đến vụ xâm phạm nhà cung cấp IT Ấn Độ bằng mã độc FLATROOF và ROOFDECK
security 19

Jade Sleet có liên quan đến vụ xâm phạm nhà cung cấp IT Ấn Độ bằng mã độc FLATROOF và ROOFDECK

Nhóm tấn công từ Triều Tiên Jade Sleet được xác định đứng sau vụ xâm nhập một tổ chức dịch vụ công nghệ thông tin (IT...

Claude Opus 5 hỗ trợ các nhà nghiên cứu chiếm quyền điều khiển tài khoản nhân viên OpenAI thông qua chuỗi lỗ hổng
security 19

Claude Opus 5 hỗ trợ các nhà nghiên cứu chiếm quyền điều khiển tài khoản nhân viên OpenAI thông qua chuỗi lỗ hổng

Ba nhà nghiên cứu tại công ty bảo mật Hacktron đã sử dụng Claude Opus 5 của Anthropic để kết hợp hai lỗ hổng, chiếm q...