TIN MỚI
Google vá 107 lỗ hổng Android, bao gồm hai lỗi Framework đang bị khai thác trong thực tế
security 5

Google vá 107 lỗ hổng Android, bao gồm hai lỗi Framework đang bị khai thác trong thực tế

Google vào thứ Hai đã phát hành các bản cập nhật bảo mật hàng tháng cho hệ điều hành Android, bao gồm hai lỗ hổng mà ...

ShadyPanda Biến Tiện Ích Trình Duyệt Phổ Biến Với 4,3 Triệu Lượt Cài Đặt Thành Phần Mềm Gián Điệp
security 13

ShadyPanda Biến Tiện Ích Trình Duyệt Phổ Biến Với 4,3 Triệu Lượt Cài Đặt Thành Phần Mềm Gián Điệp

Một tác nhân đe dọa được biết đến với tên ShadyPanda đã bị liên kết với một chiến dịch tiện ích mở rộng trình duyệt k...

Ấn Độ yêu cầu các nhà sản xuất điện thoại cài đặt sẵn ứng dụng Sanchar Saathi để chống gian lận viễn thông
security 10

Ấn Độ yêu cầu các nhà sản xuất điện thoại cài đặt sẵn ứng dụng Sanchar Saathi để chống gian lận viễn thông

Bộ Viễn thông Ấn Độ được cho là đã yêu cầu các nhà sản xuất thiết bị di động lớn cài đặt sẵn một ứng dụng an ninh mạn...

⚡ Tổng hợp hàng tuần: Các CVE nổi bật, sâu npm trở lại, RCE trên Firefox, tấn công email M365 & hơn thế nữa
security 28

⚡ Tổng hợp hàng tuần: Các CVE nổi bật, sâu npm trở lại, RCE trên Firefox, tấn công email M365 & hơn thế nữa

Tin tặc không còn cố gắng đột nhập trực tiếp nữa. Thay vào đó, chúng sử dụng chính những công cụ chúng ta dùng hàng n...

Mã độc MaaS Albiriox mới nhắm mục tiêu hơn 400 ứng dụng để lừa đảo trên thiết bị và kiểm soát màn hình
security 9

Mã độc MaaS Albiriox mới nhắm mục tiêu hơn 400 ứng dụng để lừa đảo trên thiết bị và kiểm soát màn hình

Một mã độc Android mới có tên Albiriox đang được quảng cáo theo mô hình malware-as-a-service (MaaS) để cung cấp "toàn...

Tomiris Chuyển sang Sử dụng Mã độc Dịch vụ Công cộng để Ẩn mình C2 trong các Cuộc tấn công vào Mục tiêu Chính phủ
security 10

Tomiris Chuyển sang Sử dụng Mã độc Dịch vụ Công cộng để Ẩn mình C2 trong các Cuộc tấn công vào Mục tiêu Chính phủ

Nhóm tấn công mạng được gọi là Tomiris đã được xác định đứng sau các cuộc tấn công nhằm vào các bộ ngoại giao, tổ chứ...

CISA Thêm Lỗ Hổng XSS CVE-2021-26829 Đang Bị Khai Thác Tích Cực Trong OpenPLC ScadaBR Vào Danh Mục KEV
security 9

CISA Thêm Lỗ Hổng XSS CVE-2021-26829 Đang Bị Khai Thác Tích Cực Trong OpenPLC ScadaBR Vào Danh Mục KEV

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã cập nhật danh mục Known Exploited Vulnerabilities (KEV) của mì...

Tin tặc Triều Tiên triển khai 197 gói npm để phát tán mã độc OtterCookie phiên bản cập nhật
security 13

Tin tặc Triều Tiên triển khai 197 gói npm để phát tán mã độc OtterCookie phiên bản cập nhật

Các tác nhân đe dọa từ Triều Tiên đứng sau chiến dịch Contagious Interview đã tiếp tục tràn ngập kho lưu trữ npm với ...

Các Script Khởi động Python Cũ Tạo Rủi ro Chiếm quyền Miền trong Nhiều Gói PyPI
security 14

Các Script Khởi động Python Cũ Tạo Rủi ro Chiếm quyền Miền trong Nhiều Gói PyPI

Các nhà nghiên cứu an ninh mạng đã phát hiện mã dễ bị tổn thương trong các gói Python cũ, có khả năng mở đường cho mộ...