TIN MỚI
Mã độc ngân hàng KREMLIN tấn công Chrome và Edge để đánh cắp thông tin đăng nhập và Session Token
security 16

Mã độc ngân hàng KREMLIN tấn công Chrome và Edge để đánh cắp thông tin đăng nhập và Session Token

Các nhà nghiên cứu an ninh mạng vừa hé lộ về chiến dịch mã độc ngân hàng KREMLIN tại Brazil, chuyên sử dụng các tiện ...

Mã độc BambooToken sử dụng MQTT để kiểm soát các hệ thống Windows và Linux
security 15

Mã độc BambooToken sử dụng MQTT để kiểm soát các hệ thống Windows và Linux

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về một chiến dịch đa nền tảng sử dụng giao thức MQTT làm kênh li...

Lỗ hổng trong LiteSpeed Enterprise có thể cho phép một tài khoản Hosting chiếm quyền Root trên máy chủ dùng chung
security 20

Lỗ hổng trong LiteSpeed Enterprise có thể cho phép một tài khoản Hosting chiếm quyền Root trên máy chủ dùng chung

cPanel cảnh báo về một lỗ hổng nghiêm trọng trong LiteSpeed Web Server Enterprise có thể cho phép người dùng có đặc q...

Hacker liên quan đến Trung Quốc khai thác chuỗi Zero-Day Chrome-Windows để triển khai GRIMWEDGE
security 15

Hacker liên quan đến Trung Quốc khai thác chuỗi Zero-Day Chrome-Windows để triển khai GRIMWEDGE

Một nhóm hacker Trung Quốc đã bị quy trách nhiệm cho chiến dịch spear-phishing khai thác các lỗi bảo mật mới được vá ...

Lỗ hổng Cisco Secure Email Gateway bị khai thác trong thực tế, cho phép thực thi lệnh Root
security 18

Lỗ hổng Cisco Secure Email Gateway bị khai thác trong thực tế, cho phép thực thi lệnh Root

Cisco cảnh báo về một lỗ hổng bảo mật nghiêm trọng mới ảnh hưởng đến phần mềm AsyncOS cho Cisco Secure Email Gateway ...

Lỗ hổng Telegram Desktop cho phép JavaScript ẩn đánh cắp tin nhắn từ bản xuất HTML
security 25

Lỗ hổng Telegram Desktop cho phép JavaScript ẩn đánh cắp tin nhắn từ bản xuất HTML

Một lỗ hổng trong Telegram Desktop cho phép tin nhắn của bot chèn mã JavaScript ẩn vào các cuộc trò chuyện mà người d...

Kẻ tấn công 3BB sử dụng Backdoor MeshCentral để chiếm quyền Root và nhắm vào thông tin khách hàng
security 20

Kẻ tấn công 3BB sử dụng Backdoor MeshCentral để chiếm quyền Root và nhắm vào thông tin khách hàng

Một kẻ tấn công đã thâm nhập mạng lưới của 3BB, nhà cung cấp băng thông rộng hàng đầu Thái Lan, sử dụng công cụ MeshC...

Tấn công DDRop mới phá vỡ bảo mật Confidential Computing của Intel TDX và AMD SEV-SNP
security 20

Tấn công DDRop mới phá vỡ bảo mật Confidential Computing của Intel TDX và AMD SEV-SNP

Các nhà nghiên cứu vừa tiết lộ một cuộc tấn công phần cứng mới mang tên DDRop, có khả năng phá vỡ lớp bảo vệ bộ nhớ t...

Red Heron khai thác lỗ hổng Gitea RCE để tấn công 13 tổ chức tại 6 quốc gia
security 24

Red Heron khai thác lỗ hổng Gitea RCE để tấn công 13 tổ chức tại 6 quốc gia

Một nhóm tin tặc Trung Quốc được theo dõi dưới cái tên Red Heron đã nhanh chóng khai thác lỗ hổng bảo mật thực thi mã...