TIN MỚI
Loader HollowFrame triển khai Backdoor Matryoshka trong cuộc tấn công Spear-Phishing vào công ty luật
security 18

Loader HollowFrame triển khai Backdoor Matryoshka trong cuộc tấn công Spear-Phishing vào công ty luật

Các nhà nghiên cứu an ninh mạng đã hé lộ một framework loader dựa trên Go chưa từng được ghi nhận trước đây có tên là...

Android TV Box giá rẻ giả dạng điện thoại và biến băng thông của người dùng thành Proxy
security 13

Android TV Box giá rẻ giả dạng điện thoại và biến băng thông của người dùng thành Proxy

Bitsight cho biết một số mẫu Android TV Box giá rẻ đã được cài đặt sẵn các ứng dụng có khả năng thay đổi danh tính ph...

Anthropic cho biết Claude đã nhầm lẫn internet công cộng là bài kiểm tra CTF và xâm nhập 3 tổ chức
security 19

Anthropic cho biết Claude đã nhầm lẫn internet công cộng là bài kiểm tra CTF và xâm nhập 3 tổ chức

Anthropic vào thứ Năm đã trở thành công ty trí tuệ nhân tạo (AI) mới nhất tiết lộ rằng ba mô hình của họ, bao gồm Cla...

Tin tặc Trung Quốc điều khiển DeepSeek qua Telegram để thực hiện các cuộc tấn công tự động
security 21

Tin tặc Trung Quốc điều khiển DeepSeek qua Telegram để thực hiện các cuộc tấn công tự động

Unit 42 của Palo Alto Networks cho biết một tin tặc nói tiếng Trung đã sử dụng mô hình AI DeepSeek thông qua framewor...

6 lý do tại sao Device code phishing là mối đe dọa tăng trưởng nhanh nhất năm 2026
security 15

6 lý do tại sao Device code phishing là mối đe dọa tăng trưởng nhanh nhất năm 2026

Device code phishing - việc lạm dụng OAuth 2.0 device authorization grant để đánh cắp access token - đã phát triển từ...

Chiến dịch Malvertising nhắm vào macOS liên quan đến Triều Tiên sử dụng bản cập nhật giả để phát tán mã độc đánh cắp tiền mã hóa
security 18

Chiến dịch Malvertising nhắm vào macOS liên quan đến Triều Tiên sử dụng bản cập nhật giả để phát tán mã độc đánh cắp tiền mã hóa

Các tác nhân đe dọa có liên kết với Triều Tiên đã triển khai một chiến dịch malvertising tinh vi trên macOS, điều hướ...

ThreatsDay: Tấn công bằng AI, 370 lỗ hổng Chrome, tấn công SonicWall, DNS Hijacking và 22 câu chuyện khác
security 12

ThreatsDay: Tấn công bằng AI, 370 lỗ hổng Chrome, tấn công SonicWall, DNS Hijacking và 22 câu chuyện khác

Phần lớn tính bảo mật vẫn phụ thuộc vào việc đặt niềm tin nhầm chỗ. Tuần này, rủi ro có thể đến từ một trang đăng nhậ...

Lỗ hổng Azure Cosmos DB làm lộ khóa toàn hệ thống, có thể truy cập mọi cơ sở dữ liệu
security 16

Lỗ hổng Azure Cosmos DB làm lộ khóa toàn hệ thống, có thể truy cập mọi cơ sở dữ liệu

Một lỗ hổng đã được vá trong Azure Cosmos DB có thể cho phép kẻ tấn công thoát khỏi sandbox truy vấn Gremlin của dịch...

Mạng đã trở thành Mặt phẳng Điều khiển cho Bảo mật AI
security 10

Mạng đã trở thành Mặt phẳng Điều khiển cho Bảo mật AI

Firewall mạng là nền tảng của an ninh mạng hiện đại. Trong nhiều thập kỷ, các nhóm bảo mật đã xây dựng hệ thống kiểm ...