TIN MỚI
Slim Spider đánh cắp bí mật lưu ký tiền điện tử từ các tổ chức tài chính Brazil
security 27

Slim Spider đánh cắp bí mật lưu ký tiền điện tử từ các tổ chức tài chính Brazil

Một nhóm tin tặc vì mục đích tài chính chưa từng được ghi nhận trước đây đã bị phát hiện có liên quan đến các cuộc tấ...

Hacker Liquid trả lại 3.400 Bitcoin bị chiếm đoạt qua lỗ hổng Elements, vẫn giữ 47 triệu USD BTC
security 29

Hacker Liquid trả lại 3.400 Bitcoin bị chiếm đoạt qua lỗ hổng Elements, vẫn giữ 47 triệu USD BTC

Những kẻ chiếm đoạt gần 4.000 bitcoin từ Liquid Network đã trả lại 3.400 bitcoin vào ngày hôm sau. Khoảng 598,5 bitco...

Worm Zero-Click trên WeChat chiếm quyền điều khiển tài khoản iPhone và Android qua cuộc gọi đến
security 17

Worm Zero-Click trên WeChat chiếm quyền điều khiển tài khoản iPhone và Android qua cuộc gọi đến

Các nhà nghiên cứu tại công ty bảo mật Calif đã phát triển một loại worm có thể chiếm quyền điều khiển tài khoản WeCh...

Chuỗi lỗ hổng FreeIPA cho phép máy khách ẩn danh tạo thông tin xác thực Quản trị viên
security 20

Chuỗi lỗ hổng FreeIPA cho phép máy khách ẩn danh tạo thông tin xác thực Quản trị viên

Một lỗ hổng trong FreeIPA cho phép máy khách chưa từng đăng nhập có thể tạo danh tính Kerberos tùy chọn và gia nhập n...

BengalSEO đầu độc kết quả tìm kiếm Bing để phát tán MayaBot và lừa đảo hỗ trợ kỹ thuật
security 22

BengalSEO đầu độc kết quả tìm kiếm Bing để phát tán MayaBot và lừa đảo hỗ trợ kỹ thuật

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về một chiến dịch đầu độc SEO quy mô lớn, tạo tiền đề cho việc t...

Adobe vá lỗi Zero-Day Magento bị khai thác để triển khai Rust Backdoor và PHP Web Shell
security 22

Adobe vá lỗi Zero-Day Magento bị khai thác để triển khai Rust Backdoor và PHP Web Shell

Adobe vừa phát hành bản vá khẩn cấp cho lỗ hổng nghiêm trọng tối đa ảnh hưởng đến Adobe Commerce và Magento Open Sour...

PEEP biến Chrome và Edge thành Backdoor sau khi xâm nhập để thực thi lệnh trên máy chủ
security 18

PEEP biến Chrome và Edge thành Backdoor sau khi xâm nhập để thực thi lệnh trên máy chủ

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về một bộ công cụ khai thác sau xâm nhập (post-exploitation tool...

Cuộc gọi mạo danh IT nhắm vào giới lãnh đạo trong các vụ tấn công tống tiền và trộm dữ liệu Microsoft 365
security 19

Cuộc gọi mạo danh IT nhắm vào giới lãnh đạo trong các vụ tấn công tống tiền và trộm dữ liệu Microsoft 365

Các chuyên gia săn tìm mối đe dọa vừa tiết lộ chi tiết về một nhóm tấn công tống tiền và trộm dữ liệu quy mô lớn nhắm...

Lỗ hổng Padding-Oracle trong Telerik UI kết hợp thành chuỗi tấn công RCE không cần xác thực — Exploit công khai đã được phát hành
security 14

Lỗ hổng Padding-Oracle trong Telerik UI kết hợp thành chuỗi tấn công RCE không cần xác thực — Exploit công khai đã được phát hành

Một bản proof-of-concept từ TantoSec đã biến lỗi "padding oracle" AES-CBC trong Telerik UI cho ASP.NET AJAX thành mã ...