TIN MỚI
Công bố Exploit công khai cho lỗ hổng Pre-Auth RCE trên vBulletin đã được vá
security 15

Công bố Exploit công khai cho lỗ hổng Pre-Auth RCE trên vBulletin đã được vá

Chi tiết exploit công khai được công bố vào ngày 27 tháng 7 cho thấy cách một yêu cầu không xác thực có thể kích hoạt...

⚡ Tóm tắt tuần: AI Agent nổi loạn, lỗ hổng Check Point, Slopsquatting, mồi nhử ClickFix và nhiều tin khác
security 17

⚡ Tóm tắt tuần: AI Agent nổi loạn, lỗ hổng Check Point, Slopsquatting, mồi nhử ClickFix và nhiều tin khác

Thứ Hai bắt đầu với lời hứa thường lệ rằng mọi thứ đều trong tầm kiểm soát. Sau đó, các bản ghi nhật ký thức dậy. Tuầ...

Cruciferra Crypter sử dụng BYOVD và Process Ghosting để che giấu Malware trên Windows
security 16

Cruciferra Crypter sử dụng BYOVD và Process Ghosting để che giấu Malware trên Windows

Nhóm tội phạm mạng có liên quan đến Trung Quốc đứng sau các chiến dịch phishing liên quan đến thuế nhắm vào người nộp...

GitHub bổ sung thời gian chờ 3 ngày cho Dependabot để hạn chế gói phần mềm độc hại
security 14

GitHub bổ sung thời gian chờ 3 ngày cho Dependabot để hạn chế gói phần mềm độc hại

GitHub đã công bố cơ chế thời gian chờ (cooldown) mới trong Dependabot, cho phép công cụ này đợi ít nhất ba ngày sau ...

TELESHIM lạm dụng Telegram làm C2 trong các cuộc tấn công nhắm vào chính phủ Trung Đông
security 16

TELESHIM lạm dụng Telegram làm C2 trong các cuộc tấn công nhắm vào chính phủ Trung Đông

Các nhà nghiên cứu an ninh mạng vừa phát hiện hoạt động tấn công mạng mới của một nhóm đe dọa có liên hệ với Đông Á n...

Lỗ hổng RCE trong Fastjson 1.x đang bị tấn công khi chưa có bản vá chính thức
security 23

Lỗ hổng RCE trong Fastjson 1.x đang bị tấn công khi chưa có bản vá chính thức

Các công ty bảo mật ThreatBook và Imperva cho biết những kẻ tấn công đang nhắm mục tiêu vào một lỗi nghiêm trọng tron...

Cổng thông tin RaaS DevMan tập trung hóa việc tạo Payload, quản lý nạn nhân và chi trả cho Affiliate
security 29

Cổng thông tin RaaS DevMan tập trung hóa việc tạo Payload, quản lý nạn nhân và chi trả cho Affiliate

Các quản trị viên của mô hình mã độc tống tiền dưới dạng dịch vụ (RaaS) DevMan đang vận hành một nền tảng web chuyên ...

Các nhóm liên kết với Cl0p nhắm mục tiêu vào PTC Windchill và FlexPLM qua lỗ hổng RCE không xác thực
security 22

Các nhóm liên kết với Cl0p nhắm mục tiêu vào PTC Windchill và FlexPLM qua lỗ hổng RCE không xác thực

Các nhóm tin tặc liên quan đến chiến dịch mã độc tống tiền Cl0p đang khai thác các lỗ hổng trong các bản triển khai P...

CTM360 Nghiên cứu: Phishing Ngành Bảo hiểm Tiến hóa thành Chiếm đoạt Tài khoản Thời gian Thực
security 23

CTM360 Nghiên cứu: Phishing Ngành Bảo hiểm Tiến hóa thành Chiếm đoạt Tài khoản Thời gian Thực

Trong nhiều năm, các chiến dịch phishing nhắm vào các tổ chức tài chính đều tuân theo một kịch bản cũ: lừa nạn nhân n...