TIN MỚI
Lỗ hổng Padding-Oracle trong Telerik UI kết hợp thành chuỗi tấn công RCE không cần xác thực — Exploit công khai đã được phát hành
security 15

Lỗ hổng Padding-Oracle trong Telerik UI kết hợp thành chuỗi tấn công RCE không cần xác thực — Exploit công khai đã được phát hành

Một bản proof-of-concept từ TantoSec đã biến lỗi "padding oracle" AES-CBC trong Telerik UI cho ASP.NET AJAX thành mã ...

Client ScreenConnect giả mạo phát tán chuỗi VBScript bốn giai đoạn đến các máy chủ mới kết nối
security 33

Client ScreenConnect giả mạo phát tán chuỗi VBScript bốn giai đoạn đến các máy chủ mới kết nối

Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về hoạt động giống như sâu máy tính lạm dụng ConnectWise ScreenCo...

Bản danh sách kiểm tra an ninh đám mây không hoạt động như bạn nghĩ
security 16

Bản danh sách kiểm tra an ninh đám mây không hoạt động như bạn nghĩ

Việc quản lý an ninh trên nhiều nhà cung cấp đám mây vốn đã khó khăn, nhưng mỗi nhà cung cấp lại có những lỗi bảo mật...

N-able phát hành bản vá Hotfix thứ tư cho N-central trong 5 tuần để sửa lỗi RCE không xác thực
security 15

N-able phát hành bản vá Hotfix thứ tư cho N-central trong 5 tuần để sửa lỗi RCE không xác thực

Mọi phiên bản N-central on-premises dưới 2026.3.1.14 — bao gồm cả các máy chủ đã cập nhật Hotfix 3 một ngày trước đó ...

Mã độc JSCeal có thể vượt qua xác thực Google bằng cookie phiên bị đánh cắp
security 12

Mã độc JSCeal có thể vượt qua xác thực Google bằng cookie phiên bị đánh cắp

Các nhà nghiên cứu bảo mật đã phân tích JSCeal, một loại mã độc V8 JavaScript (JSC) biên dịch tinh vi với khả năng th...

Bốn Module Liên Kết Với REVSTEALER Vô Hiệu Hóa Windows Update và Defender Để Chạy Trình Khai Thác Tiền Điện Tử
security 25

Bốn Module Liên Kết Với REVSTEALER Vô Hiệu Hóa Windows Update và Defender Để Chạy Trình Khai Thác Tiền Điện Tử

Elastic Security Labs đã ghi nhận bốn chương trình chưa từng được báo cáo trước đây liên kết với REVSTEALER, một loại...

Kẻ tấn công chiếm quyền điều khiển router MikroTik thông qua dịch vụ SSH công khai không cần xác thực
security 25

Kẻ tấn công chiếm quyền điều khiển router MikroTik thông qua dịch vụ SSH công khai không cần xác thực

Kẻ tấn công đang khai thác các router MikroTik thông qua dịch vụ SSH công khai để chiếm quyền kiểm soát quản trị toàn...

Lỗ hổng Zero-Day chưa vá trên Magento và Adobe Commerce đang bị khai thác để cài đặt Backdoor vào các cửa hàng trực tuyến
security 24

Lỗ hổng Zero-Day chưa vá trên Magento và Adobe Commerce đang bị khai thác để cài đặt Backdoor vào các cửa hàng trực tuyến

Các kẻ tấn công đang khai thác một lỗ hổng mới chưa được vá trong Magento Open Source và Adobe Commerce, cho phép chú...

Trezor cho biết vụ rò rỉ tại ShipMonk làm lộ dữ liệu 67.000 khách hàng Mỹ vốn đã yêu cầu xóa
security 23

Trezor cho biết vụ rò rỉ tại ShipMonk làm lộ dữ liệu 67.000 khách hàng Mỹ vốn đã yêu cầu xóa

Nhà sản xuất ví phần cứng Trezor cho biết 67.000 khách hàng Mỹ đã bị lộ thông tin cá nhân trong một vụ rò rỉ dữ liệu ...