TIN MỚI
Bản tin ThreatsDay: Mã độc GhostAd làm cạn kiệt thiết bị, các cuộc tấn công macOS, botnet proxy, khai thác Cloud và hơn 12 câu chuyện khác
security 40

Bản tin ThreatsDay: Mã độc GhostAd làm cạn kiệt thiết bị, các cuộc tấn công macOS, botnet proxy, khai thác Cloud và hơn 12 câu chuyện khác

Bản tin ThreatsDay đầu tiên của năm 2026 ra mắt vào một ngày mang tính biểu tượng – năm mới, các vụ vi phạm mới, nhữn...

Botnet RondoDox khai thác lỗ hổng nghiêm trọng React2Shell để chiếm quyền điều khiển thiết bị IoT và máy chủ web
security 23

Botnet RondoDox khai thác lỗ hổng nghiêm trọng React2Shell để chiếm quyền điều khiển thiết bị IoT và máy chủ web

Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về một chiến dịch kéo dài 9 tháng liên tục nhắm mục tiêu vào các ...

Hack tiện ích mở rộng Chrome của Trust Wallet gây thất thoát 8,5 triệu USD thông qua cuộc tấn công chuỗi cung ứng Shai-Hulud
security 18

Hack tiện ích mở rộng Chrome của Trust Wallet gây thất thoát 8,5 triệu USD thông qua cuộc tấn công chuỗi cung ứng Shai-Hulud

Trust Wallet vào thứ Ba tiết lộ rằng đợt bùng phát tấn công chuỗi cung ứng Shai-Hulud (còn gọi là Sha1-Hulud) lần thứ...

Các chiến dịch tiện ích mở rộng trình duyệt DarkSpectre bị phanh phui sau khi ảnh hưởng đến 8,8 triệu người dùng trên toàn cầu
security 22

Các chiến dịch tiện ích mở rộng trình duyệt DarkSpectre bị phanh phui sau khi ảnh hưởng đến 8,8 triệu người dùng trên toàn cầu

Tin tặc đứng sau hai chiến dịch tiện ích mở rộng trình duyệt độc hại, ShadyPanda và GhostPoster, đã được xác định là ...

Các nhà nghiên cứu phát hiện Payload thử nghiệm của Worm Shai-Hulud đã sửa đổi trên npm Registry
security 26

Các nhà nghiên cứu phát hiện Payload thử nghiệm của Worm Shai-Hulud đã sửa đổi trên npm Registry

Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về một biến thể mới của Shai Hulud trên npm registry với những sử...

IBM cảnh báo về lỗ hổng nghiêm trọng trong API Connect cho phép bỏ qua xác thực từ xa
security 23

IBM cảnh báo về lỗ hổng nghiêm trọng trong API Connect cho phép bỏ qua xác thực từ xa

IBM đã công bố chi tiết về một lỗ hổng bảo mật nghiêm trọng trong API Connect có thể cho phép kẻ tấn công giành quyền...

Bộ Tài chính Hoa Kỳ dỡ bỏ lệnh trừng phạt đối với ba cá nhân liên quan đến Intellexa và phần mềm gián điệp Predator
security 21

Bộ Tài chính Hoa Kỳ dỡ bỏ lệnh trừng phạt đối với ba cá nhân liên quan đến Intellexa và phần mềm gián điệp Predator

Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính Hoa Kỳ hôm thứ Ba đã loại bỏ ba cá nhân có liên hệ v...

CSA Cảnh báo về Lỗi nghiêm trọng trên SmarterMail cho phép Thực thi Mã từ xa
security 19

CSA Cảnh báo về Lỗi nghiêm trọng trên SmarterMail cho phép Thực thi Mã từ xa

Cơ quan An ninh Mạng Singapore (CSA) đã ban hành bản tin cảnh báo về một lỗ hổng bảo mật mức độ nghiêm trọng tối đa t...

Cách tích hợp AI vào quy trình làm việc SOC hiện đại
security 40

Cách tích hợp AI vào quy trình làm việc SOC hiện đại

Trí tuệ nhân tạo (AI) đang nhanh chóng được ứng dụng vào các hoạt động bảo mật, nhưng nhiều chuyên gia vẫn đang gặp k...