TIN MỚI
Tấn công GPUThor Rowhammer mới vượt qua ECC trên NVIDIA RTX A6000 để chiếm quyền Root máy chủ
security 29

Tấn công GPUThor Rowhammer mới vượt qua ECC trên NVIDIA RTX A6000 để chiếm quyền Root máy chủ

Các nhà nghiên cứu học thuật đã công bố một cuộc tấn công Rowhammer ảnh hưởng đến các GPU máy trạm của NVIDIA sử dụng...

CISA Thêm 6 Lỗ Hổng Đang Bị Khai Thác vào KEV, Bao Gồm Lỗi NetScaler, Linux và SQL Server
security 22

CISA Thêm 6 Lỗ Hổng Đang Bị Khai Thác vào KEV, Bao Gồm Lỗi NetScaler, Linux và SQL Server

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) hôm thứ Tư đã thêm sáu lỗ hổng vào danh mục Lỗ hổng bị kh...

Nimbus Manticore mở rộng bộ công cụ với Backdoor giống TWOSTROKE và SSH Tunneler
security 23

Nimbus Manticore mở rộng bộ công cụ với Backdoor giống TWOSTROKE và SSH Tunneler

Các nhà nghiên cứu an ninh mạng đã phát hiện thêm cơ sở hạ tầng và mã độc chưa từng được ghi nhận trước đây liên quan...

FBI triệt phá hạ tầng QTFY liên quan đến Trung Quốc dùng để đánh cắp dữ liệu từ các tổ chức Hoa Kỳ
security 23

FBI triệt phá hạ tầng QTFY liên quan đến Trung Quốc dùng để đánh cắp dữ liệu từ các tổ chức Hoa Kỳ

Bộ Tư pháp Hoa Kỳ (DoJ) vào thứ Tư đã thông báo về việc triệt phá hai nền tảng tấn công có tên QScan và QTRouter do c...

Tầm nhìn về một SOC không còn hàng đợi: Chuyển đổi từ cảnh báo tồn đọng sang Công cụ Giả thuyết AI
security 22

Tầm nhìn về một SOC không còn hàng đợi: Chuyển đổi từ cảnh báo tồn đọng sang Công cụ Giả thuyết AI

Mô hình SOC truyền thống đang bị quá tải bởi các hàng đợi alert mà con người không thể xử lý hết. Với sự ra đời của A...

OpenAI cấm các tài khoản ChatGPT Nga thực hiện chiến dịch gây ảnh hưởng
security 23

OpenAI cấm các tài khoản ChatGPT Nga thực hiện chiến dịch gây ảnh hưởng

OpenAI hôm thứ Ba cho biết họ đã cấm một nhóm tài khoản ChatGPT của Nga sử dụng VPN để vượt qua các hạn chế truy cập ...

Claude Opus 4.6 vượt giới hạn đặt chỗ phòng tập, tự ý hủy lịch của người dùng khác trong thử nghiệm
security 21

Claude Opus 4.6 vượt giới hạn đặt chỗ phòng tập, tự ý hủy lịch của người dùng khác trong thử nghiệm

Aikido Security đã công bố nghiên cứu tái hiện sự cố đặt phòng tập tại Úc trong môi trường tổng hợp, phát hiện Claude...

Cuộc gọi AI giả danh Apple Support nhắm vào nạn nhân bị trộm iPhone để lấy Passcode và mã 2FA
security 26

Cuộc gọi AI giả danh Apple Support nhắm vào nạn nhân bị trộm iPhone để lấy Passcode và mã 2FA

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về AnonyMousKIT, một nền tảng Phishing-as-a-service (PhaaS) sử d...

Lỗ hổng Gitea RCE nghiêm trọng bị khai thác tích cực để cài đặt mã độc đào tiền ảo
security 23

Lỗ hổng Gitea RCE nghiêm trọng bị khai thác tích cực để cài đặt mã độc đào tiền ảo

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã cảnh báo về các nỗ lực khai thác tích cực nhắm vào lỗ ...