TIN MỚI
Hai lỗ hổng Zero-Day của SonicWall SMA 1000 đang bị khai thác, một lỗi có thể cho phép thực thi lệnh Admin
security 17

Hai lỗ hổng Zero-Day của SonicWall SMA 1000 đang bị khai thác, một lỗi có thể cho phép thực thi lệnh Admin

SonicWall cảnh báo về việc khai thác tích cực hai lỗ hổng Zero-Day trên dòng thiết bị SMA 1000, bao gồm lỗ hổng SSRF ...

Microsoft vá kỷ lục 622 lỗ hổng, bao gồm hai lỗi Zero-Day đang bị tấn công thực tế
security 23

Microsoft vá kỷ lục 622 lỗ hổng, bao gồm hai lỗi Zero-Day đang bị tấn công thực tế

Microsoft đã phát hành bản cập nhật Patch Tuesday lớn nhất từ trước đến nay, trong đó có hai bản vá cho các lỗ hổng đ...

LabubaRAT giả dạng phần mềm NVIDIA để kiểm soát máy chủ Windows
security 32

LabubaRAT giả dạng phần mềm NVIDIA để kiểm soát máy chủ Windows

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một trojan truy cập từ xa (RAT) viết bằng ngôn ngữ Rust chưa từng được...

Các lỗ hổng RabbitMQ có thể rò rỉ secret OAuth và làm lộ siêu dữ liệu hàng đợi giữa các tenant
security 17

Các lỗ hổng RabbitMQ có thể rò rỉ secret OAuth và làm lộ siêu dữ liệu hàng đợi giữa các tenant

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về hai lỗ hổng liên quan đến kiểm soát truy cập ảnh hưởng đến dị...

Grok Build tải toàn bộ kho lưu trữ Git lên bộ nhớ của xAI, không chỉ các tệp nó đọc
security 32

Grok Build tải toàn bộ kho lưu trữ Git lên bộ nhớ của xAI, không chỉ các tệp nó đọc

Công cụ Grok Build CLI của xAI bị phát hiện tự động tải toàn bộ kho lưu trữ Git và lịch sử commit lên máy chủ Google ...

148 gói npm giả dạng proxy cho học sinh biến trình duyệt thành botnet DDoS
security 21

148 gói npm giả dạng proxy cho học sinh biến trình duyệt thành botnet DDoS

Theo nghiên cứu mới từ JFrog, một chiến dịch gồm 148 gói npm giả dạng các web proxy dành cho học sinh đã biến trình d...

Hoa Kỳ trừng phạt dịch vụ First VPN và người bán Malware Cryptor vì hỗ trợ mã độc tống tiền Ransomware
security 20

Hoa Kỳ trừng phạt dịch vụ First VPN và người bán Malware Cryptor vì hỗ trợ mã độc tống tiền Ransomware

Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính Hoa Kỳ đã chỉ định hai cá nhân và một nhà cung cấp d...

Microsoft Phác Thảo 3 Con Đường Đánh Cắp Dữ Liệu Salesforce Kéo Dài Một Năm Của Nhóm ShinyHunters
security 18

Microsoft Phác Thảo 3 Con Đường Đánh Cắp Dữ Liệu Salesforce Kéo Dài Một Năm Của Nhóm ShinyHunters

Những kẻ tấn công có phương thức hoạt động tương đồng với nhóm tống tiền dữ liệu ShinyHunters đã dành một năm qua để ...

Forg365 PhaaS tấn công Microsoft 365 bằng Device Code và đánh cắp phiên AitM
security 36

Forg365 PhaaS tấn công Microsoft 365 bằng Device Code và đánh cắp phiên AitM

Chiến dịch PhaaS mới mang tên Forg365 đang sử dụng kết hợp device code phishing, AitM, và AI để nhắm mục tiêu vào tài...