TIN MỚI
Máy chủ cấu hình sai tiết lộ 3 chiến dịch lừa đảo Evilginx nhắm vào Microsoft 365
security 31

Máy chủ cấu hình sai tiết lộ 3 chiến dịch lừa đảo Evilginx nhắm vào Microsoft 365

Một kẻ tấn công đang vận hành chiến dịch lừa đảo Microsoft 365 đã vô tình để máy chủ web Python lắng nghe trên cổng c...

Lỗ hổng iCagenda và Balbooa Forms trên Joomla bị khai thác dưới dạng Zero-Day
security 25

Lỗ hổng iCagenda và Balbooa Forms trên Joomla bị khai thác dưới dạng Zero-Day

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã thêm hai lỗ hổng bảo mật nghiêm trọng mức tối đa ảnh h...

Tin tặc biến cổng thông tin Cảnh sát Balochistan thành vũ khí trong các chiến dịch gián điệp đa nhóm
security 28

Tin tặc biến cổng thông tin Cảnh sát Balochistan thành vũ khí trong các chiến dịch gián điệp đa nhóm

Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về hoạt động gián điệp mạng kéo dài nhắm vào nhiều tổ chức thực t...

Phiên bản jscrambler 8.14.0 trên npm bị tấn công, cài đặt mã độc đánh cắp thông tin viết bằng Rust
security 23

Phiên bản jscrambler 8.14.0 trên npm bị tấn công, cài đặt mã độc đánh cắp thông tin viết bằng Rust

Phiên bản 8.14.0 của gói npm jscrambler đã đi kèm với một preinstall hook độc hại, âm thầm tải và thực thi một chương...

Lỗ hổng Zimbra nghiêm trọng có thể cho phép email độc hại thực thi mã trong phiên làm việc của người dùng
security 32

Lỗ hổng Zimbra nghiêm trọng có thể cho phép email độc hại thực thi mã trong phiên làm việc của người dùng

Zimbra đang kêu gọi khách hàng áp dụng các bản cập nhật để khắc phục một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến C...

Microsoft vá lỗ hổng RoguePlanet trong Defender có thể cấp quyền SYSTEM
security 37

Microsoft vá lỗ hổng RoguePlanet trong Defender có thể cấp quyền SYSTEM

Microsoft đã phát hành các bản cập nhật bảo mật cho một lỗ hổng trong Defender được gọi là RoguePlanet, gần một tháng...

Lỗ hổng GhostApproval Symlink cho phép các kho mã nguồn độc hại chiếm quyền trợ lý AI
security 28

Lỗ hổng GhostApproval Symlink cho phép các kho mã nguồn độc hại chiếm quyền trợ lý AI

Các nhà nghiên cứu tại Wiz đã phát hiện một lỗ hổng trong sáu trợ lý lập trình AI phổ biến, cho phép một dự án mã ngu...

Nhóm hacker Trung Quốc UAT-7810 mở rộng mạng lưới ORB với mã độc LONGLEASH mới
security 29

Nhóm hacker Trung Quốc UAT-7810 mở rộng mạng lưới ORB với mã độc LONGLEASH mới

Một tác nhân đe dọa từ Trung Quốc được theo dõi dưới tên UAT-7810 đang tích cực cải tiến mã độc tùy chỉnh để mở rộng ...

Lỗ hổng GhostLock 15 năm tuổi cho phép chiếm quyền Root và thoát khỏi Container trên hầu hết bản phân phối Linux
security 25

Lỗ hổng GhostLock 15 năm tuổi cho phép chiếm quyền Root và thoát khỏi Container trên hầu hết bản phân phối Linux

Các nhà nghiên cứu tại Nebula Security vừa tiết lộ GhostLock (CVE-2026-43499), một lỗ hổng nhân Linux 15 năm tuổi cho...