TIN MỚI
UAT-10147 sử dụng AI để mở rộng quy mô tấn công máy chủ, triển khai SPECTRE với khả năng vượt qua EDR và Linux Rootkit
security 24

UAT-10147 sử dụng AI để mở rộng quy mô tấn công máy chủ, triển khai SPECTRE với khả năng vượt qua EDR và Linux Rootkit

Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về một nhóm tội phạm mạng nói tiếng Trung có tên UAT-10147 đang n...

Mã độc Android trên ô tô lây lan qua trình cập nhật tích hợp để gian lận quảng cáo và tạo Botnet Proxy
security 33

Mã độc Android trên ô tô lây lan qua trình cập nhật tích hợp để gian lận quảng cáo và tạo Botnet Proxy

Các nhà nghiên cứu an ninh mạng vừa phát hiện một họ mã độc mới được thiết kế để lây nhiễm vào firmware màn hình ô tô...

Chính Driver của Microsoft Defender có thể bị lợi dụng để xóa phần mềm bảo mật khi khởi động
security 29

Chính Driver của Microsoft Defender có thể bị lợi dụng để xóa phần mềm bảo mật khi khởi động

Check Point Research đã tiết lộ một kỹ thuật sử dụng chính driver khắc phục lỗi lúc khởi động được ký hợp lệ của Micr...

Wazuh và AI: Nâng tầm quy trình làm việc cho SOC
security 49

Wazuh và AI: Nâng tầm quy trình làm việc cho SOC

Trí tuệ nhân tạo (AI) đã trở thành một trong những công nghệ định hình của thập kỷ này. Từ y tế và tài chính đến sản ...

Cisco vá 9 lỗ hổng trong Crosswork và Secure Workload, 5 lỗ hổng đạt điểm CVSS 10.0
security 33

Cisco vá 9 lỗ hổng trong Crosswork và Secure Workload, 5 lỗ hổng đạt điểm CVSS 10.0

Cisco đã công bố một đợt cập nhật bảo mật mới cho các nền tảng Crosswork và phần mềm Secure Workload như một phần của...

Lỗ hổng Microsoft Entra ID (CVSS 10.0) bị khai thác, cho phép thực thi mã từ xa
security 30

Lỗ hổng Microsoft Entra ID (CVSS 10.0) bị khai thác, cho phép thực thi mã từ xa

Microsoft vừa cảnh báo về một lỗ hổng bảo mật mức độ nghiêm trọng tối đa (CVSS 10.0) trong Entra ID đã bị khai thác t...

Cuộc tấn công chuỗi cung ứng Rust cài cắm mã độc vào các Crate có 245 triệu lượt tải
security 33

Cuộc tấn công chuỗi cung ứng Rust cài cắm mã độc vào các Crate có 245 triệu lượt tải

Dự án Rust đã xóa các phiên bản độc hại của ba crate Rust phổ biến khỏi crates.io sau khi một tài khoản maintainer bị...

Tin tặc nghi người Nga lạm dụng Google OAuth và liên kết WhatsApp để chiếm đoạt tài khoản
security 35

Tin tặc nghi người Nga lạm dụng Google OAuth và liên kết WhatsApp để chiếm đoạt tài khoản

Ba nhóm đe dọa gián điệp mạng nghi người Nga (UNC6293, UNC7005 và UNC5976) đã bị phát hiện lạm dụng các luồng xác thự...

Các mã khai thác do AI tạo ra nhắm vào PLC Siemens S7 trong hạ tầng trọng yếu của Hoa Kỳ
security 34

Các mã khai thác do AI tạo ra nhắm vào PLC Siemens S7 trong hạ tầng trọng yếu của Hoa Kỳ

Chính phủ Hoa Kỳ vừa cảnh báo về một "mối đe dọa đang hoạt động" nhắm vào các tổ chức hạ tầng trọng yếu tại quốc gia ...