TIN MỚI
APT28 sử dụng lỗ hổng CVE-2026-21509 của Microsoft Office trong các cuộc tấn công phần mềm độc hại tập trung vào hoạt động gián điệp
security 40

APT28 sử dụng lỗ hổng CVE-2026-21509 của Microsoft Office trong các cuộc tấn công phần mềm độc hại tập trung vào hoạt động gián điệp

Nhóm tấn công do nhà nước bảo trợ có liên hệ với Nga, được biết đến với tên APT28 (còn gọi là UAC-0001), đã bị quy kế...

Sự cố vi phạm máy chủ Notepad++ được cho là do nhóm tin tặc Lotus Blossom liên kết với Trung Quốc
security 39

Sự cố vi phạm máy chủ Notepad++ được cho là do nhóm tin tặc Lotus Blossom liên kết với Trung Quốc

Một tác nhân đe dọa liên quan đến Trung Quốc, được biết đến với tên gọi Lotus Blossom, đã được quy trách nhiệm với mứ...

Các nhà nghiên cứu phát hiện 341 kỹ năng độc hại trên ClawHub đánh cắp dữ liệu từ người dùng OpenClaw
security 59

Các nhà nghiên cứu phát hiện 341 kỹ năng độc hại trên ClawHub đánh cắp dữ liệu từ người dùng OpenClaw

Một cuộc kiểm tra bảo mật 2.857 kỹ năng trên ClawHub đã phát hiện 341 kỹ năng độc hại trong nhiều chiến dịch khác nha...

Lỗ hổng OpenClaw cho phép thực thi mã từ xa (RCE) chỉ với một cú nhấp chuột qua liên kết độc hại
security 40

Lỗ hổng OpenClaw cho phép thực thi mã từ xa (RCE) chỉ với một cú nhấp chuột qua liên kết độc hại

Một lỗ hổng bảo mật mức độ nghiêm trọng cao đã được tiết lộ trong OpenClaw (trước đây được gọi là Clawdbot và Moltbot...

Microsoft Bắt Đầu Giai Đoạn Loại Bỏ NTLM Với Kế Hoạch Ba Bước Chuyển Windows Sang Kerberos
security 44

Microsoft Bắt Đầu Giai Đoạn Loại Bỏ NTLM Với Kế Hoạch Ba Bước Chuyển Windows Sang Kerberos

Microsoft đã công bố một cách tiếp cận ba giai đoạn để loại bỏ New Technology LAN Manager (NTLM) như một phần nỗ lực ...

Cơ chế cập nhật chính thức của Notepad++ bị chiếm quyền để phát tán mã độc đến một số người dùng
security 45

Cơ chế cập nhật chính thức của Notepad++ bị chiếm quyền để phát tán mã độc đến một số người dùng

Người duy trì Notepad++ đã tiết lộ rằng những kẻ tấn công được nhà nước bảo trợ đã chiếm quyền cơ chế cập nhật của ti...

Máy chủ cập nhật eScan Antivirus bị xâm nhập để phát tán mã độc nhiều giai đoạn
security 54

Máy chủ cập nhật eScan Antivirus bị xâm nhập để phát tán mã độc nhiều giai đoạn

Hạ tầng cập nhật của phần mềm diệt virus eScan, một giải pháp bảo mật do công ty an ninh mạng MicroWorld Technologies...

Tấn công chuỗi cung ứng Open VSX sử dụng tài khoản nhà phát triển bị xâm phạm để phát tán GlassWorm
security 36

Tấn công chuỗi cung ứng Open VSX sử dụng tài khoản nhà phát triển bị xâm phạm để phát tán GlassWorm

Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về một cuộc tấn công chuỗi cung ứng nhắm vào Open VSX Registry, t...

Chiến dịch mạng RedKitten liên kết với Iran nhắm mục tiêu vào các tổ chức phi chính phủ và nhà hoạt động nhân quyền
security 49

Chiến dịch mạng RedKitten liên kết với Iran nhắm mục tiêu vào các tổ chức phi chính phủ và nhà hoạt động nhân quyền

Một tác nhân đe dọa nói tiếng Farsi có liên kết với các lợi ích của nhà nước Iran bị nghi ngờ đứng sau một chiến dịch...