TIN MỚI
Công bố mã khai thác PoC cho lỗ hổng libssh2 CVE-2026-55200 nghiêm trọng phía Client
security 40

Công bố mã khai thác PoC cho lỗ hổng libssh2 CVE-2026-55200 nghiêm trọng phía Client

Mã khai thác PoC công khai hiện đã có cho CVE-2026-55200, một lỗ hổng nghiêm trọng trong libssh2 cho phép máy chủ SSH...

Nga sử dụng công cụ Cellebrite trên iPhone của nhà hoạt động bị bỏ tù vài tháng sau khi tuyên bố ngừng bán hàng
security 32

Nga sử dụng công cụ Cellebrite trên iPhone của nhà hoạt động bị bỏ tù vài tháng sau khi tuyên bố ngừng bán hàng

Nhà chức trách Nga đã sử dụng công cụ pháp y UFED của Cellebrite để xâm nhập vào iPhone của nhà hoạt động đối lập đan...

Google Tiết Lộ Chi Tiết Về Backdoor STOCKSTAY Mới Của Turla Trong Các Vụ Tấn Công Gián Điệp Tại Ukraine
security 32

Google Tiết Lộ Chi Tiết Về Backdoor STOCKSTAY Mới Của Turla Trong Các Vụ Tấn Công Gián Điệp Tại Ukraine

Nhóm tin tặc Turla do Nga bảo trợ vừa bị phát hiện sử dụng một backdoor .NET mới mang tên STOCKSTAY để tấn công các t...

Tiện ích chặn quảng cáo Chrome với 10 triệu lượt cài đặt chứa khả năng tiêm mã độc tiềm ẩn
security 58

Tiện ích chặn quảng cáo Chrome với 10 triệu lượt cài đặt chứa khả năng tiêm mã độc tiềm ẩn

Một phân tích về tiện ích chặn quảng cáo Google Chrome phổ biến dành cho YouTube đã phát hiện khả năng thực thi mã Ja...

Vượt qua kỷ nguyên Mythos: Richard Bejtlich bàn về vai trò của NDR
security 48

Vượt qua kỷ nguyên Mythos: Richard Bejtlich bàn về vai trò của NDR

Mặc dù có nguồn telemetry phong phú, nhiều đội ngũ vận hành an ninh vẫn gặp khó khăn trong việc trả lời các câu hỏi c...

Backdoor Mistic mới liên quan đến KongTuke trong các chiến dịch ClickFix và ModeloRAT
security 31

Backdoor Mistic mới liên quan đến KongTuke trong các chiến dịch ClickFix và ModeloRAT

Một backdoor mới có tên Mistic đang được triển khai trong các cuộc tấn công tài chính nhắm vào nhiều tổ chức bảo hiểm...

Sự trỗi dậy của Kẻ tấn công AI Tự trị Cấp cao (Apex Agentic Adversary)
security 32

Sự trỗi dậy của Kẻ tấn công AI Tự trị Cấp cao (Apex Agentic Adversary)

Chúng ta đang đứng ở cuối một kỷ nguyên mà chúng ta chưa bao giờ nghĩ mình sẽ phải tiếc thương: kỷ nguyên của những m...

DoJ thu giữ tài khoản Cloud của HuiOne liên quan đến rửa tiền lừa đảo mạng
security 43

DoJ thu giữ tài khoản Cloud của HuiOne liên quan đến rửa tiền lừa đảo mạng

Bộ Tư pháp Hoa Kỳ (DoJ) vào hôm thứ Ba đã thông báo về việc thu giữ một tài khoản điện toán đám mây được sử dụng bởi ...

Lỗ hổng Cisco Unified CM bị khai thác sau khi PoC tiết lộ đường dẫn ghi file để chiếm quyền Root
security 35

Lỗ hổng Cisco Unified CM bị khai thác sau khi PoC tiết lộ đường dẫn ghi file để chiếm quyền Root

Các tác nhân đe dọa đã bắt đầu khai thác một lỗ hổng bảo mật nghiêm trọng mới được công bố, ảnh hưởng đến Cisco Unifi...