TIN MỚI
Chuỗi khai thác VoLTE Video Call trên chip Unisoc có thể cấp quyền truy cập toàn bộ Android Kernel cho kẻ tấn công
security 28

Chuỗi khai thác VoLTE Video Call trên chip Unisoc có thể cấp quyền truy cập toàn bộ Android Kernel cho kẻ tấn công

Các nhà nghiên cứu bảo mật tại SSD Secure Disclosure đã công bố một chuỗi khai thác hai giai đoạn giúp chiếm quyền tr...

Cách các máy chủ MCP có thể làm lộ bí mật doanh nghiệp
security 28

Cách các máy chủ MCP có thể làm lộ bí mật doanh nghiệp

Các máy chủ MCP có thể làm lộ bí mật doanh nghiệp thông qua các tệp cấu hình văn bản thuần túy, quyền truy cập quá mứ...

Kỹ thuật Chrome DevTools cho phép chiếm đoạt phiên trình duyệt trên Windows
security 23

Kỹ thuật Chrome DevTools cho phép chiếm đoạt phiên trình duyệt trên Windows

Các nhà nghiên cứu an ninh mạng đã chi tiết hóa một kỹ thuật hậu khai thác cho phép kích hoạt Chrome DevTools Protoco...

Mustang Panda thêm Rootkit Windows đã được ký vào Backdoor CoolClient để tăng cường khả năng ẩn mình
security 21

Mustang Panda thêm Rootkit Windows đã được ký vào Backdoor CoolClient để tăng cường khả năng ẩn mình

Nhóm tấn công HoneyMyte (Mustang Panda) đã bị phát hiện triển khai phiên bản cập nhật của backdoor CoolClient cùng vớ...

Tuân thủ IAM: Các yêu cầu và thực hành tốt nhất
security 18

Tuân thủ IAM: Các yêu cầu và thực hành tốt nhất

Tuân thủ IAM là việc chứng minh các biện pháp kiểm soát danh tính và truy cập không chỉ được lập hồ sơ mà còn thực sự...

Tin tặc chi gần 7 triệu USD mua tên miền hết hạn để chuyển hướng lưu lượng truy cập sang lừa đảo và phần mềm độc hại
security 20

Tin tặc chi gần 7 triệu USD mua tên miền hết hạn để chuyển hướng lưu lượng truy cập sang lừa đảo và phần mềm độc hại

Các tác nhân đe dọa đang thu mua các tên miền hết hạn để kế thừa lưu lượng truy cập và danh tiếng của trang web, từ đ...

Lỗ hổng Screen Sharing trên Apple macOS bị khai thác để cài đặt công cụ đào tiền ảo Monero
security 24

Lỗ hổng Screen Sharing trên Apple macOS bị khai thác để cài đặt công cụ đào tiền ảo Monero

Trung tâm An ninh mạng Quốc gia Hà Lan (NCSC) vừa cảnh báo về một lỗ hổng bảo mật mới được vá trên Apple macOS đang b...

Lỗ hổng CVE-2026-58231 của SAP Commerce Cloud bị tấn công chỉ vài ngày sau khi có bản vá
security 18

Lỗ hổng CVE-2026-58231 của SAP Commerce Cloud bị tấn công chỉ vài ngày sau khi có bản vá

Một lỗ hổng bảo mật ở mức độ nghiêm trọng tối đa ảnh hưởng đến SAP Commerce Cloud đang bị khai thác tích cực. Lỗ hổng...

Nghi vấn nhóm tấn công liên kết với Trung Quốc khai thác lỗ hổng VMware vCenter, triển khai Ransomware Babuk
security 20

Nghi vấn nhóm tấn công liên kết với Trung Quốc khai thác lỗ hổng VMware vCenter, triển khai Ransomware Babuk

Các nhà nghiên cứu an ninh mạng đã quy trách nhiệm việc khai thác một lỗ hổng bảo mật mới được vá trong Broadcom VMwa...