TIN MỚI
Botnet Linux Evooo1Bot khai thác lỗ hổng đã biết để biến thiết bị biên thành Proxy SOCKS5
security 16

Botnet Linux Evooo1Bot khai thác lỗ hổng đã biết để biến thiết bị biên thành Proxy SOCKS5

Các nhà nghiên cứu an ninh mạng vừa phát hiện một dòng botnet Linux mới chưa từng được ghi nhận có tên là Evooo1Bot. ...

Tin tặc khai thác lỗ hổng vượt qua xác thực SharePoint sau khi mã PoC được công bố
security 28

Tin tặc khai thác lỗ hổng vượt qua xác thực SharePoint sau khi mã PoC được công bố

Các tác nhân đe dọa đã bắt đầu khai thác một lỗ hổng Microsoft SharePoint mới (CVE-2026-55040, CVSS 9.1) sau khi mã k...

Lazarus khai thác Zero-Day Windows để chiếm quyền SYSTEM và cài đặt Backdoor
security 35

Lazarus khai thác Zero-Day Windows để chiếm quyền SYSTEM và cài đặt Backdoor

Nhóm tin tặc Lazarus từ Triều Tiên vừa bị phát hiện khai thác lỗ hổng Zero-Day mới trên Windows để phát tán backdoor ...

737 tiện ích VPN trên Chrome bị phát hiện điều hướng lưu lượng qua Proxy. Hãy kiểm tra xem bạn có cài đặt chúng không
security 35

737 tiện ích VPN trên Chrome bị phát hiện điều hướng lưu lượng qua Proxy. Hãy kiểm tra xem bạn có cài đặt chúng không

Một bộ sưu tập khổng lồ gồm 737 tiện ích VPN và proxy miễn phí đã bị phát hiện chủ yếu nhắm mục tiêu vào người dùng n...

Adobe vá ba lỗ hổng CVSS 10.0 trong ColdFusion và Campaign Classic
security 26

Adobe vá ba lỗ hổng CVSS 10.0 trong ColdFusion và Campaign Classic

Adobe đã phát hành các bản cập nhật quan trọng để khắc phục nhiều lỗ hổng bảo mật trong ColdFusion, Commerce và Campa...

Kẻ tấn công khai thác lỗ hổng VMware vCenter để chiếm quyền truy cập từ xa liên tục
security 33

Kẻ tấn công khai thác lỗ hổng VMware vCenter để chiếm quyền truy cập từ xa liên tục

Theo những phát hiện mới từ QUIRSO, các tác nhân đe dọa đã bắt đầu khai thác tích cực một lỗ hổng bảo mật nghiêm trọn...

Bản phát hành LiteLLM độc hại liên quan đến vụ hack Trivy có thể đã làm lộ dữ liệu của hơn 2.500 tổ chức
security 39

Bản phát hành LiteLLM độc hại liên quan đến vụ hack Trivy có thể đã làm lộ dữ liệu của hơn 2.500 tổ chức

Hai bản phát hành LiteLLM độc hại đã tồn tại trên PyPI trong khoảng 40 phút vào tháng 3, chứa mã đánh cắp thông tin x...

Lỗ hổng Cisco ASA và FTD đang bị khai thác thực tế, có thể gây tấn công DoS từ xa
security 30

Lỗ hổng Cisco ASA và FTD đang bị khai thác thực tế, có thể gây tấn công DoS từ xa

Cisco vừa cảnh báo về một lỗ hổng nghiêm trọng (CVE-2026-20349, CVSS 8.6) trên phần mềm Secure Firewall ASA và FTD đa...

PoC Zero-Day ShieldBreak Tuyên Bố Vượt Qua Bản Vá Microsoft Defender Với Quyền Truy Cập SYSTEM
security 33

PoC Zero-Day ShieldBreak Tuyên Bố Vượt Qua Bản Vá Microsoft Defender Với Quyền Truy Cập SYSTEM

Nhà nghiên cứu bảo mật với biệt danh Chaotic Eclipse đã công bố một bản thử nghiệm (PoC) cho lỗ hổng Zero-Day mới của...