TIN MỚI
PoC Zero-Day ShieldBreak Tuyên Bố Vượt Qua Bản Vá Microsoft Defender Với Quyền Truy Cập SYSTEM
security 33

PoC Zero-Day ShieldBreak Tuyên Bố Vượt Qua Bản Vá Microsoft Defender Với Quyền Truy Cập SYSTEM

Nhà nghiên cứu bảo mật với biệt danh Chaotic Eclipse đã công bố một bản thử nghiệm (PoC) cho lỗ hổng Zero-Day mới của...

Lỗ hổng SAP Commerce Cloud cho phép kẻ tấn công không xác thực thực thi mã tùy ý
security 44

Lỗ hổng SAP Commerce Cloud cho phép kẻ tấn công không xác thực thực thi mã tùy ý

SAP đã phát hành các bản vá để khắc phục lỗi bảo mật nghiêm trọng tối đa ảnh hưởng đến Commerce Cloud (Data Hub Adapt...

Lỗ hổng Annotation của Zoom cho phép người tham gia chiếm quyền điều khiển máy tính của nhau
security 28

Lỗ hổng Annotation của Zoom cho phép người tham gia chiếm quyền điều khiển máy tính của nhau

Bất kỳ ai chia sẻ màn hình trong cuộc gọi Zoom đều có thể chiếm quyền điều khiển máy tính của người xem và ngược lại....

Botnet Android Kimwolf v7 ngụy trang lưu lượng DDoS HTTP/2 giống hệt trình duyệt hợp lệ
security 20

Botnet Android Kimwolf v7 ngụy trang lưu lượng DDoS HTTP/2 giống hệt trình duyệt hợp lệ

Các nhà nghiên cứu bảo mật đã phát hiện một phiên bản mới của botnet Kimwolf/AISURU nhắm vào Android và Internet of T...

Microsoft vá 398 lỗ hổng, bao gồm Zero-Day trong Windows Driver đang bị tấn công tích cực
security 23

Microsoft vá 398 lỗ hổng, bao gồm Zero-Day trong Windows Driver đang bị tấn công tích cực

Microsoft đã phát hành bản cập nhật bảo mật hàng tháng, vá 398 lỗ hổng bao gồm Zero-Day CVE-2026-68820 trong trình đi...

Nhóm UAC-0145 liên quan đến Sandworm sử dụng phỏng vấn xin việc giả để phát tán VPN độc hại
security 23

Nhóm UAC-0145 liên quan đến Sandworm sử dụng phỏng vấn xin việc giả để phát tán VPN độc hại

Đội ứng cứu khẩn cấp máy tính Ukraine (CERT-UA) đã tiết lộ chi tiết về một chiến dịch social engineering mới do các h...

Ransomware DeadLock sử dụng Polygon Smart Contracts để khiến hạ tầng tống tiền khó bị triệt phá hơn
security 21

Ransomware DeadLock sử dụng Polygon Smart Contracts để khiến hạ tầng tống tiền khó bị triệt phá hơn

Nhóm ransomware DeadLock đã bị phát hiện sử dụng hạ tầng phi tập trung để liên lạc với nạn nhân và thực hiện rò rỉ dữ...

Nhà nghiên cứu tiết lộ chuỗi khai thác SharePoint hỗ trợ bởi AI, cho phép RCE không cần xác thực
security 22

Nhà nghiên cứu tiết lộ chuỗi khai thác SharePoint hỗ trợ bởi AI, cho phép RCE không cần xác thực

Các nhà nghiên cứu bảo mật vừa phát hiện phương thức truy cập vào máy chủ Microsoft SharePoint dưới danh nghĩa bất kỳ...

OpenAI ra mắt GPT-5.6-Cyber với các biện pháp bảo vệ được nới lỏng để phát triển Exploit
security 26

OpenAI ra mắt GPT-5.6-Cyber với các biện pháp bảo vệ được nới lỏng để phát triển Exploit

OpenAI vừa công bố mô hình AI mới GPT-5.6-Cyber chuyên biệt cho an ninh mạng, tập trung vào nghiên cứu lỗ hổng, kiểm ...