TIN MỚI
Nhóm SideCopy liên quan đến Pakistan tấn công Bộ Tài chính Afghanistan bằng Xeno RAT
security 24

Nhóm SideCopy liên quan đến Pakistan tấn công Bộ Tài chính Afghanistan bằng Xeno RAT

Các nhà nghiên cứu bảo mật đã tiết lộ chi tiết về một chiến dịch spear-phishing do nhóm SideCopy thân Pakistan thực h...

Dashlane tiết lộ cuộc tấn công Brute-Force, dữ liệu Vault mã hóa của chưa đầy 20 người dùng bị tải xuống
security 21

Dashlane tiết lộ cuộc tấn công Brute-Force, dữ liệu Vault mã hóa của chưa đầy 20 người dùng bị tải xuống

Trình quản lý mật khẩu Dashlane tiết lộ rằng "chưa đầy" 20 người dùng gói cá nhân đã bị tải xuống các vault mã hóa sa...

Chiến dịch tấn công chuỗi cung ứng Miasma xâm nhập gói npm của Red Hat để đánh cắp thông tin xác thực
security 25

Chiến dịch tấn công chuỗi cung ứng Miasma xâm nhập gói npm của Red Hat để đánh cắp thông tin xác thực

Một chiến dịch tấn công chuỗi cung ứng Mini Shai-Hulud mới mang tên Miasma đã xâm nhập vào các gói @redhat-cloud-serv...

Các nhóm liên kết với Trung Quốc gia tăng tấn công: Chiến dịch Dragon Weave nhắm vào Cộng hòa Séc và Đài Loan
security 34

Các nhóm liên kết với Trung Quốc gia tăng tấn công: Chiến dịch Dragon Weave nhắm vào Cộng hòa Séc và Đài Loan

Một chiến dịch gián điệp mạng mới mang mã hiệu Operation Dragon Weave đã được ghi nhận nhắm mục tiêu vào các quan chứ...

⚡ Tổng hợp tuần: Lỗ hổng Linux mới, khai thác PAN-OS, tấn công bằng AI, Phishing OAuth và nhiều thông tin khác
security 43

⚡ Tổng hợp tuần: Lỗ hổng Linux mới, khai thác PAN-OS, tấn công bằng AI, Phishing OAuth và nhiều thông tin khác

Thứ Hai ập đến như một cron job đang trong cơn thịnh nộ. Một đường dẫn xác thực bị hỏng, một sự cố nghiêm trọng phía ...

Nền tảng Tăng trưởng An ninh mạng: Tại sao các MSP đang vượt xa các công cụ vCISO truyền thống
security 39

Nền tảng Tăng trưởng An ninh mạng: Tại sao các MSP đang vượt xa các công cụ vCISO truyền thống

Ba năm trước, câu hỏi thực tế đối với một MSP khi xây dựng mảng an ninh mạng là nên mua "nền tảng vCISO" nào. Thuật n...

Mã thông báo xác thực OpenAI Codex bị đánh cắp trong cuộc tấn công chuỗi cung ứng npm codexui-android
security 29

Mã thông báo xác thực OpenAI Codex bị đánh cắp trong cuộc tấn công chuỗi cung ứng npm codexui-android

Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về một chiến dịch tấn công chuỗi cung ứng độc hại mới nhắm vào cá...

Lỗ hổng WP Maps Pro nghiêm trọng đang bị khai thác tích cực để tạo tài khoản Admin
security 41

Lỗ hổng WP Maps Pro nghiêm trọng đang bị khai thác tích cực để tạo tài khoản Admin

Các tác nhân đe dọa đang tích cực khai thác một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến WP Maps Pro, một plugin Wo...

Lỗ hổng Authentication Bypass trong PAN-OS GlobalProtect (CVE-2026-0257) đang bị khai thác tích cực
security 60

Lỗ hổng Authentication Bypass trong PAN-OS GlobalProtect (CVE-2026-0257) đang bị khai thác tích cực

Palo Alto Networks vừa đưa ra cảnh báo về một lỗ hổng bảo mật mức độ trung bình ảnh hưởng đến PAN-OS và Prisma Access...