TIN MỚI
JINX-0164 Nhắm Mục Tiêu Công Ty Tiền Điện Tử Bằng Mồi Nhử Tuyển Dụng Và Mã Độc macOS
security 57

JINX-0164 Nhắm Mục Tiêu Công Ty Tiền Điện Tử Bằng Mồi Nhử Tuyển Dụng Và Mã Độc macOS

Một chiến dịch mới do một tác nhân đe dọa chưa từng được ghi nhận thực hiện đã nhắm mục tiêu vào các tổ chức tiền điệ...

Gói npm độc hại đánh cắp tệp tin từ thư mục người dùng Claude AI thông qua GitHub
security 47

Gói npm độc hại đánh cắp tệp tin từ thư mục người dùng Claude AI thông qua GitHub

Các nhà nghiên cứu bảo mật đã phát hiện một gói độc hại mới trên kho lưu trữ npm với khả năng đánh cắp thông tin. The...

Chiến dịch mã độc Grandoreiro và BTMOB RAT tấn công người dùng Windows và Android
security 34

Chiến dịch mã độc Grandoreiro và BTMOB RAT tấn công người dùng Windows và Android

Khu vực Mỹ Latinh và Châu Âu đang trở thành mục tiêu của hai chiến dịch Trojan ngân hàng được thiết kế để lây nhiễm c...

5 Bước Quản lý Công cụ Shadow AI Mà Không Làm Giảm Hiệu Suất Của Nhân Viên
security 61

5 Bước Quản lý Công cụ Shadow AI Mà Không Làm Giảm Hiệu Suất Của Nhân Viên

Khi nhân viên sử dụng trợ lý viết lách AI, coding copilot hay công cụ trình duyệt để tăng năng suất, họ thường vô tìn...

Chiến dịch triệt phá mã độc GlassWorm làm gián đoạn hạ tầng tấn công chuỗi cung ứng lập trình viên
security 42

Chiến dịch triệt phá mã độc GlassWorm làm gián đoạn hạ tầng tấn công chuỗi cung ứng lập trình viên

CrowdStrike, phối hợp cùng Google và Shadowserver Foundation, đã thông báo về việc vô hiệu hóa đồng loạt tất cả các k...

5 Bước quản lý các công cụ Shadow AI mà không làm chậm tiến độ của nhân viên
security 59

5 Bước quản lý các công cụ Shadow AI mà không làm chậm tiến độ của nhân viên

Khi nhân viên cài đặt trợ lý viết lách AI, kết nối coding copilot với IDE hoặc tóm tắt họp bằng công cụ trình duyệt m...

Lỗ hổng Gitea làm lộ các Container Image riêng tư mà không cần xác thực
security 37

Lỗ hổng Gitea làm lộ các Container Image riêng tư mà không cần xác thực

Các nhà nghiên cứu bảo mật vừa tiết lộ một lỗi bảo mật trong Gitea, nền tảng tự lưu trữ mã nguồn mở để quản lý phiên ...

Đề xuất từ Chatbot AI chuyển hướng người dùng đến các trang web chứa mã độc đào tiền ảo (Cryptojacking)
security 31

Đề xuất từ Chatbot AI chuyển hướng người dùng đến các trang web chứa mã độc đào tiền ảo (Cryptojacking)

Microsoft vừa cảnh báo về một chiến dịch cryptojacking đang hoạt động, sử dụng các tương tác với chatbot trí tuệ nhân...

MuddyWater sử dụng DLL Side-Loading trong chiến dịch gián điệp nhắm vào 9 quốc gia
security 26

MuddyWater sử dụng DLL Side-Loading trong chiến dịch gián điệp nhắm vào 9 quốc gia

Nhóm hacker Iran MuddyWater bị phát hiện liên quan đến chiến dịch gián điệp mới ảnh hưởng đến ít nhất 9 tổ chức tại 9...