TIN MỚI
SilverFox tấn công nhà sản xuất Nhật Bản bằng chuỗi BYOVD 3 trình điều khiển và ValleyRAT
security 22

SilverFox tấn công nhà sản xuất Nhật Bản bằng chuỗi BYOVD 3 trình điều khiển và ValleyRAT

Nhóm tội phạm mạng Trung Quốc Silver Fox bị phát hiện sử dụng các trình điều khiển (driver) mới trong các cuộc tấn cô...

Hacker khai thác AnySign4PC qua các trang web Hàn Quốc bị tấn công để cài đặt Backdoor không cần xác nhận
security 32

Hacker khai thác AnySign4PC qua các trang web Hàn Quốc bị tấn công để cài đặt Backdoor không cần xác nhận

Các nhà chức trách Hàn Quốc và bốn công ty bảo mật vừa tiết lộ một chiến dịch tấn công do nhà nước bảo trợ nhắm vào c...

Amazon liên kết vụ chiếm quyền điều khiển npm Debug và Chalk với nhóm Sapphire Sleet của Triều Tiên
security 28

Amazon liên kết vụ chiếm quyền điều khiển npm Debug và Chalk với nhóm Sapphire Sleet của Triều Tiên

Amazon đã liên kết vụ chiếm quyền điều khiển các gói npm debug và chalk vào tháng 9 năm 2025 với hacker Triều Tiên. S...

Lỗ hổng Zero-Day của Cisco FMC đang bị khai thác tích cực, thông tin đăng nhập tĩnh có thể làm lộ dữ liệu nhạy cảm
security 18

Lỗ hổng Zero-Day của Cisco FMC đang bị khai thác tích cực, thông tin đăng nhập tĩnh có thể làm lộ dữ liệu nhạy cảm

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào thứ Tư đã thêm một lỗi bảo mật mới được tiết lộ ảnh h...

Lỗ hổng nghiêm trọng trong Rails cho phép kẻ tấn công đọc tệp máy chủ qua tính năng tải ảnh
security 27

Lỗ hổng nghiêm trọng trong Rails cho phép kẻ tấn công đọc tệp máy chủ qua tính năng tải ảnh

Ruby on Rails đã phát hành các bản vá cho một lỗ hổng Active Storage nghiêm trọng có thể cho phép kẻ tấn công chưa xá...

Ba lỗ hổng VMware nghiêm trọng cho phép vượt qua xác thực, thực thi mã và thoát khỏi máy ảo (VM Escape)
security 37

Ba lỗ hổng VMware nghiêm trọng cho phép vượt qua xác thực, thực thi mã và thoát khỏi máy ảo (VM Escape)

Broadcom đã phát hành các bản cập nhật bảo mật để khắc phục nhiều lỗ hổng ảnh hưởng đến VMware ESX, vCenter, Workstat...

Lỗ hổng Ruflo MCP cho phép kẻ tấn công thực thi lệnh và làm nhiễm độc bộ nhớ AI
security 51

Lỗ hổng Ruflo MCP cho phép kẻ tấn công thực thi lệnh và làm nhiễm độc bộ nhớ AI

Các nhà nghiên cứu an ninh mạng vừa cảnh báo về một lỗ hổng bảo mật mức độ nghiêm trọng tối đa trong Ruflo, một agent...

Chiến dịch lừa đảo kéo dài 9 năm giả mạo website công ty Nga để chiếm đoạt tiền thanh toán trước
security 37

Chiến dịch lừa đảo kéo dài 9 năm giả mạo website công ty Nga để chiếm đoạt tiền thanh toán trước

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về một chiến dịch lừa đảo quy mô lớn liên quan đến việc tạo ra c...

73% tổ chức cho biết họ chưa hoàn toàn sẵn sàng cho một cuộc tấn công mạng lớn
security 35

73% tổ chức cho biết họ chưa hoàn toàn sẵn sàng cho một cuộc tấn công mạng lớn

Hầu hết các tổ chức đều có kế hoạch ứng phó sự cố, công cụ bảo mật và đội ngũ kỹ thuật. Tuy nhiên, nghiên cứu mới cho...