TIN MỚI
Microsoft vá kỷ lục 622 lỗ hổng, bao gồm hai lỗi Zero-Day đang bị tấn công thực tế
security 34

Microsoft vá kỷ lục 622 lỗ hổng, bao gồm hai lỗi Zero-Day đang bị tấn công thực tế

Microsoft đã phát hành bản cập nhật Patch Tuesday lớn nhất từ trước đến nay, trong đó có hai bản vá cho các lỗ hổng đ...

LabubaRAT giả dạng phần mềm NVIDIA để kiểm soát máy chủ Windows
security 48

LabubaRAT giả dạng phần mềm NVIDIA để kiểm soát máy chủ Windows

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một trojan truy cập từ xa (RAT) viết bằng ngôn ngữ Rust chưa từng được...

Các lỗ hổng RabbitMQ có thể rò rỉ secret OAuth và làm lộ siêu dữ liệu hàng đợi giữa các tenant
security 26

Các lỗ hổng RabbitMQ có thể rò rỉ secret OAuth và làm lộ siêu dữ liệu hàng đợi giữa các tenant

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về hai lỗ hổng liên quan đến kiểm soát truy cập ảnh hưởng đến dị...

Grok Build tải toàn bộ kho lưu trữ Git lên bộ nhớ của xAI, không chỉ các tệp nó đọc
security 41

Grok Build tải toàn bộ kho lưu trữ Git lên bộ nhớ của xAI, không chỉ các tệp nó đọc

Công cụ Grok Build CLI của xAI bị phát hiện tự động tải toàn bộ kho lưu trữ Git và lịch sử commit lên máy chủ Google ...

148 gói npm giả dạng proxy cho học sinh biến trình duyệt thành botnet DDoS
security 31

148 gói npm giả dạng proxy cho học sinh biến trình duyệt thành botnet DDoS

Theo nghiên cứu mới từ JFrog, một chiến dịch gồm 148 gói npm giả dạng các web proxy dành cho học sinh đã biến trình d...

Hoa Kỳ trừng phạt dịch vụ First VPN và người bán Malware Cryptor vì hỗ trợ mã độc tống tiền Ransomware
security 29

Hoa Kỳ trừng phạt dịch vụ First VPN và người bán Malware Cryptor vì hỗ trợ mã độc tống tiền Ransomware

Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính Hoa Kỳ đã chỉ định hai cá nhân và một nhà cung cấp d...

Microsoft Phác Thảo 3 Con Đường Đánh Cắp Dữ Liệu Salesforce Kéo Dài Một Năm Của Nhóm ShinyHunters
security 29

Microsoft Phác Thảo 3 Con Đường Đánh Cắp Dữ Liệu Salesforce Kéo Dài Một Năm Của Nhóm ShinyHunters

Những kẻ tấn công có phương thức hoạt động tương đồng với nhóm tống tiền dữ liệu ShinyHunters đã dành một năm qua để ...

Forg365 PhaaS tấn công Microsoft 365 bằng Device Code và đánh cắp phiên AitM
security 51

Forg365 PhaaS tấn công Microsoft 365 bằng Device Code và đánh cắp phiên AitM

Chiến dịch PhaaS mới mang tên Forg365 đang sử dụng kết hợp device code phishing, AitM, và AI để nhắm mục tiêu vào tài...

Máy chủ cấu hình sai tiết lộ 3 chiến dịch lừa đảo Evilginx nhắm vào Microsoft 365
security 47

Máy chủ cấu hình sai tiết lộ 3 chiến dịch lừa đảo Evilginx nhắm vào Microsoft 365

Một kẻ tấn công đang vận hành chiến dịch lừa đảo Microsoft 365 đã vô tình để máy chủ web Python lắng nghe trên cổng c...