TIN MỚI
Các lỗ hổng của Zyxel và Veeam đang bị khai thác tích cực để chiếm quyền điều khiển Command và SYSTEM
security 16

Các lỗ hổng của Zyxel và Veeam đang bị khai thác tích cực để chiếm quyền điều khiển Command và SYSTEM

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào thứ Hai đã thêm một lỗi bảo mật hiện đã được vá ảnh h...

Lỗ hổng Comment2Shell trong WordPress: Biến XSS từ bình luận ẩn danh thành RCE qua phiên quản trị viên
security 16

Lỗ hổng Comment2Shell trong WordPress: Biến XSS từ bình luận ẩn danh thành RCE qua phiên quản trị viên

Một lỗ hổng mới trong WordPress core cho phép khách truy cập ẩn danh để lại bình luận chứa kịch bản ẩn trên trang. Nế...

Một cài đặt ẩn của Meta Muse có thể cho phép kẻ tấn công biến trợ lý AI thành Backdoor
security 16

Một cài đặt ẩn của Meta Muse có thể cho phép kẻ tấn công biến trợ lý AI thành Backdoor

Malware đang chạy trên Mac có thể âm thầm chiếm quyền điều khiển trợ lý Muse của Meta và lợi dụng quyền truy cập rộng...

TASK#STOMP: Backdoor PowerShell đánh cắp tài liệu, mật khẩu Wi-Fi và dữ liệu Clipboard
security 14

TASK#STOMP: Backdoor PowerShell đánh cắp tài liệu, mật khẩu Wi-Fi và dữ liệu Clipboard

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về một chiến dịch tấn công mới mang tên TASK#STOMP, sử dụng một ...

Mồi nhử ClickFix triển khai ChainScript RAT sử dụng Polygon để luân chuyển hạ tầng C2
security 19

Mồi nhử ClickFix triển khai ChainScript RAT sử dụng Polygon để luân chuyển hạ tầng C2

Các tác nhân đe dọa đang lợi dụng các mồi nhử dạng ClickFix để phân tán một trojan truy cập từ xa (RAT) chưa từng đượ...

Jade Sleet có liên quan đến vụ xâm phạm nhà cung cấp IT Ấn Độ bằng mã độc FLATROOF và ROOFDECK
security 19

Jade Sleet có liên quan đến vụ xâm phạm nhà cung cấp IT Ấn Độ bằng mã độc FLATROOF và ROOFDECK

Nhóm tấn công từ Triều Tiên Jade Sleet được xác định đứng sau vụ xâm nhập một tổ chức dịch vụ công nghệ thông tin (IT...

Claude Opus 5 hỗ trợ các nhà nghiên cứu chiếm quyền điều khiển tài khoản nhân viên OpenAI thông qua chuỗi lỗ hổng
security 19

Claude Opus 5 hỗ trợ các nhà nghiên cứu chiếm quyền điều khiển tài khoản nhân viên OpenAI thông qua chuỗi lỗ hổng

Ba nhà nghiên cứu tại công ty bảo mật Hacktron đã sử dụng Claude Opus 5 của Anthropic để kết hợp hai lỗ hổng, chiếm q...

Claude Opus 5 giúp các nhà nghiên cứu chiếm quyền điều khiển tài khoản nhân viên OpenAI qua chuỗi lỗ hổng
security 22

Claude Opus 5 giúp các nhà nghiên cứu chiếm quyền điều khiển tài khoản nhân viên OpenAI qua chuỗi lỗ hổng

Ba nhà nghiên cứu tại công ty bảo mật Hacktron đã sử dụng Claude Opus 5 của Anthropic để liên kết hai lỗ hổng và chiế...

Tầm nhìn Danh tính vào năm 2026: Nền tảng của Bảo mật Danh tính
security 20

Tầm nhìn Danh tính vào năm 2026: Nền tảng của Bảo mật Danh tính

Khả năng hiển thị danh tính (Identity visibility) là điểm khởi đầu cho bảo mật danh tính hiện đại, vì các thông tin đ...