TIN MỚI
⚡ Điểm tin tuần: Rootkit Linux, mã độc đánh cắp tiền điện tử trên macOS, WebSocket Skimmers và nhiều thông tin khác
security 46

⚡ Điểm tin tuần: Rootkit Linux, mã độc đánh cắp tiền điện tử trên macOS, WebSocket Skimmers và nhiều thông tin khác

Một ngày thứ Hai đầy sóng gió. Lại có ai đó đầu độc bản tải xuống đáng tin cậy, ai đó khác biến máy chủ đám mây thành...

Tin tặc sử dụng AI phát triển lỗ hổng Zero-Day vượt qua 2FA đầu tiên nhằm khai thác hàng loạt
security 40

Tin tặc sử dụng AI phát triển lỗ hổng Zero-Day vượt qua 2FA đầu tiên nhằm khai thác hàng loạt

Google vừa tiết lộ việc phát hiện một đối tượng đe dọa ẩn danh sử dụng lỗ hổng Zero-Day được phát triển bằng AI để vư...

Lỗ hổng cPanel CVE-2026-41940 đang bị khai thác tích cực để triển khai Backdoor Filemanager
security 17

Lỗ hổng cPanel CVE-2026-41940 đang bị khai thác tích cực để triển khai Backdoor Filemanager

Một tác nhân đe dọa có tên Mr_Rot13 đã được xác định là kẻ khai thác lỗ hổng cPanel nghiêm trọng mới được công bố để ...

TeamPCP tấn công chiếm quyền điều khiển Jenkins AST Plugin của Checkmarx chỉ vài tuần sau vụ tấn công chuỗi cung ứng KICS
security 17

TeamPCP tấn công chiếm quyền điều khiển Jenkins AST Plugin của Checkmarx chỉ vài tuần sau vụ tấn công chuỗi cung ứng KICS

Checkmarx xác nhận phiên bản Jenkins AST plugin bị chỉnh sửa đã được đăng tải lên Jenkins Marketplace. Công ty khuyến...

iOS 26.5 mang đến tính năng mã hóa đầu cuối mặc định cho tin nhắn RCS giữa iPhone và Android
security 19

iOS 26.5 mang đến tính năng mã hóa đầu cuối mặc định cho tin nhắn RCS giữa iPhone và Android

Apple đã chính thức phát hành iOS 26.5 beta với hỗ trợ mã hóa đầu cuối (E2EE) cho Rich Communication Services (RCS) n...

OpenAI ra mắt Daybreak: Giải pháp AI giúp phát hiện lỗ hổng và xác thực bản vá bảo mật
security 137

OpenAI ra mắt Daybreak: Giải pháp AI giúp phát hiện lỗ hổng và xác thực bản vá bảo mật

OpenAI đã ra mắt Daybreak, một sáng kiến an ninh mạng mới kết hợp các khả năng của mô hình trí tuệ nhân tạo (AI) tiên...

Instructure đạt thỏa thuận tiền chuộc với ShinyHunters để ngăn rò rỉ 3,65TB dữ liệu Canvas
security 55

Instructure đạt thỏa thuận tiền chuộc với ShinyHunters để ngăn rò rỉ 3,65TB dữ liệu Canvas

Công ty công nghệ giáo dục Mỹ Instructure, công ty mẹ của Canvas, cho biết họ đã đạt được một "thỏa thuận" với một nh...

Sâu Mini Shai-Hulud xâm nhập TanStack, Mistral AI, Guardrails AI và hàng loạt gói phần mềm khác
security 100

Sâu Mini Shai-Hulud xâm nhập TanStack, Mistral AI, Guardrails AI và hàng loạt gói phần mềm khác

TeamPCP, nhóm tấn công đứng sau chuỗi tấn công chuỗi cung ứng gần đây, đã bị phát hiện có liên quan đến việc xâm nhập...

PyTorch Lightning bị xâm nhập trong tấn công chuỗi cung ứng PyPI để đánh cắp thông tin đăng nhập
security 84

PyTorch Lightning bị xâm nhập trong tấn công chuỗi cung ứng PyPI để đánh cắp thông tin đăng nhập

Trong một cuộc tấn công chuỗi cung ứng phần mềm khác, các tác nhân đe dọa đã xâm nhập thành công gói Python phổ biến ...