TIN MỚI
Tin tặc Trung Quốc khai thác máy chủ ArcGIS làm Backdoor trong hơn một năm
security 78

Tin tặc Trung Quốc khai thác máy chủ ArcGIS làm Backdoor trong hơn một năm

Các tác nhân đe dọa có liên hệ với Trung Quốc đã bị quy trách nhiệm cho một chiến dịch tấn công mới lạ, làm tổn hại h...

AI tiết lộ gì về các ứng dụng web— và tại sao điều đó lại quan trọng
security 136

AI tiết lộ gì về các ứng dụng web— và tại sao điều đó lại quan trọng

Trước khi một kẻ tấn công gửi đi payload, chúng đã thực hiện công việc tìm hiểu cách môi trường của bạn được xây dựng...

Lỗ hổng Pixnapping mới trên Android cho phép ứng dụng độc hại đánh cắp mã 2FA mà không cần quyền
security 131

Lỗ hổng Pixnapping mới trên Android cho phép ứng dụng độc hại đánh cắp mã 2FA mà không cần quyền

Các thiết bị Android của Google và Samsung đã được phát hiện dễ bị tổn thương bởi một cuộc tấn công side-channel có t...

RMPocalypse: Ghi 8-Byte Đơn Lẻ Phá Hủy Công Nghệ Điện Toán Bảo Mật SEV-SNP của AMD
security 76

RMPocalypse: Ghi 8-Byte Đơn Lẻ Phá Hủy Công Nghệ Điện Toán Bảo Mật SEV-SNP của AMD

Nhà sản xuất chip AMD đã phát hành các bản vá để khắc phục lỗ hổng bảo mật mang tên RMPocalypse, có thể bị khai thác ...

Vượt Ra Ngoài Nhận Thức: Cách Săn Lùng Mối Đe Dọa Xây Dựng Khả Năng Sẵn Sàng
security 92

Vượt Ra Ngoài Nhận Thức: Cách Săn Lùng Mối Đe Dọa Xây Dựng Khả Năng Sẵn Sàng

Mỗi tháng Mười lại mang đến một nhịp điệu quen thuộc – mọi thứ hương bí ngô tại các cửa hàng và quán cà phê, cùng với...

Phát hiện các gói npm, PyPI và RubyGems gửi dữ liệu nhà phát triển đến kênh Discord
security 90

Phát hiện các gói npm, PyPI và RubyGems gửi dữ liệu nhà phát triển đến kênh Discord

Các nhà nghiên cứu an ninh mạng đã xác định một số gói độc hại trên các hệ sinh thái npm, Python và Ruby lợi dụng Dis...

Các nhà nghiên cứu tiết lộ khả năng và chuỗi tấn công của mã độc MonsterV2 của nhóm TA585
security 74

Các nhà nghiên cứu tiết lộ khả năng và chuỗi tấn công của mã độc MonsterV2 của nhóm TA585

Các nhà nghiên cứu an ninh mạng đã hé lộ về một tác nhân đe dọa chưa từng được ghi nhận trước đây có tên TA585, nhóm ...

⚡ Tóm tắt Tuần: Mã độc WhatsApp Worm, các CVE quan trọng, Oracle 0-Day, Liên minh Ransomware & Hơn thế nữa
security 76

⚡ Tóm tắt Tuần: Mã độc WhatsApp Worm, các CVE quan trọng, Oracle 0-Day, Liên minh Ransomware & Hơn thế nữa

Mỗi tuần, thế giới mạng lại nhắc nhở chúng ta rằng im lặng không có nghĩa là an toàn. Các cuộc tấn công thường bắt đầ...

Vì Sao JavaScript Không Được Giám Sát Là Rủi Ro An Ninh Lớn Nhất Mùa Lễ Hội Của Bạn
security 78

Vì Sao JavaScript Không Được Giám Sát Là Rủi Ro An Ninh Lớn Nhất Mùa Lễ Hội Của Bạn

Bạn nghĩ WAF của mình đã bảo vệ bạn an toàn ư? Hãy suy nghĩ lại. Mùa lễ hội này, JavaScript không được giám sát là mộ...