TIN MỚI
Cách Thu Hẹp Khoảng Trống Phát Hiện Mối Đe Dọa: Kế Hoạch Hành Động Cho SOC Của Bạn
security 76

Cách Thu Hẹp Khoảng Trống Phát Hiện Mối Đe Dọa: Kế Hoạch Hành Động Cho SOC Của Bạn

Vận hành một SOC thường có cảm giác như bị nhấn chìm trong các cảnh báo. Mỗi sáng, bảng điều khiển hiển thị hàng nghì...

Cảnh báo: Cẩn thận với phần mềm gián điệp Android ngụy trang thành Signal Encryption Plugin và ToTok Pro
security 78

Cảnh báo: Cẩn thận với phần mềm gián điệp Android ngụy trang thành Signal Encryption Plugin và ToTok Pro

Các nhà nghiên cứu an ninh mạng đã phát hiện hai chiến dịch phần mềm gián điệp Android có tên gọi ProSpy và ToSpy, ng...

Tấn công WireTap mới trích xuất khóa ECDSA của Intel SGX qua bộ xen kẽ bus bộ nhớ DDR4
security 74

Tấn công WireTap mới trích xuất khóa ECDSA của Intel SGX qua bộ xen kẽ bus bộ nhớ DDR4

Trong một nghiên cứu khác, các nhà khoa học từ Viện Công nghệ Georgia và Đại học Purdue đã chứng minh rằng các đảm bả...

Lỗ hổng OneLogin cho phép kẻ tấn công dùng API Keys để đánh cắp OIDC Secrets và mạo danh ứng dụng
security 111

Lỗ hổng OneLogin cho phép kẻ tấn công dùng API Keys để đánh cắp OIDC Secrets và mạo danh ứng dụng

Một lỗ hổng bảo mật nghiêm trọng đã được công bố trong giải pháp Identity and Access Management (IAM) của One Identit...

Lỗ hổng Red Hat OpenShift AI: Hạ tầng Hybrid Cloud có nguy cơ bị chiếm quyền hoàn toàn
security 111

Lỗ hổng Red Hat OpenShift AI: Hạ tầng Hybrid Cloud có nguy cơ bị chiếm quyền hoàn toàn

Một lỗ hổng bảo mật nghiêm trọng đã được công bố trong dịch vụ Red Hat OpenShift AI, có thể cho phép kẻ tấn công leo ...

Cách các nhóm bảo mật hàng đầu kết hợp AI và quy trình làm việc của con người (Webinar miễn phí)
security 269

Cách các nhóm bảo mật hàng đầu kết hợp AI và quy trình làm việc của con người (Webinar miễn phí)

AI đang thay đổi tự động hóa — nhưng không phải lúc nào cũng theo hướng tốt hơn. Đó là lý do tại sao chúng tôi tổ chứ...

Tin tặc lợi dụng bộ định tuyến Milesight để gửi tin nhắn SMS lừa đảo đến người dùng châu Âu
security 137

Tin tặc lợi dụng bộ định tuyến Milesight để gửi tin nhắn SMS lừa đảo đến người dùng châu Âu

Các tác nhân đe dọa không xác định đang lạm dụng các bộ định tuyến di động công nghiệp Milesight để gửi tin nhắn SMS ...

Thực trạng An ninh mạng 2025: Các vụ xâm phạm bị che giấu, Bề mặt tấn công mở rộng, và Nhận thức sai lệch về AI gia tăng
security 138

Thực trạng An ninh mạng 2025: Các vụ xâm phạm bị che giấu, Bề mặt tấn công mở rộng, và Nhận thức sai lệch về AI gia tăng

Báo cáo đánh giá An ninh mạng 2025 của Bitdefender đã vẽ nên một bức tranh đáng suy ngẫm về bối cảnh phòng thủ không ...

Ukraine cảnh báo về backdoor CABINETRAT và tiện ích bổ sung XLL lây lan qua các file ZIP trên Signal
security 77

Ukraine cảnh báo về backdoor CABINETRAT và tiện ích bổ sung XLL lây lan qua các file ZIP trên Signal

Đội Ứng cứu Khẩn cấp Máy tính Ukraine (CERT-UA) đã cảnh báo về các cuộc tấn công mạng có chủ đích mới trong nước sử d...