Lỗ hổng trong thư viện Node.js cho phép hacker chiếm quyền điều khiển Windows

Một lỗ hổng command injection vừa được phát hiện trong systeminformation thư viện Node.js được hàng triệu ứng dụng sử dụng để theo dõi hệ thống. Lỗ hổng này mở […]
Critical CVSS 10.0 trong Apache Tika: Hacker có thể truy cập hệ thống file qua file PDF

Một lỗ hổng bảo mật nghiêm trọng với điểm CVSS tuyệt đối 10.0 vừa được công bố trong Apache Tika, công cụ phổ biến dùng để phân tích và phát […]
Lỗ hổng nghiêm trọng trong OpenAI Codex CLI: Hacker có thể chiếm quyền máy tính của dev

Một lỗ hổng nghiêm trọng vừa được phát hiện trong công cụ dòng lệnh OpenAI Codex CLI, cho phép hacker thực thi mã tùy ý trên máy tính của dev […]
Hacker vượt Defender 365 qua Guest Access Microsoft Teams

Các nhà nghiên cứu bảo mật vừa phát hiện một cross-tenant blind spot trong Microsoft Teams, cho phép kẻ tấn công bỏ qua các lớp bảo vệ của Microsoft Defender […]
Nhóm hacker APT31 của Trung Quốc ẩn mình trong dịch vụ Cloud, tấn công tinh vi vào ngành IT Nga

Nhóm tin tặc tinh vi APT31, được cho là có liên kết với Trung Quốc, đang bị cáo buộc đứng sau một chiến dịch gián điệp mạng nhắm mục tiêu […]
Cảnh báo spam SEO casino: Hacker chiếm quyền website, gắn link độc hại để thao túng SEO

Một làn sóng spam SEO nhắm vào thị trường casino trực tuyến đang định hình lại các góc tối của internet. Thay vì tấn công trực diện, tin tặc đang […]
Cảnh báo: Nhóm hacker Gamaredon khai thác lỗ hổng WinRAR tấn công cơ quan chính phủ

Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch phishing tinh vi do nhóm Gamaredon thực hiện, nhắm mục tiêu cụ thể vào các cơ quan […]
Hacker khai thác OAuth để duy trì truy cập cloud, vô hiệu hóa cả việc reset mật khẩu

Các chuyên gia bảo mật cảnh báo về một hình thức tấn công chiếm đoạt tài khoản cloud (ATO) tinh vi, trong đó tin tặc lạm dụng các ứng dụng […]
Lỗ hổng Microsoft 365 Copilot cho phép hacker đánh cắp dữ liệu nhạy cảm thông qua prompt injection

Một lỗ hổng nghiêm trọng trong Microsoft 365 Copilot vừa được phát hiện, cho phép kẻ tấn công chèn các prompt injection vào tài liệu Office. Khi Copilot tóm tắt […]
Khai thác lỗ hổng Zero-day trên thiết bị Cisco, hacker cài cắm rootkit Linux tinh vi

Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết về chiến dịch “Operation Zero Disco”, khai thác một lỗ hổng bảo mật nghiêm trọng trên phần mềm […]
Cisco cung cấp một khóa học ethical hacker (hack mũ trắng) miễn phí

Cisco Networking Academy, một chương trình đào tạo công nghệ uy tín với hơn 20 triệu học viên tại 190 quốc gia kể từ năm 1997, đã ra mắt khóa […]
Rootkit Curing mới mở toang cánh cửa cho hacker vượt qua mọi lớp bảo mật Linux

“Curing” và io_uring: Cửa hậu vô hình trong bảo mật Linux vừa được vạch trần Phần lớn người dùng Linux vẫn tin tưởng rằng các công cụ bảo mật họ […]
Cựu hacker Hiếu PC dùng AI nhận diện link lừa đảo

Dự án “Chống lừa đảo”, do Ngô Minh Hiếu (Hiếu PC) sáng lập, ra mắt công cụ AI để nhận diện các trang lừa đảo trên Internet. Người dùng có […]
Fortinet cảnh báo: Hacker giữ quyền truy cập dù lỗ hổng đã được vá

Fortinet cảnh báo thủ thuật mới cho phép duy trì truy cập trái phép vào thiết bị FortiGate Fortinet vừa phát đi cảnh báo về một kỹ thuật tấn công […]
Hacker lợi dụng Google OAuth để giả mạo Google trong cuộc tấn công DKIM Replay

Chiêu trò tinh vi: Hacker lợi dụng xác thực DKIM của Google để phát tán email lừa đảo đánh cắp tài khoản Trong một cuộc tấn công tinh vi, các […]