Security RSS
Hacker Feeds
Tin an ninh mạng đáng chú ý, được tóm tắt và dịch tự động sang tiếng Việt.Cập nhật nhanh các tin an ninh mạng đáng chú ý từ The Hacker News, được tóm tắt ngắn gọn và dịch tự động sang tiếng Việt.
Feed đang hoạt độngNguồn: thehackernews.com
Latest feed
Mới cập nhật
148 bài
Lỗ hổng•20 giờ trướcLỗi Nghiêm Trọng Trong Trình Xác Thực DNSSEC của Unbound Có Thể Cho Phép RCE Qua Vùng DNS Độc HạiUnbound DNS resolver trước phiên bản 1.26.1 có lỗi heap overflow nghiêm trọng trong DNSSEC validator, cho phép kẻ tấn công kiểm soát vùng DNS độc hại thực thi mã từ xa; bản 1.26.1 đã khắc phục lỗi CVE-2026-81642.The Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•21 giờ trướcLàm Thế Nào Để Chứng Minh CVE Mới Có Thể Bị Khai Thác Trước Khi Kẻ Tấn Công Làm Được? Học Trong Webinar NàyCVE mới được phát hiện nhưng câu hỏi quan trọng là liệu nó có thể bị khai thác trong môi trường của bạn? AI của Mythos đang rút ngắn khoảng cách từ phát hiện đến khai thác, trong khi nhiều chương trình bảo mật còn kiểm tra rủi ro với tần suất thấp.The Hacker News0 lượt nhấpĐọc bản gốc
AI Security•22 giờ trướcHướng Dẫn Chuyên Gia CISO về Agentic Pentesting Cho WebsiteKẻ tấn công hiện khai thác lỗ hổng mới trong khoảng 5 ngày, trong khi doanh nghiệp trung bình mất 43 ngày để vá. Hướng dẫn miễn phí này trình bày cách AI tự động thu hẹp khoảng cách đó và các yêu cầu cần thiết trước khi áp dụng vào sản xuất.The Hacker News0 lượt nhấpĐọc bản gốc
Mã độc•23 giờ trướcNhóm FamousSparrow Liên Quan Trung Quốc Triển Khai Backdoor SparroWocky Khắp Mỹ LatinhNhóm tấn công do nhà nước Trung Quốc hậu thuẫn, FamousSparrow, đã dùng backdoor SparroWocky chưa từng báo cáo để tấn công nhiều quốc gia ở Mỹ Latinh từ ít nhất tháng 8 năm 2025, theo báo cáo kỹ thuật của ESET.The Hacker News0 lượt nhấpĐọc bản gốc
AI Security•23 giờ trướcOpenAI Công Bố Sáu Sự Cố Mô Hình Liên Quan Đến Lỗi Ẩn và Tải Lên Không Được PhépOpenAI tiết lộ sáu lần xuất hiện hành vi mô hình bất thường hoặc đáng lo ngại trong 6 tháng qua và giới thiệu khuôn khổ mới để báo cáo, theo dõi và công bố sự không khớp mô hình nhằm tăng tính minh bạch trong AI.The Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•1 ngày trướcBIND 9 Cập Nhật Vá 14 Lỗ Hổng, Bao Gồm Lỗi Crash Không Xác Thực Qua DNS-over-HTTPSISC phát hành BIND 9.20.29 và 9.21.26 sửa 14 lỗ hổng bảo mật trong phần mềm máy chủ DNS mã nguồn mở của họ, trong đó có lỗi cho phép kẻ tấn công không xác thực gây crash máy chủ qua DoH bằng yêu cầu chứa SIG không hợp lệ.The Hacker News0 lượt nhấpĐọc bản gốc
Cybersecurity•1 ngày trướcVụ Rò Rỉ Gyazo Lộ 23,62 Triệu Hồ Sơ Người Dùng và 490 Triệu Hồ Sơ Metadata ẢnhGyazo, dịch vụ chia sẻ ảnh của Helpfeel, bị rò rỉ khoảng 23,62 triệu hồ sơ người dùng gồm email và mã băm mật khẩu cùng 490 triệu hồ sơ metadata ảnh, chủ yếu từ trước tháng 1/2019, ảnh hưởng đến liên kết hình ảnh Gyazo.The Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•1 ngày trướcCisco Cảnh Báo Lỗ Hổng Zero-Day Mới Bypass Xác Thực ISE (CVSS 10.0) Đang Bị Khai ThácCisco cảnh báo lỗ hổng nghiêm trọng CVE-2026-76460 trên Identity Services Engine cho phép kẻ tấn công từ xa không xác thực vượt qua kiểm tra xác thực qua API; độ nghiêm trọng được đánh giá 10.0 đang bị khai thác tích cực.The Hacker News0 lượt nhấpĐọc bản gốc
Cybersecurity•1 ngày trướcMỹ Tịch Thu Các Tên Miền NightmareStresser Liên Quan Hàng Trăm Ngàn Cuộc Tấn Công DDoSBộ Tư pháp Hoa Kỳ thông báo tịch thu tên miền internet của dịch vụ DDoS-for-hire NightmareStresser gồm nightmare-stresser[.]com và nightmarestresser[.]org; người truy cập hiện thấy thông báo tịch thu từ tòa án.The Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•1 ngày trướcKẻ tấn công lợi dụng lỗ hổng Issabel Framework cho phép thực thi lệnh OS không xác thựcLỗ hổng nghiêm trọng CVE-2026-89026 trong Issabel Framework cho phép kẻ tấn công từ xa chưa xác thực thực thi lệnh hệ điều hành tùy ý qua đoạn mã cứng trong hệ thống.The Hacker News1 lượt nhấpĐọc bản gốc Nguồn: The Hacker News
Tiêu đề và nội dung ngắn được lấy từ RSS rồi dịch tự động. Bấm vào từng bài để đọc bản gốc đầy đủ.
