Security RSS

Hacker Feeds

Tin an ninh mạng đáng chú ý, được tóm tắt và dịch tự động sang tiếng Việt.

Feed đang hoạt động

Latest feed

Mới cập nhật

148 bài
Mã độc04/09/2026Backdoor Ted mới ẩn trong bản HAProxy tùy chỉnh của nạn nhân để chặn và chỉnh sửa webMột backdoor chưa được biết trước đây tích hợp trong HAProxy giả mạo tại 2 tổ chức Hàn Quốc, chặn lưu lượng web và thay đổi trang cho khách truy cập mục tiêu.The Hacker News2Đọc bản gốc Lỗ hổng04/09/2026Hơn 440.000 lần tấn công khai thác lỗ hổng RCE của Super Forms và Elementor ProCác nhóm tấn công lợi dụng hai lỗ hổng bảo mật nghiêm trọng trong plugin WordPress Super Forms và Elementor Pro, gồm CVE-2026-14894 cho phép tải tệp bất kỳ mà không xác thực.The Hacker News4Đọc bản gốc Lỗ hổng04/09/2026Plex khuyến nghị cập nhật gấp sau khi vá nhiều lỗ hổng chưa công bốPlex phát hành bản cập nhật vá nhiều lỗ hổng bảo mật trên Plex Media Server 1.43.3 và Plex Desktop 1.115.0, khuyên người dùng nâng cấp ngay. CVE đang được yêu cầu cấp.The Hacker News1Đọc bản gốc Lỗ hổng04/09/2026Google phát hành bản cập nhật Chrome vá zero-day V8 bị khai thác tích cựcGoogle vá 12 lỗ hổng bảo mật, trong đó có một lỗi nghiêm trọng CVE-2026-85046 là lỗi type confusion trên V8, trình engine JavaScript và WebAssembly, đã bị khai thác ngoài thực tế.The Hacker News0Đọc bản gốc Lỗ hổng04/09/2026GPT-6 Astra đạt điểm 100% ExploitBench khi OpenAI chặn yêu cầu minh họa khai thácOpenAI ra mắt GPT‑6 Astra, mô hình AI 'thông minh và phù hợp nhất' thế giới, đạt ngưỡng năng lực bảo mật 'Critical' theo Khung Chuẩn bị của họ, đồng thời hạn chế yêu cầu minh họa khai thác.The Hacker News2Đọc bản gốc Danh tính04/09/2026ThreatsDay: Bộ công cụ Phishing CEO, 5.000 tài khoản Dropbox bị hack, Bẫy OAuth và 17 câu chuyện khácCác cuộc tấn công này rất tinh vi, giả dạng cuộc gọi IT, file chia sẻ, ứng dụng tin cậy hoặc yêu cầu nhấn “Allow”. Kẻ tấn công dùng công cụ thật, trang đăng nhập giả, link cũ và hướng dẫn phần mềm dẫn đến tải về không an toàn.The Hacker News2Đọc bản gốc Lỗ hổng03/09/2026Lỗ hổng nghiêm trọng trên Cisco Nexus 9000 cho phép tấn công từ xa chạy mã quyền root không xác thựcCisco phát hành bản vá cho lỗ hổng nghiêm trọng trên 10 switch Nexus 9000 dùng Silicon One, cho phép kẻ tấn công từ xa chạy mã quyền root mà không cần xác thực, trong khi IOS XR có 7 CVE liên quan, hai lỗ hổng đạt điểm 9.8 và không có cách khắc phục.The Hacker News2Đọc bản gốc Mã độc03/09/2026Phần mềm độc hại BraZetsu biến máy Windows bị xâm nhập thành kho hàng chợ đen tội phạmNghiên cứu viên công bố mã độc BraZetsu bằng Python trên Windows là bộ công cụ toàn diện, biến những máy bị kiểm soát thành tài sản thương mại giá trị cho Initial Access Brokers trên thị trường ngầm.The Hacker News1Đọc bản gốc Cybersecurity03/09/2026Vi phạm phần mềm tòa án Thomson Reuters có thể làm lộ SSN và dữ liệu kínThomson Reuters xác nhận có bên không phép truy cập dữ liệu từ nền tảng quản lý vụ án C-Track của West Publishing trong tháng 3/2026, ảnh hưởng đến tòa án ở 11 bang Mỹ, Lãnh thổ Virgin Mỹ và Ontario, Canada, có thể bao gồm tên và dữ liệu cá nhân.The Hacker News1Đọc bản gốc Danh tính03/09/2026Mỹ là mục tiêu hàng đầu của chiến dịch phishing RMM trải dài 46 quốc giaChiến dịch phishing RMM, ban đầu nghi ngờ nhắm vào Canada với các mẫu thuế CRA làm mồi nhử, thực tế lan rộng 46 quốc gia, trong đó 45% hoạt động nhằm vào Mỹ, là mục tiêu hàng đầu; công cụ ANY.RUN ghi nhận 601 trường hợp liên quan.The Hacker News0Đọc bản gốc

Nguồn: The Hacker News

Tiêu đề và nội dung ngắn được lấy từ RSS rồi dịch tự động. Bấm vào từng bài để đọc bản gốc đầy đủ.

RSS chính thức