Security RSS

Hacker Feeds

Tin an ninh mạng đáng chú ý, được tóm tắt và dịch tự động sang tiếng Việt.

Feed đang hoạt động

Latest feed

Mới cập nhật

148 bài
Mã độc02/09/2026Quảng cáo Meta phát tán trojan Android StreamRat với quyền kiểm soát gần như toàn bộ thiết bịNghiên cứu cho thấy trojan ngân hàng Android StreamRat được quảng cáo qua chiến dịch giả mạo truyền hình trên Meta hướng tới người dùng Tây Ban Nha, có khả năng điều khiển gần như toàn bộ thiết bị bị nhiễm.The Hacker News0Đọc bản gốc Cybersecurity02/09/2026Cách Bảo Mật AI Doanh Nghiệp: Từ Triển Khai Đến Sẵn Sàng Ứng Phó Sự CốTranh luận về giá trị AI trong kinh doanh đã kết thúc; thách thức hiện tại là triển khai AI quy mô lớn và an toàn trong mọi chức năng, đồng thời đáp ứng áp lực tiến độ từ ban lãnh đạo. Các tổ chức cần áp dụng AI nhanh chóng mà không mất kiểm soát rủi ro an ninh mạng.The Hacker News0Đọc bản gốc Lỗ hổng02/09/2026Tin Tặc Khai Thác Hai Lỗ Hổng Zero-Day Trên SonicWall SMA 1000 Có Thể Tạo Thành Chuỗi Tấn CôngSonicWall phát hành bản vá cho hai lỗ hổng trên thiết bị VPN SMA 1000 bị khai thác zero-day. Các lỗ hổng do William Perry và Adam Babis phát hiện, trong đó có SSRF trước xác thực với điểm CVSS 10.0.The Hacker News0Đọc bản gốc Cybersecurity02/09/2026GeoNetwork sửa lỗi chuỗi RCE không xác thực ảnh hưởng backend geoportal chính phủHai lỗ hổng trong GeoNetwork có thể kết hợp để thực thi mã từ xa không xác thực trên catalog metadata địa không gian mã nguồn mở, ảnh hưởng nhiều geoportal chính phủ. Bản vá được phát hành trong phiên bản 4.4.12 và 4.2.17 ngày 8/7/2026.The Hacker News1Đọc bản gốc Mã độc02/09/2026Tin tặc Nga bị dẫn độ đối mặt cáo buộc chiến dịch malware Excel lây nhiễm hàng nghìn máyBộ Tư pháp Mỹ cáo buộc công dân Nga Searzhudin Tamirlanovich Aktulaev sử dụng 255 tài khoản giả để gửi Excel chứa malware tới khoảng 80.000 người dùng nền tảng freelance trong 2016-2017. Aktulaev bị bắt tại Cyprus năm 2025.The Hacker News1Đọc bản gốc Lỗ hổng02/09/2026Nhà nghiên cứu dùng Claude chuyển exploit RCE trước xác thực giữa các model PLCForescout Research - Vedere Labs dùng AI Claude của Anthropic để chuyển một exploit RCE trước xác thực từ model PLC WAGO sang model khác, khai thác CVE-2021-31886 lỗi tràn bộ đệm trên FTP server xử lý USER command.The Hacker News0Đọc bản gốc Lỗ hổng02/09/2026Tin tặc lợi dụng lỗ hổng nghiêm trọng Switchvox để triển khai reverse shell không cần xác thựcCác tin tặc khai thác lỗ hổng SQL injection không xác thực CVE-2026-9586 với điểm CVSS 9.3 trên Sangoma Switchvox SMB Edition 8.3, cho phép chạy mã tùy ý từ xa mà không cần xác thực.The Hacker News0Đọc bản gốc Mã độc02/09/2026Cơ quan chức năng triệt phá mạng P2P Sality, ngăn chặn tải payload malware mớiBộ Tư pháp Mỹ phối hợp với Bulgaria, Hungary, Romania và các đối tác tư nhân triệt phá mạng botnet P2P Sality ngày 31/8/2026, chặn đứng khả năng tải payload malware mới qua mạng lưới này.The Hacker News0Đọc bản gốc Lỗ hổng02/09/2026Tin tặc lợi dụng lỗ hổng nghiêm trọng trên JFrog Artifactory để tạo token quản trị vài ngày sau khi bị công bốCác nhóm tấn công khai thác lỗ hổng CVE-2026-82329 trên JFrog Artifactory để vượt qua xác thực và lấy quyền quản trị chỉ vài ngày sau khi lỗ hổng được công bố công khai.The Hacker News3Đọc bản gốc Cybersecurity02/09/2026Breeze Comet thực hiện hàng trăm giao dịch gian lận qua hệ thống thanh toán BrazilBreeze Comet, nhóm tấn công có động cơ tài chính, chuyên thao túng hệ thống thanh toán và phần mềm ngân hàng Brazil để thực hiện các giao dịch chuyển tiền gian lận.The Hacker News1Đọc bản gốc

Nguồn: The Hacker News

Tiêu đề và nội dung ngắn được lấy từ RSS rồi dịch tự động. Bấm vào từng bài để đọc bản gốc đầy đủ.

RSS chính thức