Security RSS

Hacker Feeds

Tin an ninh mạng đáng chú ý, được tóm tắt và dịch tự động sang tiếng Việt.

Feed đang hoạt động

Latest feed

Mới cập nhật

148 bài
Cybersecurity01/09/202613 gói Packagist độc hại nhắm vào iPhone chưa vá để đánh cắp khóa ví tiền mã hóaNghiên cứu phát hiện 13 gói tema Composer độc hại trên Packagist cài mã JavaScript vào các trang phim truyện Việt Nam để triển khai phần mềm gián điệp tấn công iOS chưa vá, ăn cắp dữ liệu ví tiền mã hóa.The Hacker News0Đọc bản gốc Threat Intel01/09/2026Tin tặc Iran giả làm tuyển dụng để phát tán RAT đa nền tảng qua bài kiểm tra lập trìnhNhóm hack Nimbus Manticore của Iran phát triển malware mới tấn công Linux và macOS bằng remote access trojan đa nền tảng viết bằng Node.js và JavaScript, phát tán qua hình thức giả mạo tuyển dụng.The Hacker News1Đọc bản gốc Cybersecurity01/09/2026Kẻ tấn công không muốn những truy cập tốt hơn mà muốn những cách truy cập có thể lặp lại đượcPhương pháp phổ biến nhất để xâm nhập công ty năm ngoái là kỹ thuật ClickFix, dụ người dùng dán lệnh độc hại vào terminal để thực thi mã một cách đơn giản, được Microsoft ghi nhận là cách xâm nhập đầu tiên phổ biến nhất.The Hacker News0Đọc bản gốc AI Security01/09/2026Tin tặc đánh cắp khóa API METR và tiêu hết tín dụng AI trị giá khoảng 600.000 USDMETR, tổ chức nghiên cứu AI, công bố hai sự cố bảo mật nghiêm trọng do kẻ ngoài xâm nhập trái phép hệ thống và đánh cắp khóa API cùng tín dụng AI có giá trị lên đến 600.000 USD.The Hacker News0Đọc bản gốc Mã độc01/09/2026Nhóm UAC-0099 liên quan Nga chèn mồi lệnh hạt nhân vào malware để phá hoại phân tích AINhóm tấn công UAC-0099 sử dụng kỹ thuật GuardBreaker nhằm kích hoạt các cơ chế an toàn của mô hình ngôn ngữ lớn và gây gián đoạn phân tích AI hỗ trợ trong vụ tấn công tại Ukraine.The Hacker News0Đọc bản gốc Lỗ hổng01/09/2026Tin tặc khai thác lỗ hổng nghiêm trọng trên Langflow và Ruby on Rails để dò thông tin đăng nhập và kiểm soát của điều khiểnHai lỗ hổng nghiêm trọng CVE-2026-0768 và CVE-2026-66066 cho phép tin tặc thực thi mã Python tùy ý và chiếm quyền điều khiển trong ứng dụng Langflow và Ruby on Rails.The Hacker News0Đọc bản gốc Threat Intel01/09/2026Gian lận tuyển dụng Bắc Triều Tiên mở rộng sang lĩnh vực y tế và kinh doanhCác nhóm tấn công liên quan Bắc Triều Tiên không còn chỉ tập trung vào công nghệ thông tin mà còn lừa tuyển dụng nhân sự trong các ngành y tế, kinh doanh và tiếp thị nhằm mục đích nội gián.The Hacker News1Đọc bản gốc Mã độc31/08/2026Tổng hợp tuần: Proxy gián điệp Trung Quốc, AI lệch nhiệm vụ, backdoor router và nhiều hơn thếCác sự cố xuất phát từ lỗi phần cứng, phần mềm và con người đã dẫn đến lỗ hổng như router lắng nghe trái phép, mã độc giả mạo, ứng dụng giả, hỗ trợ kỹ thuật giả và thậm chí AI bỏ qua nhiệm vụ được giao.The Hacker News0Đọc bản gốc Mã độc31/08/2026Backdoor ValleyRAT ẩn trong adware có chữ ký người dùng thêm vào loại trừ diệt virusNhóm Silver Fox phát tán ValleyRAT ngụy trang dưới dạng phần mềm adware có chữ ký hợp pháp của Trung Quốc nhằm né tránh các biện pháp diệt virus khi người dùng thiết lập ngoại lệ.The Hacker News0Đọc bản gốc Mã độc31/08/2026Hacker ransomware Aurora dùng AI Cursor trong các cuộc tấn công vào 10 mục tiêuNhóm ransomware Aurora tận dụng công cụ hỗ trợ lập trình AI Cursor của SpaceX để xâm nhập mạng mục tiêu, theo phân tích từ CloudSEK và Gambit Security dựa trên hạ tầng bị lộ của nhóm.The Hacker News0Đọc bản gốc

Nguồn: The Hacker News

Tiêu đề và nội dung ngắn được lấy từ RSS rồi dịch tự động. Bấm vào từng bài để đọc bản gốc đầy đủ.

RSS chính thức