Security RSS

Hacker Feeds

Tin an ninh mạng đáng chú ý, được tóm tắt và dịch tự động sang tiếng Việt.

Feed đang hoạt động

Latest feed

Mới cập nhật

148 bài
Danh tính31/08/2026Bảo mật Claude Code: API tuân thủ mới, khả năng hiển thị cục bộ và quản lý danh tínhAPI Compliance mới của Anthropic giúp đội bảo mật giám sát hoạt động của Claude Code, nhưng cũng cho thấy chỉ dựa vào nhật ký hoạt động không thể xác định quyền truy cập hợp lệ do AI được vận hành trên thiết bị cá nhân.The Hacker News0Đọc bản gốc Danh tính31/08/2026Nhóm Fire Ant liên quan Trung Quốc tấn công router Cisco để đánh cắp thông tin đăng nhập và che giấu nhật ký bảo mậtFire Ant mở rộng chiến dịch gián điệp mạng sang các router Cisco IOS XR, server TACACS và máy chủ Linux để kiểm soát và đánh cắp thông tin trong mạng quan trọng với mục tiêu Trung Quốc.The Hacker News0Đọc bản gốc Threat Intel31/08/2026Bộ Tư pháp Mỹ sửa lại tuyên bố, các cơ quan bị nhắm mục tiêu chứ không phải nạn nhân của hacker Trung QuốcBộ Tư pháp Mỹ đính chính thông tin trước đó, xác nhận các cơ quan như NASA, Cục Dự trữ Liên bang và Bộ Năng lượng là mục tiêu bị tấn công bởi nhóm hacker Trung Quốc, không phải bị xâm phạm thành công.The Hacker News0Đọc bản gốc Mã độc30/08/2026TerminalFix dùng CAPTCHA giả Cloudflare để triển khai backdoor đường hầm ngượcMicrosoft công bố biến thể mới của ClickFix tên TerminalFix dùng CAPTCHA giả mạo để lừa người dùng chạy lệnh độc hại trên Windows Terminal hoặc PowerShell, tăng khả năng xâm nhập thành công.The Hacker News0Đọc bản gốc Lỗ hổng29/08/2026Năm lỗ hổng nghiêm trọng trên plugin và theme WordPress cho phép chiếm quyền hoặc thực thi mã tùy ýNhiều lỗ hổng nghiêm trọng trong plugin WPMU DEV Dashboard, Avada, TranslatePress, Pods, GiveWP có thể khiến hacker vượt qua xác thực, chiếm tài khoản và chạy mã tùy ý trên trang WordPress.The Hacker News0Đọc bản gốc Cybersecurity29/08/2026Berlin từ chối trả tiền chuộc sau khi dữ liệu mạng nhà nước thành phố bị đánh cắpChính quyền Berlin xác nhận bị tống tiền sau khi hệ thống mạng hành chính nhà nước bị tấn công vào tháng 8 và quyết định không đáp ứng yêu cầu chuộc dữ liệu từ tin tặc.The Hacker News0Đọc bản gốc Lỗ hổng29/08/2026Lỗ hổng Cosmos EVM bị khai thác sau khi Cosmos Labs biết mọi blockchain đều có nguy cơCosmos Labs cảnh báo lỗ hổng nghiêm trọng GHSA-7g4w-cg88-2cq2 trên mô-đun Cosmos EVM đã bị lợi dụng để rút tiền từ sáu blockchain trong thời gian từ 20 đến 25/8/2026.The Hacker News0Đọc bản gốc Lỗ hổng29/08/2026Kẻ tấn công kết hợp hai lỗ hổng PaperCut để thực thi mã mà không cần xác thựcTin tặc khai thác lỗ hổng mới trên PaperCut NG và MF để giành quyền điều khiển cấu hình đáng tin cậy, từ đó thực thi mã Java tùy ý trên các hệ thống dễ bị tổn thương.The Hacker News0Đọc bản gốc

Nguồn: The Hacker News

Tiêu đề và nội dung ngắn được lấy từ RSS rồi dịch tự động. Bấm vào từng bài để đọc bản gốc đầy đủ.

RSS chính thức