Security RSS

Hacker Feeds

Tin an ninh mạng đáng chú ý, được tóm tắt và dịch tự động sang tiếng Việt.

Feed đang hoạt động

Latest feed

Mới cập nhật

148 bài
Mã độc1 ngày trướcBa nhóm đe dọa tấn công doanh nghiệp Nga bằng backdoor, ransomware và wiperBa nhóm NightEagle, Hacking Cat và Toy Ghouls nhắm vào doanh nghiệp Nga với nhiều cuộc tấn công mới, trong đó NightEagle sử dụng kỹ thuật mới để duy trì và di chuyển trong mạng.The Hacker News0Đọc bản gốc AI Security1 ngày trướcMột extension có thể chiếm quyền AI Assistant trên Chrome, Comet, Edge, Opera Neon và ClaudeNghiên cứu cho thấy một extension trình duyệt phổ biến có thể kiểm soát AI assistants tích hợp trên năm sản phẩm dựa trên Chromium chỉ với một cú nhấp chuột.The Hacker News0Đọc bản gốc AI Security1 ngày trướcKẻ tấn công chiếm phiên AI coding assistant, phát tán Shai-Hulud vào gần 100 kho mãMandiant cho biết kẻ tấn công đã điều khiển phiên AI coding-assistant tại một nhà cung cấp SaaS và lây lan malware Shai-Hulud vào khoảng 100 kho mã nội bộ, đánh cắp mã nguồn và bí mật.The Hacker News0Đọc bản gốc Lỗ hổng1 ngày trướcLỗ hổng Parallels Desktop cho phép người dùng Mac không admin leo quyền root, nhưng bản vá không cài được trên Intel MacsParallels Desktop có lỗi cho phép tài khoản người dùng thường chạy mã quyền root trên Mac; bản vá trong phiên bản 27 không thể cài trên máy Intel Mac.The Hacker News0Đọc bản gốc Danh tính1 ngày trướcN0va Phishkit nhắm vào doanh nghiệp Mỹ và EU: Thách thức mới cho bảo mật danh tínhChiến dịch phishing của N0va giả mạo dịch vụ tin cậy để qua mặt xác thực, chiếm tài khoản hợp lệ và mở cửa tiếp cận dữ liệu nhạy cảm và hệ thống doanh nghiệp.The Hacker News0Đọc bản gốc Lỗ hổng1 ngày trướcGoogle vá lỗi modem Pixel giữa dấu hiệu khai thác giới hạn có chọn mục tiêuLỗ hổng leo thang đặc quyền CVE-2026-58704 trên modem di động Pixel bị khai thác hạn chế, do lỗi logic cho phép vượt quyền trong modem.The Hacker News0Đọc bản gốc Lỗ hổng1 ngày trướcChỉ có Threat Intelligence không thể đóng vụng khai thác lỗ hổngViệc thông tin đăng nhập bị lộ hay lỗ hổng được công bố nhanh chóng bị tội phạm và AI khai thác trước khi đội bảo mật kịp phản ứng.The Hacker News0Đọc bản gốc Lỗ hổng1 ngày trướcLỗ hổng plugin Backup cPanel của Acronis bị khai thác trong các cuộc tấn công có mục tiêuLỗi leo thang đặc quyền do phân quyền tập tin không an toàn trong plugin Backup của Acronis cho cPanel và WHM đã bị khai thác trên thực tế.The Hacker News0Đọc bản gốc Lỗ hổng2 ngày trướcTin tặc lợi dụng lỗ hổng WooCommerce Wholesale Lead Capture để cài PHP web shellTội phạm mạng khai thác lỗ hổng nghiêm trọng trên plugin WooCommerce Wholesale Lead Capture với hơn 6.000 cài đặt, cho phép tải lên file tùy ý như backdoor PHP để thực thi mã từ xa, Wordfence cho biết.The Hacker News1Đọc bản gốc Lỗ hổng2 ngày trướcNỗ lực khai thác tích cực nhằm vượt qua JWT của WSO2 API Manager bằng token admin giả mạoLỗ hổng nghiêm trọng CVE-2026-5430 trên WSO2 API Manager đang bị khai thác thực tế, có thể khiến kẻ tấn công chiếm đoạt tài khoản qua xác thực JWT sai sót, do nhóm Hacktron Team phát hiện và báo cáo.The Hacker News0Đọc bản gốc

Nguồn: The Hacker News

Tiêu đề và nội dung ngắn được lấy từ RSS rồi dịch tự động. Bấm vào từng bài để đọc bản gốc đầy đủ.

RSS chính thức