Security RSS
Hacker Feeds
Tin an ninh mạng đáng chú ý, được tóm tắt và dịch tự động sang tiếng Việt.Cập nhật nhanh các tin an ninh mạng đáng chú ý từ The Hacker News, được tóm tắt ngắn gọn và dịch tự động sang tiếng Việt.
Feed đang hoạt độngNguồn: thehackernews.com
Latest feed
Mới cập nhật
148 bài
Mã độc•1 ngày trướcBa nhóm đe dọa tấn công doanh nghiệp Nga bằng backdoor, ransomware và wiperBa nhóm NightEagle, Hacking Cat và Toy Ghouls nhắm vào doanh nghiệp Nga với nhiều cuộc tấn công mới, trong đó NightEagle sử dụng kỹ thuật mới để duy trì và di chuyển trong mạng.The Hacker News0 lượt nhấpĐọc bản gốc
AI Security•1 ngày trướcMột extension có thể chiếm quyền AI Assistant trên Chrome, Comet, Edge, Opera Neon và ClaudeNghiên cứu cho thấy một extension trình duyệt phổ biến có thể kiểm soát AI assistants tích hợp trên năm sản phẩm dựa trên Chromium chỉ với một cú nhấp chuột.The Hacker News0 lượt nhấpĐọc bản gốc
AI Security•1 ngày trướcKẻ tấn công chiếm phiên AI coding assistant, phát tán Shai-Hulud vào gần 100 kho mãMandiant cho biết kẻ tấn công đã điều khiển phiên AI coding-assistant tại một nhà cung cấp SaaS và lây lan malware Shai-Hulud vào khoảng 100 kho mã nội bộ, đánh cắp mã nguồn và bí mật.The Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•1 ngày trướcLỗ hổng Parallels Desktop cho phép người dùng Mac không admin leo quyền root, nhưng bản vá không cài được trên Intel MacsParallels Desktop có lỗi cho phép tài khoản người dùng thường chạy mã quyền root trên Mac; bản vá trong phiên bản 27 không thể cài trên máy Intel Mac.The Hacker News0 lượt nhấpĐọc bản gốc
Danh tính•1 ngày trướcN0va Phishkit nhắm vào doanh nghiệp Mỹ và EU: Thách thức mới cho bảo mật danh tínhChiến dịch phishing của N0va giả mạo dịch vụ tin cậy để qua mặt xác thực, chiếm tài khoản hợp lệ và mở cửa tiếp cận dữ liệu nhạy cảm và hệ thống doanh nghiệp.The Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•1 ngày trướcChỉ có Threat Intelligence không thể đóng vụng khai thác lỗ hổngViệc thông tin đăng nhập bị lộ hay lỗ hổng được công bố nhanh chóng bị tội phạm và AI khai thác trước khi đội bảo mật kịp phản ứng.The Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•1 ngày trướcLỗ hổng plugin Backup cPanel của Acronis bị khai thác trong các cuộc tấn công có mục tiêuLỗi leo thang đặc quyền do phân quyền tập tin không an toàn trong plugin Backup của Acronis cho cPanel và WHM đã bị khai thác trên thực tế.The Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•2 ngày trướcTin tặc lợi dụng lỗ hổng WooCommerce Wholesale Lead Capture để cài PHP web shellTội phạm mạng khai thác lỗ hổng nghiêm trọng trên plugin WooCommerce Wholesale Lead Capture với hơn 6.000 cài đặt, cho phép tải lên file tùy ý như backdoor PHP để thực thi mã từ xa, Wordfence cho biết.The Hacker News1 lượt nhấpĐọc bản gốc
Lỗ hổng•2 ngày trướcNỗ lực khai thác tích cực nhằm vượt qua JWT của WSO2 API Manager bằng token admin giả mạoLỗ hổng nghiêm trọng CVE-2026-5430 trên WSO2 API Manager đang bị khai thác thực tế, có thể khiến kẻ tấn công chiếm đoạt tài khoản qua xác thực JWT sai sót, do nhóm Hacktron Team phát hiện và báo cáo.The Hacker News0 lượt nhấpĐọc bản gốc Nguồn: The Hacker News
Tiêu đề và nội dung ngắn được lấy từ RSS rồi dịch tự động. Bấm vào từng bài để đọc bản gốc đầy đủ.
