Security RSS
Hacker Feeds
Tin an ninh mạng đáng chú ý, được tóm tắt và dịch tự động sang tiếng Việt.Cập nhật nhanh các tin an ninh mạng đáng chú ý từ The Hacker News, được tóm tắt ngắn gọn và dịch tự động sang tiếng Việt.
Feed đang hoạt độngNguồn: thehackernews.com
Latest feed
Mới cập nhật
148 bài
Mã độc•2 ngày trướcPhần mềm độc hại KREMLIN đánh cắp thông tin đăng nhập trên Chrome và EdgeCác nhà nghiên cứu an ninh mạng đã phát hiện chiến dịch malware ngân hàng Brazil gọi là KREMLIN, sử dụng mở rộng trình duyệt độc hại trên Chrome và Edge để đánh cắp thông tin đăng nhập và token phiên.The Hacker News0 lượt nhấpĐọc bản gốc
Mã độc•2 ngày trướcTin tặc Iran dùng malware kiểm soát qua Telegram để giám sát người đối lập và nhà báoCơ quan an ninh Mỹ, Anh, Hà Lan cho biết dịch vụ tình báo Iran dùng malware trên Windows điều khiển qua Telegram để sao chép email, tin nhắn, chụp ảnh màn hình và ghi âm từ microphone của các mục tiêu.The Hacker News0 lượt nhấpĐọc bản gốc
Mã độc•2 ngày trướcMalware BambooToken dùng MQTT để kiểm soát hệ thống Windows và LinuxNhóm nghiên cứu tiết lộ chiến dịch đa nền tảng sử dụng giao thức MQTT để điều khiển malware BambooToken, hoạt động từ ít nhất tháng 2/2023, tập trung tấn công các tổ chức ở châu Á và Nam Mỹ.The Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•2 ngày trướcKẻ tấn công tận dụng lỗ hổng Marimo RCE, truy cập SSH trong 8 giâySysdig cho biết nhờ AI, kẻ xấu có thể khai thác lỗ hổng Marimo RCE nhanh chóng, trong một trường hợp, đối tượng pivot sang SSH bastion chỉ trong vòng tám giây sau khi xâm nhập mạng.The Hacker News0 lượt nhấpĐọc bản gốc
Cybersecurity•2 ngày trướcChuỗi tấn công, không chỉ bề mặt: Tại sao kiểm thử kỹ thuật riêng lẻ là chưa đủCác nhóm bảo mật thường kiểm thử từng kỹ thuật riêng lẻ, nhưng bài viết nhấn mạnh cần đánh giá chuỗi tấn công tổng thể vì kiểm thử đơn lẻ không phản ánh đầy đủ mối nguy hại thực tế.The Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•3 ngày trướcChiến dịch quét hàng loạt khai thác lỗ hổng Vite để lấy cắp thông tin đám mây từ server devF5 Labs tiết lộ chiến dịch tự động quét các server phát triển Vite lộ ra trên Internet nhằm đánh cắp thông tin đăng nhập, cấu hình AWS, Azure và các file trạng thái hạ tầng đám mây.The Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•3 ngày trướcLỗ hổng LiteSpeed Enterprise có thể cho phép tài khoản hosting chiếm quyền root trên server chia sẻcPanel cảnh báo lỗ hổng nghiêm trọng trên LiteSpeed Web Server Enterprise có thể bị khai thác để tài khoản hosting tấn công giành quyền root, ảnh hưởng đến các website khác trên cùng máy chủ.The Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•3 ngày trướcLỗ hổng Cisco Secure Email Gateway bị khai thác ngoài thực tế, cho phép thực thi lệnh rootCisco cảnh báo lỗ hổng nghiêm trọng CVE-2026-76461 trên AsyncOS của Cisco Secure Email Gateway đang bị khai thác tích cực, cho phép tấn công từ xa chưa xác thực thực thi lệnh với quyền root.The Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•3 ngày trướcTin tặc liên quan Trung Quốc khai thác chuỗi zero-day Chrome-Windows để triển khai GRIMWEDGEMột nhóm tấn công Trung Quốc phát động chiến dịch spear-phishing dùng lỗ hổng mới bị vá trên Chrome và Windows để cài đặt backdoor JavaScript nguy hiểm GRIMWEDGE, nhắm vào nhiều tổ chức phi chính phủ ngày 1/9/2026.The Hacker News1 lượt nhấpĐọc bản gốc
Cybersecurity•3 ngày trướcTấn công DDRop mới phá vỡ bảo mật Intel TDX và AMD SEV-SNP trong điện toán bảo mậtCác nhà nghiên cứu công bố tấn công phần cứng DDRop làm gián đoạn bảo vệ bộ nhớ trong công nghệ bảo mật Intel và AMD, yêu cầu kiểm soát trước phần mềm và truy cập tạm thời để chèn mạch nhỏ.The Hacker News5 lượt nhấpĐọc bản gốc Nguồn: The Hacker News
Tiêu đề và nội dung ngắn được lấy từ RSS rồi dịch tự động. Bấm vào từng bài để đọc bản gốc đầy đủ.
