Security RSS
Hacker Feeds
Tin an ninh mạng đáng chú ý, được tóm tắt và dịch tự động sang tiếng Việt.Cập nhật nhanh các tin an ninh mạng đáng chú ý từ The Hacker News, được tóm tắt ngắn gọn và dịch tự động sang tiếng Việt.
Feed đang hoạt độngNguồn: thehackernews.com
Latest feed
Mới cập nhật
148 bài
AI Security•09/09/2026Mã độc đánh cắp thông tin tiết lộ token AI có thể phát lại, vượt qua MFATội phạm mạng dùng mã độc đánh cắp thông tin để tạo "khóa đánh cắp" cho phép truy cập bất hợp pháp các công cụ AI như của Google, Anthropic bằng cách lấy token phiên và API từ hệ thống bị lây nhiễmThe Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•09/09/2026Hội thảo trực tuyến: Rút ngắn thời gian trả lời “Chúng ta có bị ảnh hưởng không?” sau khi có CVE mớiKhi lỗ hổng nghiêm trọng được công bố, nhiều nhóm bảo mật phải truy xuất dữ liệu từ nhiều nguồn phức tạp để xác định mức độ phơi nhiễm, trong bối cảnh AI tăng tốc phát hiện lỗ hổng thì thời gian phản hồi rất quan trọngThe Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•09/09/2026Lỗi DeepSeek Harness cho phép đại lý AI tắt sandbox của chính nó mà không cần duyệtCông cụ nguồn mở DeepSeek Harness chứa lỗ hổng cho phép đại lý AI đang chạy trong sandbox tắt sandbox này bằng một lệnh, giúp đại lý vượt ra ngoài giới hạn của môi trường an toànThe Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•09/09/2026Lỗ hổng nghiêm trọng ở Alby Hub có thể cho phép hacker chiếm quyền ví BitcoinCông ty Alby cảnh báo lỗi ở Alby Hub, ví Lightning tự lưu trữ, có thể bị tấn công để chiếm quyền và chuyển tiền nếu chủ ví mở cổng truy cập từ internet. Lỗi ảnh hưởng các phiên bản từ 1.7.0 trở lênThe Hacker News0 lượt nhấpĐọc bản gốc
AI Security•09/09/2026Cơ quan Mỹ cáo buộc công ty AI Trung Quốc sao chép trái phép Claude, GPT, Gemini và GrokCác cơ quan an ninh mạng Mỹ tố cáo công ty AI Trung Quốc thực hiện hàng loạt cuộc tấn công chiết xuất bí mật công nghệ từ các mô hình AI hàng đầu Mỹ, xem đây là chiến lược phát triển quan trọng của họThe Hacker News1 lượt nhấpĐọc bản gốc
Lỗ hổng•09/09/2026Lỗ hổng zero-day Chrome V8 bị khai thác thực tế cho phép chạy mã trong sandboxGoogle tung bản vá cho 230 lỗ hổng, trong đó có lỗi ghi nhớ ngoài giới hạn trong V8, công cụ JavaScript và WebAssembly của Chrome, đang bị khai thác tích cực ngoài thực tếThe Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•09/09/2026Lỗi mới trên cPanel cho phép tài khoản hosting có quyền mail chạy mã dưới quyền rootcPanel vá lỗ hổng cho phép người dùng có quyền mail tạo file tùy ý qua EmailTrack và chạy mã với quyền root trên toàn bộ máy chủ, ảnh hưởng tất cả phiên bản cPanel và WHM được hỗ trợThe Hacker News0 lượt nhấpĐọc bản gốc
Mã độc•09/09/2026Phần mềm độc hại trên F5 BIG-IP APM giấu web shell PHP trong bộ nhớ, tránh quét đĩaMalware tấn công thiết bị F5 BIG-IP Access Policy Manager cài web shell PHP vào bộ nhớ khi Apache tải script, khiến kiểm tra file trên đĩa không phát hiện lỗ hổngThe Hacker News1 lượt nhấpĐọc bản gốc
Cybersecurity•09/09/2026Nhà nghiên cứu công bố PoC Microsoft Defender cho thấy bản vá ShieldBreak có thể bị bypassChaotic Eclipse tung PoC khai thác lỗi zero-day mới trên Microsoft Defender, bypass bản vá CVE-2026-69414 (ShieldBreak), cho thấy Microsoft chưa vá triệt để lỗi nàyThe Hacker News0 lượt nhấpĐọc bản gốc
Lỗ hổng•09/09/2026SAP vá lỗ hổng kernel CVSS 10.0 cho phép thực thi mã từ xa không xác thựcSAP phát hành bản cập nhật sửa nhiều lỗi, trong đó có lỗ hổng nghiêm trọng trong Extended Passport Processing gây hư hại bộ nhớ, cho phép tấn công thực thi mã từ xa không cần xác thựcThe Hacker News0 lượt nhấpĐọc bản gốc Nguồn: The Hacker News
Tiêu đề và nội dung ngắn được lấy từ RSS rồi dịch tự động. Bấm vào từng bài để đọc bản gốc đầy đủ.
