Security RSS

Hacker Feeds

Tin an ninh mạng đáng chú ý, được tóm tắt và dịch tự động sang tiếng Việt.

Feed đang hoạt động

Latest feed

Mới cập nhật

148 bài
Cybersecurity08/09/2026BengalSEO đầu độc kết quả tìm kiếm Bing để phát tán MayaBot và lừa đảo hỗ trợ kỹ thuậtChiến dịch SEO độc hại BengalSEO, điều hành từ Rajasthan, Ấn Độ từ 2015, do hai nhà cung cấp dịch vụ WeConnect, nhằm phát tán malware và lừa đảo hỗ trợ kỹ thuật qua kết quả tìm kiếm Bing.The Hacker News0Đọc bản gốc Cybersecurity08/09/2026Grindr Chi 26 Triệu Bảng Giải Quyết Các Khiếu Nại Ở Anh Về Việc Chia Sẻ Dữ Liệu Tình Trạng HIVỨng dụng hẹn hò Grindr đồng ý chi 26 triệu bảng để giải quyết vụ kiện tại Anh liên quan đến việc chia sẻ thông tin cá nhân người dùng, bao gồm tình trạng HIV, cho bên thứ ba nhằm mục đích thương mại như quảng cáo.The Hacker News0Đọc bản gốc Mã độc08/09/2026PEEP Biến Chrome và Edge Thành Backdoor Sau Khi Xâm Nhập Để Thực Thi Lệnh Trên Máy ChủNhà nghiên cứu bảo mật công bố chi tiết toolkit khai thác sau khi xâm nhập dựa trên Chromium có tên PEEP, giả dạng tiện ích bookmark, chèn trực tiếp vào Chrome/Edge bằng cách giả mạo Secure Preferences để tránh kiểm tra cửa hàng và cảnh báo người dùng.The Hacker News4Đọc bản gốc Cybersecurity07/09/2026Cuộc Gọi Giả Mạo IT Nhắm Đến Lãnh Đạo Trong Các Cuộc Tấn Công Trộm và Tống Tiền Dữ Liệu Microsoft 365Các chuyên gia phát hiện cụm mối đe dọa trộm dữ liệu và tống tiền nhắm vào Microsoft 365 và dịch vụ SaaS khác qua vishing bộ phận IT, đánh cắp token AitM và đăng nhập bằng proxy nhà riêng, chủ yếu tấn công giám đốc và lãnh đạo cấp cao.The Hacker News2Đọc bản gốc Cybersecurity07/09/2026⚡ Tổng Kết Tuần: Zero-Day Chrome, Chiếm Quyền Router, Tấn Công Chuỗi Cung Ứng Coder và ThêmTuần này, việc tắt hình ảnh trong email không ngăn được mã QR quét được xây dựng từ văn bản xuất hiện; một nguồn phần mềm tin cậy phát tán mã đánh cắp thông tin đăng nhập, cùng với một giao thức cho quản lý mạng an toàn bị khai thác.The Hacker News0Đọc bản gốc Cybersecurity07/09/2026Danh sách kiểm tra bảo mật đám mây của bạn không hoạt động như bạn nghĩPhân tích dữ liệu sai cấu hình từ 3.000 tổ chức trên AWS, Azure và Google Cloud cho thấy các rủi ro bảo mật khác nhau đáng kể giữa các nhà cung cấp đám mây.The Hacker News0Đọc bản gốc Cybersecurity07/09/2026Các client ScreenConnect độc hại phát tán chuỗi VBScript bốn giai đoạn sang máy mới kết nốiNhóm nghiên cứu bảo mật phát hiện hoạt động dạng worm lây lan mã VBScript độc hại qua ConnectWise ScreenConnect với các phương thức truy cập ban đầu khác nhau như lừa đảo hỗ trợ kỹ thuật và phishing.The Hacker News0Đọc bản gốc Lỗ hổng07/09/2026Lỗ hổng Padding-Oracle trên Telerik UI dẫn đến RCE không xác thực — mã khai thác công khai được phát hànhMột PoC của TantoSec biến lỗi AES-CBC padding oracle trên Telerik UI thành khả năng thực thi mã từ xa không xác thực, chỉ ảnh hưởng các cấu hình đặc biệt; lỗ hổng đã được vá trong tháng 7.The Hacker News0Đọc bản gốc Lỗ hổng07/09/2026N-able phát hành bản hotfix thứ tư trong năm tuần vá lỗ hổng RCE không xác thực trên N-centralN-able ra hotfix thứ tư cho nền tảng RMM N-central, khuyến nghị cập nhật ngay với các phiên bản dưới 2026.3.1.14 do lỗ hổng RCE đã bị khai thác trong thực tế dù chưa xác nhận chính thức.The Hacker News0Đọc bản gốc Mã độc07/09/2026Phần mềm độc hại JSCeal có thể vượt qua xác thực Google bằng cookie phiên bị đánh cắpJSCeal là malware JavaScript V8 phức tạp có khả năng thu thập thông tin đăng nhập, giám sát và can thiệp lưu lượng, sử dụng nhiều kỹ thuật obfuscation để bảo vệ payload.The Hacker News0Đọc bản gốc

Nguồn: The Hacker News

Tiêu đề và nội dung ngắn được lấy từ RSS rồi dịch tự động. Bấm vào từng bài để đọc bản gốc đầy đủ.

RSS chính thức