CyberThao

Lỗ hổng ActiveMQ mở đường cho DripDropper, HelloKitty và nhiều mã độc khác

  • 922
  • 0
Tin tặc khai thác lỗ hổng và hành vi vá ngược bất thường Một lỗ hổng đã tồn tại gần hai năm trong Apache ActiveMQ (CVE-2023-46604, điểm CVSS 10.0)...

Những kỹ thuật ẩn mình giúp Noodlophile vượt qua hệ thống phòng thủ an ninh

  • 902
  • 0
Những kẻ tấn công đứng sau phần mềm độc hại Noodlophile đang lợi dụng email lừa đảo và cơ chế phát tán mới để triển khai công cụ đánh cắp dữ liệu...

ERMAC 3.0 là gì? Trojan ngân hàng Android gây chấn động cộng đồng an ninh mạng

  • 914
  • 0
Các chuyên gia an ninh mạng vừa công bố chi tiết cách hoạt động bên trong của trojan ngân hàng Android ERMAC 3.0, đồng thời chỉ ra những lỗ hổng...

Trojan Android mới khai thác NFC, root và gian lận ngân hàng toàn cầu

  • 1,826
  • 0
Các nhà nghiên cứu an ninh mạng vừa phát hiện trojan Android mới mang tên PhantomCard, lợi dụng giao tiếp tầm gần (NFC) để thực hiện tấn công...

Binarly Research hé lộ XZ Utils backdoor tiếp tục âm thầm lây lan

  • 808
  • 0
Một nghiên cứu mới của Binarly Research cho thấy, hàng chục hình ảnh Docker trên Docker Hub đang chứa backdoor XZ Utils khét tiếng, dù sự cố này...

Đây là cách tin tặc khai thác lỗ hổng WinRAR để cài mã độc

  • 1,849
  • 0
Nhà phát triển WinRAR vừa phát hành bản cập nhật khẩn cấp để xử lý lỗ hổng bảo mật zero-day CVE-2025-8088 (điểm CVSS: 8,8) đang bị tin tặc khai...

Webcam Lenovo có thể lây mã độc ngay cả khi cài lại Windows

  • 1,118
  • 0
Các chuyên gia an ninh mạng vừa phát hiện lỗ hổng nghiêm trọng trong một số mẫu webcam Lenovo, có thể bị tin tặc khai thác từ xa và biến thành...

Bạn có chắc mình đang cập nhật đúng phần mềm? SocGholish và chiêu trò lừa đảo mới

  • 1,210
  • 0
Phần mềm độc hại SocGholish – còn được gọi là FakeUpdates – đang trở thành một trong những mối đe dọa nghiêm trọng nhất hiện nay khi nó không chỉ...

AI và vCISO: Bộ đôi chiến lược giúp SMB vượt qua khủng hoảng an ninh mạng

  • 922
  • 0
Khi các mối đe dọa mạng ngày càng nhiều và tinh vi, an ninh mạng đã trở thành ưu tiên hàng đầu đối với doanh nghiệp ở mọi quy mô. Đặc biệt, các...

Cảnh báo CAPTCHAgeddon: ClickFix khiến hàng loạt người tự tay cài mã độc

  • 1,051
  • 0
Mối đe dọa mới từ CAPTCHA giả mạo Trong năm qua, một chiến dịch tấn công mạng mới có tên ClickFix đã nhanh chóng trở thành mối lo ngại lớn trong...

Lỗ hổng NVIDIA Triton cho phép hacker chiếm quyền máy chủ AI không cần mật khẩu

  • 999
  • 0
Triton Inference Server: Mục tiêu mới của tin tặc Một loạt lỗ hổng bảo mật vừa được tiết lộ trong Triton Inference Server của NVIDIA – nền tảng mã...

Chiến dịch gián điệp quy mô lớn ở Đông Nam Á nhắm vào các tổ chức viễn thông

  • 1,234
  • 0
Các tổ chức viễn thông tại Đông Nam Á đã trở thành mục tiêu của một chiến dịch gián điệp mạng quy mô lớn kéo dài từ tháng 2 đến tháng 11 năm 2024...

Microsoft phát hiện cách thức tin tặc cài phần mềm độc hại qua hạ tầng ISP tại Moskva

  • 1,069
  • 0
Một chiến dịch gián điệp mạng quy mô lớn đã bị phát hiện, do nhóm tin tặc Secret Blizzard (trước đây gọi là Krypton) đứng sau. Mục tiêu của chiến...

Mã độc JSCEAL đánh lừa người dùng qua ứng dụng giao dịch tiền ảo giả

  • 935
  • 0
Chiến dịch lừa đảo tinh vi nhắm vào người dùng tiền số Các chuyên gia an ninh mạng đang cảnh báo về một chiến dịch đang diễn ra có quy mô lớn...
Cảnh báo bảo mật: Lỗi xác thực trong MiVoice MX-ONE cho phép tin tặc chiếm quyền truy cập
  • 755
  • 0
Tin tặc có thể chiếm quyền kiểm soát MiVoice MX-ONE chỉ trong vài bước Mới đây, Mitel đã phát hành bản cập nhật bảo mật khẩn cấp cho hệ thống...
Back