Kaya

Chiêu thức “ClickFix” giúp tin tặc chiếm quyền kiểm soát máy tính chỉ bằng một cú dán lệnh

  • 604
  • 0
ClickFix - thủ đoạn lừa đảo dự kiến sẽ bùng nổ trong các chiến dịch tấn công mạng trong 2025. Khác với các hình thức tấn công truyền thống qua...

TapTrap: Chiêu thức mới khai thác lỗ hổng Android lừa người dùng, chiếm quyền thiết bị

  • 1,492
  • 0
Một kỹ thuật tấn công tinh vi mới có tên TapTrap vừa được phát hiện, khai thác chính hiệu ứng chuyển cảnh trên Android để qua mặt người dùng và...

Lỗi bảo mật trong Linux: Chiếm quyền hệ thống chỉ với tài khoản thường

  • 1,007
  • 0
Tháng 6/2025, các chuyên gia bảo mật đã phát hiện một lỗi nghiêm trọng trong hệ điều hành Linux, ảnh hưởng đến nhiều bản phân phối phổ biến như...

Lỗ hổng trong Linux Boot cho phép cài mã độc trước khi hệ điều hành khởi động

  • 895
  • 0
Lỗ hổng Linux Boot cho phép kẻ tấn công vượt qua cơ chế bảo vệ Secure Boot và mã hóa ổ đĩa, nhằm chạy mã độc trước khi hệ điều hành thực sự được...
XWorm - RAT thế hệ mới với khả năng tàng hình, tấn công và lây lan tinh vi
  • 842
  • 0
Trong bối cảnh các phần mềm gián điệp và mã độc điều khiển từ xa (RAT - Remote Access Trojan) ngày càng trở nên tinh vi, XWorm đang nổi lên như...

CitrixBleed 2 - Lỗ hổng đe dọa hàng chục nghìn thiết bị NetScaler (đã có PoC)

  • 683
  • 0
Lỗ hổng bảo mật trong các thiết bị Citrix NetScaler, dấy lên hồi chuông cảnh báo mới cho cộng đồng an ninh mạng toàn cầu. Được đặt tên...

Hơn 40 tiện ích giả trên Firefox đánh cắp ví tiền mã hóa và dữ liệu người dùng

  • 1,322
  • 0
Các nhà nghiên cứu đã phát hiện chiến dịch tấn công quy mô lớn nhắm vào người dùng trình duyệt Mozilla Firefox, sử dụng hơn 40 tiện ích độc hại...

DEVMAN - Biến thể ransomware mới từ DragonForce với kỹ thuật tránh phát hiện tinh vi

  • 767
  • 0
Một chiến dịch mã độc mới vừa xuất hiện đã phơi bày rõ những rủi ro tiềm tàng từ mô hình Ransomware-as-a-Service (RaaS). Mã độc tống tiền DEVMAN...

Hacker lợi dụng file ".pif" và vượt qua UAC để lén cài Remcos RAT vào máy nạn nhân

  • 1,077
  • 0
Một chiến dịch tấn công mạng mới sử dụng kỹ thuật tinh vi kết hợp tệp ".pif" cũ, bypass UAC cùng các phương pháp obfuscation để triển khai malware...

Lỗ hổng mới cho phép hacker tấn công DoS MongoDB Server mà không cần đăng nhập

  • 796
  • 0
MongoDB - một trong những hệ quản trị cơ sở dữ liệu phổ biến nhất hiện nay, vừa phát hiện ra lỗ hổng rất đáng lo ngại cho phép hacker từ xa dễ...

Lỗ hổng Bluetooth Airoha biến tai nghe không dây thành công cụ nghe lén nguy hiểm

  • 1,112
  • 0
Bluetooth – công nghệ kết nối không dây quen thuộc đang bị hacker tận dụng khai thác để nghe lén qua tai nghe, loa, micro mà bạn không hề hay...

Lỗ hổng trong Amazon EKS làm lộ thông tin AWS, cho phép leo thang đặc quyền

  • 809
  • 0
Lỗ hổng từ container cấu hình sai trên Amazon EKS có thể khiến thông tin đăng nhập AWS bị rò rỉ qua HTTP không mã hóa, tạo điều kiện cho kẻ tấn...

Lỗ hổng nguy hiểm trong WinRAR, giải nén là dính mã độc

  • 3,449
  • 0
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong phần mềm giải nén WinRAR, cho phép tin tặc âm thầm cài mã độc vào hệ thống ngay khi...

Nguy cơ “bay màu” toàn bộ group facebook: Chuyện gì đang xảy ra với Meta?

  • 1,559
  • 0
Hiện nhiều hội nhóm (group) Facebook tại Việt Nam, từ vài chục nghìn đến hơn 1 triệu thành viên đang bị report hàng loạt dẫn đến khóa nhóm hoặc bị...

SparkKitty trên Google Play, App Store đang âm thầm “thó” ảnh và ví điện tử của người dùng

  • 768
  • 0
Một chiến dịch tấn công với malware mới có tên SparkKitty vừa bị các chuyên gia an ninh mạng phát hiện, đang lặng lẽ phát tán qua cả Google Play...
Back