Phân tích 3.000 payload ClickFix: Khi malware được phân phối qua API
Nghiên cứu mới về kỹ thuật ClickFix cho thấy các chiến dịch...
Chiến dịch tấn công Password Spray nhắm vào Azure CLI: 78 tài khoản Microsoft bị xâm nhập
Các nhà nghiên cứu cảnh báo về một chiến dịch tấn công...
Citrix vá 6 lỗ hổng nghiêm trọng trên NetScaler: Nguy cơ rò rỉ dữ liệu và tấn công DoS
Citrix vừa phát hành bản cập nhật khẩn cấp để khắc phục 6...
Cảnh báo: Lỗ hổng RCE trên Langflow bị khai thác để cài cắm mã độc đào tiền ảo Monero
Các hacker đang tận dụng lỗ hổng RCE nghiêm trọng trong...
RustDuck: Botnet mới chuyển sang ngôn ngữ Rust để chiếm quyền điều khiển router và server
Các nhà nghiên cứu cảnh báo về RustDuck, một họ malware mới...
Microsoft cảnh báo: Mô tả công cụ MCP bị thao túng có thể khiến AI Agent rò rỉ dữ liệu doanh nghiệp
Các nhà nghiên cứu từ Microsoft vừa cảnh báo về một phương...
Cảnh báo: Chiến dịch ‘Silent Swap’ dùng tiện ích giả mạo để đánh cắp tiền điện tử
Các nhà nghiên cứu bảo mật vừa phát hiện chiến dịch 'Silent...
Phân tích rủi ro an ninh mạng tại FIFA World Cup 2026: Những con số đáng báo động
Báo cáo mới nhất từ Check Point tiết lộ các chiến dịch tấn...
Nghiên cứu mới: 282 ứng dụng AI trên iOS làm lộ khóa API và tiếp tay cho tấn công LLMjacking
Một nghiên cứu từ Đại học Wake Forest cho thấy gần 2/3 ứng...
GuardFall: Lỗ hổng ‘Shell Injection’ cũ kỹ đe dọa các AI Coding Agent phổ biến
Nghiên cứu mới từ Adversa AI cảnh báo về GuardFall, một kỹ...

