Nhóm Ransomware ‘The Gentlemen’ sử dụng bộ công cụ GentleKiller để vô hiệu hóa 400 phần mềm bảo mật
Nhóm ransomware The Gentlemen đang tích cực sử dụng bộ...
Lỗ hổng ‘usbliter8’ không thể vá: Đe dọa chuỗi khởi động SecureROM trên chip Apple A12 và A13
Các nhà nghiên cứu bảo mật vừa công bố lỗ hổng 'usbliter8',...
Cảnh báo: Lỗ hổng trong plugin Gravity SMTP bị khai thác để đánh cắp API Key
Các hacker đang tích cực khai thác một lỗ hổng bảo mật trên...
Các script trên trang thanh toán của bạn giờ đây đã trở thành vấn đề tuân thủ PCI DSS
Tiêu chuẩn PCI DSS v4.0.1 đã thắt chặt quy định đối với các...
AI Agent mồ côi: Rủi ro bảo mật tiềm ẩn từ quyền truy cập không được kiểm soát
Sự bùng nổ của AI trong doanh nghiệp đang để lại hệ lụy về...
Hàng chục nghìn thiết bị Fortinet của các tập đoàn lớn bị tấn công thông qua lộ lọt thông tin đăng nhập
Chiến dịch tấn công mang tên 'FortiBleed' đang nhắm vào...
Vụ kiện của FTC phơi bày cách các mạng lưới lừa đảo đăng ký ứng dụng qua mặt Apple và Google
Ủy ban Thương mại Liên bang Mỹ (FTC) vừa khởi kiện Genesis...
Microsoft xác nhận lỗ hổng zero-day ‘RoguePlanet’ trên Defender, đang phát triển bản vá
Microsoft vừa chính thức xác nhận lỗ hổng zero-day mang tên...
Chiến dịch Crypto Clipper tinh vi: Kẻ tấn công sử dụng review giả và AI để đánh lừa người dùng
Các nhà nghiên cứu từ Check Point phát hiện một chiến dịch...
Bài học từ một hacker nghiệp dư: Cách duy trì quyền truy cập sau khi server C2 bị sập
Một hacker nghiệp dư đã sử dụng Tailscale và OpenSSH để duy...

