Transparent Tribe triển khai backdoor Rust mới, lợi dụng GitHub làm kênh C2
Nhóm tin tặc APT36 (Transparent Tribe) đang thực hiện chiến...
Lỗ hổng ‘Plugin4Shell’: Nguy cơ bị thay thế mã nguồn plugin trên các AI Coding Agent
Một lỗ hổng bảo mật mới mang tên Plugin4Shell cho phép kẻ...
Rủi ro bảo mật từ các tên miền CDN bị bỏ hoang: Khi hàng ngàn website vẫn đang ‘gọi’ mã độc
Việc các tên miền CDN cũ hết hạn bị kẻ xấu đăng ký lại đang...
Microsoft vá lỗ hổng nghiêm trọng CVSS 10.0 trên Azure AI Foundry
Microsoft vừa phát hành bản vá cho lỗ hổng bảo mật mức độ...
Kẻ tấn công sử dụng LLM để tạo mã độc PhantomRaven nhắm vào hệ sinh thái npm
Một đối tượng tấn công mạng đã sử dụng các mô hình ngôn ngữ...
Phát hiện WeaselBiscuit: Malware mới ẩn mình trong 13 gói npm để đánh cắp dữ liệu trình duyệt
Các nhà nghiên cứu an ninh mạng vừa phát hiện 13 gói npm...
RatHat: Mã độc Android mới sử dụng AI và ADB để duy trì quyền truy cập ngay cả khi đã gỡ cài đặt
Các nhà nghiên cứu an ninh mạng vừa phát hiện mã độc RatHat...
Nhóm tin tặc Handala liên quan đến mã độc HEAVYGRAM: Công cụ giám sát qua Telegram
Các nhà nghiên cứu bảo mật vừa liên kết nhóm 'hacktivist'...
Lỗ hổng nghiêm trọng trong Docker Sandboxes cho phép mã độc trên macOS chiếm quyền điều khiển máy chủ
Docker vừa phát đi cảnh báo về hai lỗ hổng bảo mật nghiêm...
ThreatsDay: AI tự viết lại mã, hơn 800 lỗ hổng được vá và các chiến dịch tấn công mới
Điểm tin an ninh mạng tuần này: AI tự sửa lỗi, lỗ hổng...


