Microsoft triệt phá dịch vụ ‘ký mã độc’ tiếp tay cho hàng loạt vụ tấn công ransomware
Microsoft vừa thực hiện chiến dịch OpFauxSign nhằm vô hiệu...
Nhóm tin tặc Webworm nâng cấp kho vũ khí với hai backdoor EchoCreep và GraphWorm
Nhóm tin tặc Webworm đang thay đổi chiến thuật, chuyển sang...
AI Agents đang trỗi dậy: Doanh nghiệp đã sẵn sàng đối mặt với rủi ro bảo mật?
Sự bùng nổ của AI Agents mang lại hiệu suất cao nhưng cũng...
GitHub xác nhận bị tấn công: Hơn 3.800 kho lưu trữ nội bộ bị rò rỉ qua thiết bị nhân viên
GitHub đang tiến hành điều tra sau khi nhóm tin tặc TeamPCP...
Typosquatting không còn là vấn đề của người dùng, mà là lỗ hổng chuỗi cung ứng
Typosquatting đã tiến hóa từ việc lừa đảo người dùng sang...
Microsoft phát hành hướng dẫn khắc phục lỗ hổng BitLocker Bypass ‘YellowKey’ (CVE-2026-45585)
Microsoft vừa công bố các biện pháp giảm thiểu cho lỗ hổng...
Grafana Labs bị tấn công qua chuỗi cung ứng npm, lộ mã nguồn trên GitHub
Grafana Labs xác nhận môi trường GitHub của hãng đã bị xâm...
DirtyDecrypt: Công bố mã khai thác PoC cho lỗ hổng leo thang đặc quyền trên Linux Kernel
Mã khai thác PoC cho lỗ hổng CVE-2026-31635 (DirtyDecrypt)...
Cảnh báo: OAuth Consent Phishing – Kỹ thuật ‘vượt mặt’ MFA mới của tin tặc
Thay vì đánh cắp mật khẩu, các chiến dịch phishing hiện đại...
Drupal phát đi cảnh báo khẩn cấp: Sắp có bản vá bảo mật quan trọng vào ngày 20/5
Đội ngũ bảo mật Drupal vừa thông báo sẽ phát hành bản cập...