CISA bổ sung 4 lỗ hổng KEV khi các cuộc tấn công VMware và Siemens gia tăng
CISA bổ sung 4 lỗ hổng KEV khi các cuộc tấn công VMware và Siemens gia tăng
Một tuần trong lĩnh vực an ninh mạng hiếm khi mang lại nhiều sự kiện cùng lúc đến vậy. Cơ quan An ninh Mạng và Cơ sở Hạ tầng (CISA) đã thêm bốn mục mới vào danh mục Lỗ hổng Đã Biết Bị Khai Thác của mình, Chi...
SentinelOne Ghi Nhận 4 Sự Cố Tấn Công Mạng Từ AI Tác Nhân
SentinelOne Ghi Nhận 4 Sự Cố Tấn Công Mạng Từ AI Tác Nhân
Các nhà nghiên cứu bảo mật tại SentinelOne đã ghi nhận bốn sự cố riêng biệt trong đó các hệ thống AI tác nhân — những công cụ được xây dựng để lập kế hoạch và thực hiện các tác vụ đa bước với sự giám sát tối thiểu của con người — đã được kết nối tới...
Lỗ hổng Zero-Day ShieldBreak: Chưa có bản vá, CISA yêu cầu các cơ quan xử lý trong 14 ngày
Lỗ hổng Zero-Day ShieldBreak: Chưa có bản vá, CISA yêu cầu các cơ quan xử lý trong 14 ngày
Một lỗ hổng mới được tiết lộ trong Microsoft Defender đang đặt các đội ngũ bảo mật vào tình thế gấp gáp, và hiện chưa có bản vá chính thức. Lỗ hổng này, được theo dõi với mã CVE-2026-69414 và có biệt danh là ShieldBrea...
Phần mềm độc hại giả mạo CAPTCHA Vô hiệu hóa 145 Tiến trình Bảo mật
Phần mềm độc hại giả mạo CAPTCHA Vô hiệu hóa 145 Tiến trình Bảo mật
Hầu hết mọi người đều đã nhấp qua một CAPTCHA mà không hề suy nghĩ. Chính sự tin tưởng thói quen đó là thứ mà chiến dịch phần mềm độc hại mới đang khai thác. Các nhà nghiên cứu bảo mật đã xác định các trang CAPTCHA giả mạo được thiết kế để trông giống màn hình xác minh "Tôi không phải là robot" tiêu chuẩn, ngoại trừ việc thay vì xác nhận bạn là con người, chúng lừa bạn cài đặt phần mềm độc hại có khả năng vô hiệu hóa 145 tiến trình bảo mật khác nhau trên thiết bị của bạn.
Tấn công OpenClaw cho thấy tác nhân AI có thể đẩy phần mềm độc hại đến người dùng
Tấn công OpenClaw cho thấy tác nhân AI có thể đẩy phần mềm độc hại đến người dùng
Một chiến dịch tấn công chuỗi cung ứng mới được ghi nhận nhắm vào OpenClaw, một nền tảng tác nhân AI tự hành, đã hé lộ một biến thể đáng lo ngại của một vấn đề cũ. Thay vì lừa trực tiếp con người bằng email lừa đảo...
Lỗ Hổng Zero-Day Trên Windows Của Nhóm Lazarus Nhắm Vào Nhân Viên Ngành Quốc Phòng
Lỗ Hổng Zero-Day Trên Windows Của Nhóm Lazarus Nhắm Vào Nhân Viên Ngành Quốc Phòng
Nhóm Lazarus do nhà nước Bắc Triều Tiên hậu thuẫn đã hồi sinh chiến dịch "Operation Dream Job" kéo dài từ lâu của mình, và lần này nhóm đã bổ sung một nâng cấp nghiêm trọng: một lỗ hổng zero-day trên Windows được theo dõi là...
Lỗ hổng 'Download More RAM' Phơi bày Lỗ hổng Leo thang Đặc quyền Windows
Lỗ hổng 'Download More RAM' Phơi bày Lỗ hổng Leo thang Đặc quyền Windows
Tại Hội nghị Chuyên đề Bảo mật USENIX 2026 ở Baltimore, các nhà nghiên cứu từ Đại học Birmingham và Đại học Durham đã trình bày phát hiện về một nhóm ba lỗ hổng Windows có thể vượt qua các biện pháp bảo vệ bảo mật tích hợp...
Email Tống Tiền Pegasus Spyware: Mối Đe Dọa Thực Sự Hay Lừa Đảo?
Email Tống Tiền Pegasus Spyware: Mối Đe Dọa Thực Sự Hay Lừa Đảo?
Nếu bạn nhận được một email tuyên bố rằng phần mềm gián điệp Pegasus đã xâm nhập vào điện thoại hoặc máy tính của bạn, bạn không phải là người duy nhất. Những thông điệp này thường xuất hiện một cách bất ngờ, thường xưng hô với bạn bằng tên hoặc thậm chí...
Tấn Công Zero-Day Được Giải Thích: Bài Học Từ Bản Vá Android Của Google
Tấn Công Zero-Day Được Giải Thích: Bài Học Từ Bản Vá Android Của Google
Thỉnh thoảng, một lỗ hổng phần mềm lọt ra ngoài trước khi nhà sản xuất của nó biết rằng nó tồn tại. Kẻ tấn công tìm ra nó trước, xây dựng cách khai thác, và bắt đầu sử dụng nó chống lại các mục tiêu thực tế trong khi đồng hồ tích tắc về không ngày cảnh báo...
ShieldBreak Zero-Day Vượt Qua Bản Vá Của Microsoft Defender
ShieldBreak Zero-Day Vượt Qua Bản Vá Của Microsoft Defender
Một lỗ hổng proof-of-concept mới có tên gọi ShieldBreak đang buộc các đội ngũ bảo mật phải xem xét lại Microsoft Defender, công cụ bảo vệ điểm cuối và phần mềm diệt virus tích hợp của Windows. Theo các thông tin từ...