RSS Source
Hồ sơ tác giả / Biên tập viên

RSS Source

Ban biên tập nội dung và phân tích an ninh mạng tại ADSECVN.COM.

Tổng số 190 bài viết•Trang 19 / 19

Bài Viết Của Tác Giả

10 bài trên trang
Tấn công mạng: Hiểm họa Phishing và Giải pháp Sandboxing

Tấn công mạng: Hiểm họa Phishing và Giải pháp Sandboxing

Phần khó khăn trong việc phát hiện tấn công mạng đối với đội ngũ bảo mật thường bắt đầu sau cảnh báo ban đầu. Một URL đáng ngờ có thể trông bình thường khi nhìn lướt qua, khiến chuyên viên phân tích đối mặt với câu hỏi quen thuộc: Đây là dương tính giả, hay có điều gì đó ẩn giấu sau đường dẫn? Kẻ tấn công ngày càng xây dựng các chiến dịch lừa đảo (phishing) với hành vi thay đổi sau khi nạn nhân nhấp vào liên kết. Một liên kết thoạt nhìn có vẻ vô hại có thể dẫn đến một trang đăng nhập thuyết phục

RSS SourceRSS Source•24/09/2026
15p đọc
Lỗ hổng nghiêm trọng GitLab: Chiếm quyền repo với email riêng

Lỗ hổng nghiêm trọng GitLab: Chiếm quyền repo với email riêng

Lỗ hổng bảo mật trên tính năng “Email work item to this project” của GitLab có thể bị khai thác để chiếm quyền kiểm soát kho lưu trữ (repository-compromise) khi địa chỉ email riêng tư của dự án bị lộ. Nghiên cứu được công bố bởi Joe Leon, nhà nghiên cứu tại Aikido Security vào ngày 23 tháng 9 năm 2026, đã chỉ ra rằng địa chỉ này chứa một token glimt-incoming-email tồn tại lâu dài và không hết hạn, do đó cần được giữ bí mật tuyệt đối. Theo tài liệu của GitLab, bất kỳ ai sở hữu token n

RSS SourceRSS Source•24/09/2026
5p đọc
12 Lỗ hổng CVE nghiêm trọng trong Apache Tomcat cần vá ngay

12 Lỗ hổng CVE nghiêm trọng trong Apache Tomcat cần vá ngay

Apache Software Foundation đã phát hành Tomcat 11.0.26 để khắc phục 12 lỗ hổng bảo mật liên quan đến WebSocket, HTTP/2, AJP, xác thực và kiểm tra chứng chỉ TLS. Tổng quan về các lỗ hổng bảo mật trong Apache Tomcat 11.0.26 Các lỗ hổng này, được công bố vào ngày 23 tháng 9 năm 2026, bao gồm bốn lỗ hổng được xếp loại Important, ba lỗ hổng Moderate và năm lỗ hổng Low. Điều này đặt ra một nhiệm vụ cập nhật bản vá khẩn cấp và rộng rãi cho các quản trị viên trên các máy chủ ứng dụng Java tiếp xúc với I

RSS SourceRSS Source•24/09/2026
5p đọc
Cảnh báo CVE nghiêm trọng: SolarWinds vá lỗi thực thi mã từ xa

Cảnh báo CVE nghiêm trọng: SolarWinds vá lỗi thực thi mã từ xa

SolarWinds đã phát hành bản cập nhật Observability Self-Hosted 2026.2.3 để khắc phục hai lỗ hổng bảo mật nghiêm trọng, cho phép kẻ tấn công không xác thực thực thi mã từ xa trên các máy chủ observability bị ảnh hưởng. Các lỗ hổng này được theo dõi với mã định danh CVE-2026-28324 và CVE-2026-28325, ảnh hưởng đến các cấu hình không mặc định và chế độ giao tiếp cụ thể. Bản cập nhật này đặc biệt quan trọng đối với các tổ chức đang sử dụng SolarWinds Observability Self-Hosted trong môi trường có các

RSS SourceRSS Source•24/09/2026
4p đọc
StreamRat: Mối Đe Dọa Nghiêm Trọng Từ Mã Độc Ransomware

StreamRat: Mối Đe Dọa Nghiêm Trọng Từ Mã Độc Ransomware

Một chương trình khuyến mãi truyền hình miễn phí đã dẫn người dùng Android đến một lượt tải xuống nguy hiểm. Quảng cáo cho một dịch vụ phát trực tuyến đã thúc đẩy họ cài đặt một ứng dụng có thể trao quyền kiểm soát điện thoại của tội phạm thay vì truy cập vào các chương trình. Mã độc đứng sau chiến dịch này được gọi là StreamRat. Chiến dịch quảng cáo nhắm mục tiêu người dùng tiếng Tây Ban Nha Các quảng cáo này nhắm mục tiêu người dùng nói tiếng Tây Ban Nha tại Tây Ban Nha. Một chiến dịch đã tiếp

RSS SourceRSS Source•24/09/2026
7p đọc
AI Tăng Nguy Cơ Xâm Nhập Mạng Nguy Hiểm

AI Tăng Nguy Cơ Xâm Nhập Mạng Nguy Hiểm

Các cuộc tấn công mạng ngày càng được xây dựng dựa trên các hành động quen thuộc như đăng nhập, phê duyệt thanh toán hoặc sử dụng một ứng dụng đáng tin cậy. Trí tuệ nhân tạo (AI) có thể hỗ trợ kẻ tấn công lặp lại các hành động này với tốc độ cao, làm cho hành vi gian lận tài chính và xâm nhập mạng trở nên khó phát hiện hơn trước khi thiệt hại xảy ra. Sự Công Nghiệp Hóa của Lừa Bịp và Mối Đe Dọa Tăng Cường bởi AI Các mối đe dọa này có nhiều hình thức khác nhau. Một số tự động hóa các phần của quá

RSS SourceRSS Source•24/09/2026
7p đọc
Nguy hiểm: Tấn công mạng nhắm vào hạ tầng đám mây

Nguy hiểm: Tấn công mạng nhắm vào hạ tầng đám mây

Phần mềm độc hại nhắm vào công cụ phát triển hạ tầng đám mây Các chiến dịch tấn công gần đây đã đưa phần mềm độc hại vào các công cụ mà các nhà phát triển sử dụng để xây dựng và quản lý hạ tầng đám mây. Một chiến dịch liên kết với Graphalgo đã cài đặt một chương trình truy cập từ xa vào các Terraform providers và các gói phần mềm Go, biến công việc phát triển thông thường thành một con đường tiềm ẩn để xâm nhập vào các máy chủ có giá trị. Các gói phần mềm độc hại này được thiết kế để không giống

RSS SourceRSS Source•24/09/2026
7p đọc
EvilTokens: Nguy hiểm lừa đảo chiếm quyền email doanh nghiệp

EvilTokens: Nguy hiểm lừa đảo chiếm quyền email doanh nghiệp

EvilTokens là một bộ công cụ lừa đảo (phishing kit) mới xuất hiện vào tháng 2 năm 2026, cho phép kẻ tấn công chiếm quyền truy cập vào email doanh nghiệp bằng cách lợi dụng quy trình xác thực mã thiết bị của Microsoft mà không cần lấy cắp mật khẩu. Các chiến dịch sử dụng bộ công cụ này đã ảnh hưởng đến hơn 12.000 hộp thư tại hơn 10.000 tổ chức trên toàn cầu. Các lĩnh vực bị ảnh hưởng bao gồm tài chính, xây dựng, y tế và giáo dục. Phương thức hoạt động của EvilTokens Thông thường, người dùng nhận

RSS SourceRSS Source•24/09/2026
5p đọc
NVIDIA vá 14 lỗ hổng CVE nguy hiểm, bảo vệ an ninh mạng

NVIDIA vá 14 lỗ hổng CVE nguy hiểm, bảo vệ an ninh mạng

NVIDIA đã phát hành bản cập nhật bảo mật cho phần mềm Infrastructure Controller chạy trên Linux, khắc phục 14 lỗ hổng bảo mật có thể cho phép kẻ tấn công truy cập thông tin nhạy cảm của hệ thống, thực thi mã, thay đổi dữ liệu hoặc làm gián đoạn môi trường bị ảnh hưởng. Các lỗ hổng này thuộc nhóm lỗ hổng CVE. NVIDIA vá lỗi 14 lỗ hổng bảo mật nghiêm trọng Bản cập nhật, được công bố trong bản tin bảo mật tháng 9 năm 2026 của NVIDIA, ảnh hưởng đến các phiên bản từ 0 đến 1.9 của Infrastructure Contro

RSS SourceRSS Source•24/09/2026
5p đọc
Nguy hiểm: Mã độc Ransomware tinh vi ẩn sau trang CAPTCHA giả mạo

Nguy hiểm: Mã độc Ransomware tinh vi ẩn sau trang CAPTCHA giả mạo

Các trang xác minh giả mạo đang dẫn người dùng tới phần mềm độc hại, trong khi địa chỉ web phía sau các chiêu trò này liên tục thay đổi. Trong vòng 5 tháng, các nhà nghiên cứu đã theo dõi bốn chuỗi tấn công khác nhau bắt đầu từ cùng một mạng lưới lưu trữ, ngay cả khi các tên miền, tệp tải xuống và máy chủ lệnh đều thay đổi. Mô hình này khiến việc chặn từng trang web riêng lẻ trở nên kém hiệu quả trong việc ngăn chặn bước đầu tiên của cuộc tấn công. Mô tả chi tiết về chuỗi tấn công Phương thức ti

RSS SourceRSS Source•24/09/2026
7p đọc
← Trang trướcTrang 19 / 19