Một lỗ hổng bảo mật chuỗi cung ứng trong tiện ích Okendo Reviews đã tạo điều kiện cho nhóm tin tặc SmartApeSG triển khai các trình tải JavaScript độc hại trên quy mô lớn đối với các trang thương mại điện tử.
Okendo Reviews là tiện ích đánh giá khách hàng được hơn 18.000 thương hiệu sử dụng...
an ninh mạng doanh nghiệp
bảo mật thương mại điện tử
lỗ hổng chuỗi cung ứng
mãđộcjavascript
okendo reviews
phần mềm đánh cắp thông tin stealc
smartapesg
tấn công clickfix
threatlabz
zscaler threatlabz
GootLoader – mã độc JavaScript (JScript) – vừa được phát hiện sử dụng một tệp ZIP bị cố tình làm lỗi để tránh bị phân tích. Theo chuyên gia bảo mật Aaron Walton của Expel, tệp lưu trữ được ghép từ 500–1.000 file ZIP, khiến hầu hết công cụ giải nén không thể xử lý.
Nhiều ứng dụng phổ biến như...
Một lỗ hổng nghiêm trọng cho phép kẻ tấn công chèn mã độc trực tiếp vào trình duyệt nhúng của Cursor thông qua máy chủ MCP bị xâm phạm. Khác với VS Code, Cursor không có cơ chế xác minh tính toàn vẹn cho các tính năng độc quyền, khiến nó trở thành mục tiêu dễ bị giả mạo. Cuộc tấn công được kích...
ai ide security
bảo mật ide
bảo mật nhà phát triển
cảnh báo an ninh mạng
giả mạo giao diện
lỗ hổng cursor
mãđộcjavascript
rủi ro chuỗi cung ứng
tấn công mcp
tiêm mã html
Một nhóm tin tặc có liên hệ với Bắc Triều Tiên vừa bị phát hiện sử dụng kỹ thuật EtherHiding để phát tán phần mềm độc hại và đánh cắp tiền điện tử. Đây là lần đầu tiên một nhóm hacker được nhà nước hậu thuẫn áp dụng phương pháp này.
Theo Google Threat Intelligence Group (GTIG), nhóm này được...
an ninh mạng blockchain
contagious interview
etherhiding
google threat intelligence group
hacker triều tiên
hợp đồng thông minh ethereum
mãđộc blockchain
mãđộcjavascript
tấn công tiền điện tử
unc5342