TIN MỚI
Lỗ hổng Microsoft Copilot Personal có thể cho phép trích xuất dữ liệu chỉ bằng một cú nhấp chuột
security 6

Lỗ hổng Microsoft Copilot Personal có thể cho phép trích xuất dữ liệu chỉ bằng một cú nhấp chuột

Varonis Threat Labs đã tiết lộ ba lỗ hổng trong Microsoft Copilot Personal có tên gọi CoSnitch, cho phép kẻ tấn công ...

Nhà sản xuất ví SafePal cho biết lỗ hổng đã làm lộ dữ liệu của gần 40.000 khách hàng
security 4

Nhà sản xuất ví SafePal cho biết lỗ hổng đã làm lộ dữ liệu của gần 40.000 khách hàng

SafePal đã tiết lộ rằng một lỗ hổng ủy quyền trong một plug-in theo dõi đơn hàng đã làm lộ tên, địa chỉ email, địa ch...

CISA cảnh báo lỗ hổng Ray đang bị khai thác tích cực, có thể kích hoạt RCE qua trình duyệt
security 3

CISA cảnh báo lỗ hổng Ray đang bị khai thác tích cực, có thể kích hoạt RCE qua trình duyệt

CISA vừa thêm lỗ hổng nghiêm trọng CVE-2025-62593 ảnh hưởng đến framework Ray vào danh mục KEV do bị khai thác trong ...

Lỗ hổng GraphQL nghiêm trọng trong GitLab có thể cho phép kẻ tấn công không xác thực xóa các dự án công khai
security 6

Lỗ hổng GraphQL nghiêm trọng trong GitLab có thể cho phép kẻ tấn công không xác thực xóa các dự án công khai

GitLab đã phát hành các bản cập nhật bảo mật để khắc phục một lỗ hổng nghiêm trọng ảnh hưởng đến Community Edition (C...

Cavern C2 sử dụng DNS và Google Apps Script để ẩn mình vào lưu lượng truy cập hợp lệ
security 5

Cavern C2 sử dụng DNS và Google Apps Script để ẩn mình vào lưu lượng truy cập hợp lệ

Các nhà nghiên cứu an ninh mạng đã truy vết sự phát triển không ngừng của khung điều khiển và kiểm soát (C2) Cavern (...

Lỗ hổng WordPress trong Forminator cho phép tấn công RCE thông qua tệp PHP độc hại
security 4

Lỗ hổng WordPress trong Forminator cho phép tấn công RCE thông qua tệp PHP độc hại

Một lỗ hổng bảo mật nghiêm trọng đã được tiết lộ trong Forminator Forms, một plugin WordPress với hơn 600.000 lượt cà...

Lỗ hổng GitHub Actions của Snowflake cho phép Command Injection qua Issue giả mạo
security 4

Lỗ hổng GitHub Actions của Snowflake cho phép Command Injection qua Issue giả mạo

Các nhà nghiên cứu bảo mật tại Wiz vừa tiết lộ một lỗ hổng workflow injection mới trong GitHub Actions thuộc kho lưu ...

⚡ Tóm tắt tuần: Khai thác VMware, Windows Zero-Day, tấn công MCP, chiếm quyền trình duyệt và hơn thế nữa
news 2

⚡ Tóm tắt tuần: Khai thác VMware, Windows Zero-Day, tấn công MCP, chiếm quyền trình duyệt và hơn thế nữa

Những cuộc tấn công đắt giá không phải lúc nào cũng là những cuộc tấn công khôn ngoan nhất. Tuần này đã có rất nhiều ...

Chuỗi khai thác VoLTE Video Call trên chip Unisoc có thể cấp quyền truy cập toàn bộ Android Kernel cho kẻ tấn công
security 2

Chuỗi khai thác VoLTE Video Call trên chip Unisoc có thể cấp quyền truy cập toàn bộ Android Kernel cho kẻ tấn công

Các nhà nghiên cứu bảo mật tại SSD Secure Disclosure đã công bố một chuỗi khai thác hai giai đoạn giúp chiếm quyền tr...