Kali365 vũ khí hóa tính năng xác thực của Microsoft nhắm vào các công ty Mỹ: Nguy cơ doanh nghiệp mới
Kali365 đang biến trình đăng nhập Microsoft hợp lệ thành cổng dẫn vào dữ liệu doanh nghiệp. Bộ công cụ phishing này n...
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa bổ sung bốn lỗ hổng bảo mật nghiêm trọng vào danh mục KEV, bao gồm các lỗi ảnh hưởng đến Apple macOS, Microsoft SharePoin...
Kali365 đang biến trình đăng nhập Microsoft hợp lệ thành cổng dẫn vào dữ liệu doanh nghiệp. Bộ công cụ phishing này n...
Một lỗi memory corruption trong datapath của Open vSwitch thuộc Linux kernel cho phép người dùng cục bộ thông thường ...
Các nhà nghiên cứu tại GitGuardian đã phát hiện 321 phiên bản n8n chấp nhận các mã thông báo API bị lộ trong các lần ...
Kẻ tấn công unauthenticated có thể đọc bất kỳ file nào trên Gitea (phiên bản 1.22.1 đến 1.27.0) thông qua lỗ hổng CVE...
Vào ngày 5 tháng 8 năm 2026, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã thêm ba lỗ hổng vào danh ...
Một tác vụ AI chạy mô hình Claude Mythos 5 của Anthropic đã dành 34 giờ để cố gắng đưa một Malware Dropper vào một dự...
Bộ công cụ phishing-as-a-service (PhaaS) thương mại Greatness đã bổ sung tính năng device code phishing, lạm dụng OAu...
Các nhà nghiên cứu an ninh mạng tiết lộ chi tiết về chiến dịch SMOKE#SCREEN, sử dụng mồi nhử cập nhật phần mềm Adobe ...
Một loại worm npm đánh cắp thông tin xác thực xuất hiện lần đầu trong [email protected] đã lây lan qua hàng trăm gói thư việ...