TIN MỚI
Kali365 vũ khí hóa tính năng xác thực của Microsoft nhắm vào các công ty Mỹ: Nguy cơ doanh nghiệp mới
security 13

Kali365 vũ khí hóa tính năng xác thực của Microsoft nhắm vào các công ty Mỹ: Nguy cơ doanh nghiệp mới

Kali365 đang biến trình đăng nhập Microsoft hợp lệ thành cổng dẫn vào dữ liệu doanh nghiệp. Bộ công cụ phishing này n...

Lỗ hổng Linux Kernel OVSwrap mới cho phép người dùng cục bộ chiếm quyền Root thông qua Open vSwitch
security 18

Lỗ hổng Linux Kernel OVSwrap mới cho phép người dùng cục bộ chiếm quyền Root thông qua Open vSwitch

Một lỗi memory corruption trong datapath của Open vSwitch thuộc Linux kernel cho phép người dùng cục bộ thông thường ...

Rò rỉ mã thông báo API n8n khiến các phiên bản đang hoạt động bị đe dọa đánh cắp thông tin xác thực
security 14

Rò rỉ mã thông báo API n8n khiến các phiên bản đang hoạt động bị đe dọa đánh cắp thông tin xác thực

Các nhà nghiên cứu tại GitGuardian đã phát hiện 321 phiên bản n8n chấp nhận các mã thông báo API bị lộ trong các lần ...

Lỗ hổng Gitea nghiêm trọng cho phép kẻ tấn công unauthenticated đọc file máy chủ qua Org-Mode Markup
security 15

Lỗ hổng Gitea nghiêm trọng cho phép kẻ tấn công unauthenticated đọc file máy chủ qua Org-Mode Markup

Kẻ tấn công unauthenticated có thể đọc bất kỳ file nào trên Gitea (phiên bản 1.22.1 đến 1.27.0) thông qua lỗ hổng CVE...

CISA cảnh báo các lỗ hổng RCE trong Langflow, Tomcat và N-central đang bị khai thác tích cực
security 11

CISA cảnh báo các lỗ hổng RCE trong Langflow, Tomcat và N-central đang bị khai thác tích cực

Vào ngày 5 tháng 8 năm 2026, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã thêm ba lỗ hổng vào danh ...

Claude Mythos 5 cố gắng cài Backdoor vào dự án mã nguồn mở thực tế trong thử nghiệm, sau đó tự bảo chứng cho chính mình
security 11

Claude Mythos 5 cố gắng cài Backdoor vào dự án mã nguồn mở thực tế trong thử nghiệm, sau đó tự bảo chứng cho chính mình

Một tác vụ AI chạy mô hình Claude Mythos 5 của Anthropic đã dành 34 giờ để cố gắng đưa một Malware Dropper vào một dự...

Greatness PhaaS Thêm Tính Năng Device Code Phishing Để Vượt Qua MFA Và Đánh Cắp Token
security 13

Greatness PhaaS Thêm Tính Năng Device Code Phishing Để Vượt Qua MFA Và Đánh Cắp Token

Bộ công cụ phishing-as-a-service (PhaaS) thương mại Greatness đã bổ sung tính năng device code phishing, lạm dụng OAu...

Bản cập nhật Adobe và Zoom giả mạo cài đặt ScreenConnect để duy trì quyền truy cập từ xa
security 16

Bản cập nhật Adobe và Zoom giả mạo cài đặt ScreenConnect để duy trì quyền truy cập từ xa

Các nhà nghiên cứu an ninh mạng tiết lộ chi tiết về chiến dịch SMOKE#SCREEN, sử dụng mồi nhử cập nhật phần mềm Adobe ...

Worm npm liên quan đến Keyv đầu độc hàng trăm gói thư viện, cài cắm Hook vào Claude Code và VS Code
security 21

Worm npm liên quan đến Keyv đầu độc hàng trăm gói thư viện, cài cắm Hook vào Claude Code và VS Code

Một loại worm npm đánh cắp thông tin xác thực xuất hiện lần đầu trong [email protected] đã lây lan qua hàng trăm gói thư việ...