TIN MỚI
Cisco Cảnh báo về Lỗ hổng Zero-Day Bypass Authentication ISE Mới (CVSS 10.0) Đang bị Khai thác
security 24

Cisco Cảnh báo về Lỗ hổng Zero-Day Bypass Authentication ISE Mới (CVSS 10.0) Đang bị Khai thác

Cisco vừa cảnh báo về một lỗ hổng bảo mật nghiêm trọng tối đa mới ảnh hưởng đến Identity Services Engine (ISE) hiện đ...

Vụ rò rỉ dữ liệu Gyazo làm lộ 23,62 triệu hồ sơ người dùng và 490 triệu siêu dữ liệu hình ảnh
security 21

Vụ rò rỉ dữ liệu Gyazo làm lộ 23,62 triệu hồ sơ người dùng và 490 triệu siêu dữ liệu hình ảnh

Một vụ vi phạm bảo mật tại Gyazo, dịch vụ chia sẻ hình ảnh của Helpfeel, đã làm lộ khoảng 23,62 triệu hồ sơ người dùn...

Bản cập nhật BIND 9 khắc phục 14 lỗ hổng, bao gồm lỗi gây treo máy không cần xác thực qua DNS-over-HTTPS
security 21

Bản cập nhật BIND 9 khắc phục 14 lỗ hổng, bao gồm lỗi gây treo máy không cần xác thực qua DNS-over-HTTPS

Internet Systems Consortium (ISC) đã phát hành BIND 9.20.29 và 9.21.26 để khắc phục 14 lỗ hổng bảo mật được công bố v...

OpenAI tiết lộ 6 sự cố mô hình liên quan đến các lỗi ẩn và tải lên không phép
security 12

OpenAI tiết lộ 6 sự cố mô hình liên quan đến các lỗi ẩn và tải lên không phép

Vào thứ Tư, OpenAI đã tiết lộ sáu trường hợp mới về "hành vi mô hình không mong muốn hoặc đáng lo ngại" diễn ra trong...

Nhóm FamousSparrow liên kết với Trung Quốc triển khai Backdoor SparroWocky khắp Mỹ Latinh
security 14

Nhóm FamousSparrow liên kết với Trung Quốc triển khai Backdoor SparroWocky khắp Mỹ Latinh

Nhóm tấn công đe dọa được nhà nước bảo trợ liên kết với Trung Quốc, được biết đến với tên gọi FamousSparrow, đã bị ph...

Hướng dẫn chuyên gia dành cho CISO về Agentic Pentesting cho Website
security 13

Hướng dẫn chuyên gia dành cho CISO về Agentic Pentesting cho Website

Kẻ tấn công hiện nay vũ khí hóa các lỗ hổng mới chỉ trong khoảng năm ngày (Mandiant). Trong khi đó, một tổ chức trung...

Bạn có thể chứng minh một CVE mới có khả năng bị khai thác trước khi kẻ tấn công thực hiện không? Tìm hiểu trong Webinar này
security 16

Bạn có thể chứng minh một CVE mới có khả năng bị khai thác trước khi kẻ tấn công thực hiện không? Tìm hiểu trong Webinar này

Một CVE mới xuất hiện. Trình quét của bạn phát hiện ra nó. Điểm mức độ nghiêm trọng trông thật đáng sợ. Nhưng liệu nó...

Lỗ hổng nghiêm trọng trong bộ xác thực DNSSEC của Unbound có thể cho phép RCE thông qua vùng DNS độc hại
security 13

Lỗ hổng nghiêm trọng trong bộ xác thực DNSSEC của Unbound có thể cho phép RCE thông qua vùng DNS độc hại

Mọi phiên bản của trình giải quyết DNS Unbound trước 1.26.1 đều có lỗi tràn bộ đệm heap (heap overflow) nghiêm trọng ...

Một Tiện Ích Mở Rộng Có Thể Chiếm Quyền Kiểm Soát Trợ Lý AI Trên Chrome, Comet, Edge, Opera Neon và Claude
security 17

Một Tiện Ích Mở Rộng Có Thể Chiếm Quyền Kiểm Soát Trợ Lý AI Trên Chrome, Comet, Edge, Opera Neon và Claude

Các nhà nghiên cứu bảo mật tại Forever Security đã chứng minh rằng một tiện ích mở rộng trình duyệt thông thường có t...