TIN MỚI
Lỗ hổng nghiêm trọng mới trên cPanel cho phép khách hàng Hosting thực thi SQL với quyền Root cơ sở dữ liệu
security 29

Lỗ hổng nghiêm trọng mới trên cPanel cho phép khách hàng Hosting thực thi SQL với quyền Root cơ sở dữ liệu

cPanel đã vá một lỗ hổng cho phép khách hàng hosting đã xác thực thực thi SQL trong ngữ cảnh root của cơ sở dữ liệu, ...

DOUBLECUP sử dụng ClickFix và ảnh PNG trong bộ nhớ đệm để phân phối CountLoader và DeviceManager RAT
security 15

DOUBLECUP sử dụng ClickFix và ảnh PNG trong bộ nhớ đệm để phân phối CountLoader và DeviceManager RAT

Dịch vụ loader-as-a-service (LaaS) mới của Nga mang tên DOUBLECUP đang sử dụng mồi nhử ClickFix để giấu mã độc trong ...

CISA thêm lỗ hổng N-able N-central bị khai thác vào danh sách KEV sau khi khách hàng bị tấn công
security 15

CISA thêm lỗ hổng N-able N-central bị khai thác vào danh sách KEV sau khi khách hàng bị tấn công

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã thêm một lỗ hổng bảo mật nghiêm trọng cao ảnh hưởng đến N-able...

18 gói npm độc hại phân phối RAT đa nền tảng cho người dùng công cụ Alibaba
security 21

18 gói npm độc hại phân phối RAT đa nền tảng cho người dùng công cụ Alibaba

Các nhà nghiên cứu an ninh mạng đã phát hiện một loạt gói npm độc hại mới nhắm mục tiêu vào người dùng các công cụ ph...

FOMO trong SOC: Vị trí thực sự của các nền tảng AI như Claude
security 15

FOMO trong SOC: Vị trí thực sự của các nền tảng AI như Claude

Trí tuệ nhân tạo (AI) đang tiến triển cực kỳ nhanh chóng và mọi nhà lãnh đạo bảo mật đều cảm thấy áp lực phải bắt kịp...

Vụ rò rỉ PNLD tiết lộ thông tin liên hệ của Cảnh sát và Chính phủ Vương quốc Anh trên Dark Web
security 11

Vụ rò rỉ PNLD tiết lộ thông tin liên hệ của Cảnh sát và Chính phủ Vương quốc Anh trên Dark Web

Cơ sở Dữ liệu Pháp lý Cảnh sát Quốc gia (PNLD) tại Vương quốc Anh đã xác nhận thông tin liên hệ của cảnh sát, chính p...

Kẻ tấn công Trung Quốc sử dụng bộ công cụ DarkSword bị rò rỉ để triển khai GHOSTBLADE trên iOS
security 16

Kẻ tấn công Trung Quốc sử dụng bộ công cụ DarkSword bị rò rỉ để triển khai GHOSTBLADE trên iOS

Một nhóm đe dọa ẩn danh từ Trung Quốc đã bị phát hiện thực hiện chiến dịch nhắm mục tiêu vào các thiết bị Apple iOS b...

Thermo Fisher vá lỗ hổng có thể khiến việc giả mạo file DNA gần như không thể bị phát hiện
security 21

Thermo Fisher vá lỗ hổng có thể khiến việc giả mạo file DNA gần như không thể bị phát hiện

Thermo Fisher Scientific đã vá một lỗ hổng trong một số phần mềm định danh người Applied Biosystems, vốn có thể cho p...

Lỗ hổng trong Hugging Face Diffusers có thể cho phép các kho lưu trữ mô hình thực thi mã tùy ý
security 16

Lỗ hổng trong Hugging Face Diffusers có thể cho phép các kho lưu trữ mô hình thực thi mã tùy ý

Ba lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong thư viện Diffusers của Hugging Face, cho phép các kho lưu trữ...