TIN MỚI
Tấn công DDRop mới phá vỡ bảo mật Confidential Computing của Intel TDX và AMD SEV-SNP
security 20

Tấn công DDRop mới phá vỡ bảo mật Confidential Computing của Intel TDX và AMD SEV-SNP

Các nhà nghiên cứu vừa tiết lộ một cuộc tấn công phần cứng mới mang tên DDRop, có khả năng phá vỡ lớp bảo vệ bộ nhớ t...

Red Heron khai thác lỗ hổng Gitea RCE để tấn công 13 tổ chức tại 6 quốc gia
security 24

Red Heron khai thác lỗ hổng Gitea RCE để tấn công 13 tổ chức tại 6 quốc gia

Một nhóm tin tặc Trung Quốc được theo dõi dưới cái tên Red Heron đã nhanh chóng khai thác lỗ hổng bảo mật thực thi mã...

Tấn công DDRop phá vỡ bảo mật Intel TDX và AMD SEV-SNP
security 20

Tấn công DDRop phá vỡ bảo mật Intel TDX và AMD SEV-SNP

Các nhà nghiên cứu vừa công bố một cuộc tấn công phần cứng mới mang tên DDRop, có khả năng phá vỡ cơ chế bảo vệ bộ nh...

AI đã làm thay đổi bài toán về mức độ phơi nhiễm. Quy trình Validation cần phải thay đổi theo.
security 15

AI đã làm thay đổi bài toán về mức độ phơi nhiễm. Quy trình Validation cần phải thay đổi theo.

Hiện có rất nhiều thông tin gây nhiễu xung quanh AI và an ninh mạng. Điều thực sự quan trọng lại đơn giản hơn nhiều, ...

Tiện ích mở rộng Twitch độc hại làm rò rỉ mã thông báo OAuth của gần 31.000 người dùng
security 18

Tiện ích mở rộng Twitch độc hại làm rò rỉ mã thông báo OAuth của gần 31.000 người dùng

Một tiện ích mở rộng trình duyệt Twitch độc hại mang tên "Twitch Enhanced Viewer | JeetBot" đã làm rò rỉ mã thông báo...

Kẻ tấn công sử dụng Passkey Phishing để chiếm đoạt tài khoản Microsoft Cloud và đánh cắp dữ liệu
security 19

Kẻ tấn công sử dụng Passkey Phishing để chiếm đoạt tài khoản Microsoft Cloud và đánh cắp dữ liệu

Microsoft đã tiết lộ chi tiết về hai chiến dịch trong đó các tác nhân đe dọa lạm dụng hạ tầng phân phối email của bên...

Khi toàn bộ doanh nghiệp áp dụng AI: Tác động đối với SOC của bạn
security 24

Khi toàn bộ doanh nghiệp áp dụng AI: Tác động đối với SOC của bạn

Trong năm qua, một loại cảnh báo mới đã xuất hiện trong các trung tâm điều hành an ninh doanh nghiệp (SOC) và phát tr...

Các Agent của OpenAI có liên quan đến chiến dịch RubyGems nhằm chiếm quyền RCE trên máy chủ RubyDoc
security 20

Các Agent của OpenAI có liên quan đến chiến dịch RubyGems nhằm chiếm quyền RCE trên máy chủ RubyDoc

Cuộc "tấn công độc hại quy mô lớn" nhắm vào RubyGems vào tháng 5 năm 2026 là tác phẩm của một đàn Agent OpenAI, theo ...

Anthropic cáo buộc 7 phòng thí nghiệm AI Trung Quốc thực hiện tấn công Distillation quy mô công nghiệp nhắm vào Claude
security 18

Anthropic cáo buộc 7 phòng thí nghiệm AI Trung Quốc thực hiện tấn công Distillation quy mô công nghiệp nhắm vào Claude

Anthropic vào hôm thứ Năm cho biết họ đã phát hiện và ngăn chặn các cuộc tấn công Distillation bất hợp pháp quy mô cô...