ThreatsDay: Tấn công bằng AI, 370 lỗ hổng Chrome, tấn công SonicWall, DNS Hijacking và 22 câu chuyện khác
Phần lớn tính bảo mật vẫn phụ thuộc vào việc đặt niềm tin nhầm chỗ. Tuần này, rủi ro có thể đến từ một trang đăng nhậ...
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa bổ sung bốn lỗ hổng bảo mật nghiêm trọng vào danh mục KEV, bao gồm các lỗi ảnh hưởng đến Apple macOS, Microsoft SharePoin...
Phần lớn tính bảo mật vẫn phụ thuộc vào việc đặt niềm tin nhầm chỗ. Tuần này, rủi ro có thể đến từ một trang đăng nhậ...
Một lỗ hổng đã được vá trong Azure Cosmos DB có thể cho phép kẻ tấn công thoát khỏi sandbox truy vấn Gremlin của dịch...
Firewall mạng là nền tảng của an ninh mạng hiện đại. Trong nhiều thập kỷ, các nhóm bảo mật đã xây dựng hệ thống kiểm ...
Các hướng dẫn ẩn trong tài liệu Word có thể khiến Microsoft 365 Copilot viết lại số liệu trong báo cáo, sau đó sao ch...
Nhóm tội phạm mạng Trung Quốc Silver Fox bị phát hiện sử dụng các trình điều khiển (driver) mới trong các cuộc tấn cô...
Các nhà chức trách Hàn Quốc và bốn công ty bảo mật vừa tiết lộ một chiến dịch tấn công do nhà nước bảo trợ nhắm vào c...
Amazon đã liên kết vụ chiếm quyền điều khiển các gói npm debug và chalk vào tháng 9 năm 2025 với hacker Triều Tiên. S...
Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào thứ Tư đã thêm một lỗi bảo mật mới được tiết lộ ảnh h...
Ruby on Rails đã phát hành các bản vá cho một lỗ hổng Active Storage nghiêm trọng có thể cho phép kẻ tấn công chưa xá...