TIN MỚI
Cách bảo vệ SaaS của bạn khỏi các cuộc tấn công của Bot với SafeLine WAF
security 19

Cách bảo vệ SaaS của bạn khỏi các cuộc tấn công của Bot với SafeLine WAF

Hầu hết các nhóm SaaS đều nhớ ngày lưu lượng người dùng của họ bắt đầu tăng trưởng nhanh chóng. Ít ai nhận ra ngày mà...

APT28 có liên hệ với CVE-2026-21513 MSHTML 0-Day bị khai thác trước bản vá Patch Tuesday tháng 2 năm 2026
security 15

APT28 có liên hệ với CVE-2026-21513 MSHTML 0-Day bị khai thác trước bản vá Patch Tuesday tháng 2 năm 2026

Một lỗ hổng bảo mật mới được tiết lộ và vá bởi Microsoft có thể đã bị khai thác bởi nhóm tác nhân đe dọa được nhà nướ...

Hacker Triều Tiên phát tán 26 gói npm ẩn C2 qua Pastebin cho RAT đa nền tảng
security 18

Hacker Triều Tiên phát tán 26 gói npm ẩn C2 qua Pastebin cho RAT đa nền tảng

Các nhà nghiên cứu an ninh mạng vừa tiết lộ một phiên bản mới của chiến dịch Contagious Interview đang diễn ra, trong...

Lầu Năm Góc xếp Anthropic vào danh sách rủi ro chuỗi cung ứng vì tranh chấp AI quân sự
news 44

Lầu Năm Góc xếp Anthropic vào danh sách rủi ro chuỗi cung ứng vì tranh chấp AI quân sự

Anthropic đã phản đối vào thứ Sáu sau khi Bộ trưởng Quốc phòng Hoa Kỳ Pete Hegseth chỉ đạo Lầu Năm Góc xếp công ty kh...

Hàng Ngàn Khóa API Google Cloud Công Khai Bị Lộ với Quyền Truy Cập Gemini Sau Khi API Được Kích Hoạt
security 69

Hàng Ngàn Khóa API Google Cloud Công Khai Bị Lộ với Quyền Truy Cập Gemini Sau Khi API Được Kích Hoạt

Nghiên cứu mới đã phát hiện ra rằng các khóa API Google Cloud, thường được chỉ định làm mã định danh dự án cho mục đí...

Lỗ hổng ClawJacked cho phép các trang web độc hại chiếm quyền điều khiển tác nhân AI OpenClaw cục bộ qua WebSocket
security 18

Lỗ hổng ClawJacked cho phép các trang web độc hại chiếm quyền điều khiển tác nhân AI OpenClaw cục bộ qua WebSocket

OpenClaw đã khắc phục một vấn đề bảo mật nghiêm trọng mà nếu bị khai thác thành công, có thể cho phép một trang web đ...

Hàng nghìn khóa API Google Cloud công khai bị lộ, có quyền truy cập Gemini sau khi kích hoạt API
security 26

Hàng nghìn khóa API Google Cloud công khai bị lộ, có quyền truy cập Gemini sau khi kích hoạt API

Nghiên cứu mới cho thấy các khóa API Google Cloud, thường được dùng làm mã định danh dự án cho mục đích thanh toán, c...

Lỗ hổng ClawJacked cho phép các trang web độc hại chiếm quyền điều khiển AI Agent OpenClaw cục bộ qua WebSocket
security 16

Lỗ hổng ClawJacked cho phép các trang web độc hại chiếm quyền điều khiển AI Agent OpenClaw cục bộ qua WebSocket

OpenClaw đã khắc phục một vấn đề bảo mật nghiêm trọng mà nếu bị khai thác thành công, có thể cho phép một trang web đ...

Khoảng Cách CTEM: Tại Sao 84% Chương Trình Bảo Mật Đang Bị Bỏ Lại Phía Sau
security 27

Khoảng Cách CTEM: Tại Sao 84% Chương Trình Bảo Mật Đang Bị Bỏ Lại Phía Sau

Một nghiên cứu tình báo thị trường mới năm 2026 khảo sát 128 nhà ra quyết định an ninh doanh nghiệp (có sẵn tại đây) ...