TIN MỚI
Lỗ hổng RCE nghiêm trọng CVE-2026-50522 trên SharePoint đang bị khai thác tích cực sau khi PoC được công khai
security 53

Lỗ hổng RCE nghiêm trọng CVE-2026-50522 trên SharePoint đang bị khai thác tích cực sau khi PoC được công khai

Một lỗ hổng thứ ba trên SharePoint Server được Microsoft vá trong bản cập nhật Patch Tuesday tháng 7 năm 2026 hiện đa...

Tin tặc Ransomware Qilin khai thác lỗi Authentication Bypass trên PAN-OS để xâm nhập ban đầu
security 20

Tin tặc Ransomware Qilin khai thác lỗi Authentication Bypass trên PAN-OS để xâm nhập ban đầu

Các tác nhân đe dọa đã bị phát hiện khai thác một lỗ hổng mức độ nghiêm trọng cao đã được vá trong Palo Alto Networks...

Khai thác wp2shell trên WordPress gia tăng khi mã khai thác công khai thúc đẩy quét diện rộng
security 29

Khai thác wp2shell trên WordPress gia tăng khi mã khai thác công khai thúc đẩy quét diện rộng

Kẻ tấn công đã bắt đầu khai thác hai lỗ hổng nghiêm trọng trong WordPress, khi kết hợp với nhau, cho phép thực thi mã...

Lỗ hổng nghiêm trọng trên ServiceNow AI Platform bị khai thác để thực thi mã không cần xác thực
security 26

Lỗ hổng nghiêm trọng trên ServiceNow AI Platform bị khai thác để thực thi mã không cần xác thực

Theo Defused Cyber, các tác nhân đe dọa hiện đang khai thác một lỗi bảo mật nghiêm trọng mới được tiết lộ gây ảnh hưở...

Ransomware ENCFORGE mới nhắm mục tiêu vào các tệp mô hình AI trong cuộc tấn công Langflow RCE
security 26

Ransomware ENCFORGE mới nhắm mục tiêu vào các tệp mô hình AI trong cuộc tấn công Langflow RCE

Các nhà nghiên cứu tại Sysdig đã liên kết cuộc tấn công thứ hai vào cùng một máy chủ Langflow với JADEPUFFER, nhóm vậ...

Lỗ hổng 7-Zip mới cho phép thực thi mã qua tệp nén XZ được tạo đặc biệt
security 40

Lỗ hổng 7-Zip mới cho phép thực thi mã qua tệp nén XZ được tạo đặc biệt

Việc mở một tệp nén XZ được tạo đặc biệt trong 7-Zip có thể cho phép kẻ tấn công thực thi mã trên máy tính. Lỗ hổng C...

SleeperGem sử dụng ba gói RubyGems độc hại để tấn công máy tính của nhà phát triển
security 25

SleeperGem sử dụng ba gói RubyGems độc hại để tấn công máy tính của nhà phát triển

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một cuộc tấn công chuỗi cung ứng phần mềm mới có tên mã SleeperGem nhắ...

Hugging Face - Kho lưu trữ mô hình AI lớn nhất thế giới bị tấn công bởi tác nhân AI tự hành
security 167

Hugging Face - Kho lưu trữ mô hình AI lớn nhất thế giới bị tấn công bởi tác nhân AI tự hành

Thật trớ trêu, nền tảng trí tuệ nhân tạo (AI) mã nguồn mở Hugging Face vừa tiết lộ rằng họ đã trở thành nạn nhân của ...

Lỗ hổng NGINX nghiêm trọng có thể làm treo Worker và cho phép thực thi mã từ xa
security 37

Lỗ hổng NGINX nghiêm trọng có thể làm treo Worker và cho phép thực thi mã từ xa

F5 đã phát hành bản vá cho một lỗ hổng NGINX nghiêm trọng cho phép kẻ tấn công từ xa, không cần xác thực kích hoạt lỗ...