TIN MỚI
Lỗ hổng Zimbra nghiêm trọng có thể cho phép email độc hại thực thi mã trong phiên làm việc của người dùng
security 32

Lỗ hổng Zimbra nghiêm trọng có thể cho phép email độc hại thực thi mã trong phiên làm việc của người dùng

Zimbra đang kêu gọi khách hàng áp dụng các bản cập nhật để khắc phục một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến C...

Microsoft vá lỗ hổng RoguePlanet trong Defender có thể cấp quyền SYSTEM
security 37

Microsoft vá lỗ hổng RoguePlanet trong Defender có thể cấp quyền SYSTEM

Microsoft đã phát hành các bản cập nhật bảo mật cho một lỗ hổng trong Defender được gọi là RoguePlanet, gần một tháng...

Công cụ AI hình ảnh mới của Meta cho phép người khác sử dụng ảnh Instagram công khai của bạn
technology 39

Công cụ AI hình ảnh mới của Meta cho phép người khác sử dụng ảnh Instagram công khai của bạn

Meta vừa công bố Muse Image, mô hình AI mới cho phép người dùng sử dụng các bài đăng và Reels công khai trên Instagra...

Lỗ hổng GhostApproval Symlink cho phép các kho mã nguồn độc hại chiếm quyền trợ lý AI
security 28

Lỗ hổng GhostApproval Symlink cho phép các kho mã nguồn độc hại chiếm quyền trợ lý AI

Các nhà nghiên cứu tại Wiz đã phát hiện một lỗ hổng trong sáu trợ lý lập trình AI phổ biến, cho phép một dự án mã ngu...

Nhóm hacker Trung Quốc UAT-7810 mở rộng mạng lưới ORB với mã độc LONGLEASH mới
security 29

Nhóm hacker Trung Quốc UAT-7810 mở rộng mạng lưới ORB với mã độc LONGLEASH mới

Một tác nhân đe dọa từ Trung Quốc được theo dõi dưới tên UAT-7810 đang tích cực cải tiến mã độc tùy chỉnh để mở rộng ...

Lỗ hổng GhostLock 15 năm tuổi cho phép chiếm quyền Root và thoát khỏi Container trên hầu hết bản phân phối Linux
security 25

Lỗ hổng GhostLock 15 năm tuổi cho phép chiếm quyền Root và thoát khỏi Container trên hầu hết bản phân phối Linux

Các nhà nghiên cứu tại Nebula Security vừa tiết lộ GhostLock (CVE-2026-43499), một lỗ hổng nhân Linux 15 năm tuổi cho...

Tấn công TrojPix mới rò rỉ dữ liệu từ các hệ thống Air-Gapped qua bức xạ cáp video
security 34

Tấn công TrojPix mới rò rỉ dữ liệu từ các hệ thống Air-Gapped qua bức xạ cáp video

Các nhà nghiên cứu tại Shandong University đã trình diễn một phương thức mới nhanh chóng để lấy dữ liệu từ các máy tí...

Lỗ hổng Opera GX cho phép các trang web độc hại tự động cài đặt Mod để đánh cắp dữ liệu từ các trang đã truy cập
security 31

Lỗ hổng Opera GX cho phép các trang web độc hại tự động cài đặt Mod để đánh cắp dữ liệu từ các trang đã truy cập

Các nhà nghiên cứu đã phát hiện một lỗ hổng trong Opera GX, phiên bản trình duyệt Opera dành cho game thủ, cho phép m...

Cơ quan chính phủ Mỹ chi 1 triệu USD cho nhóm Kairos trong vụ tống tiền dữ liệu
security 32

Cơ quan chính phủ Mỹ chi 1 triệu USD cho nhóm Kairos trong vụ tống tiền dữ liệu

Một cơ quan chính phủ Mỹ đã trả khoảng 1 triệu USD để ngăn chặn việc rò rỉ các tập tin bị đánh cắp, theo một nghiên c...