TIN MỚI
Wazuh và AI: Nâng tầm quy trình làm việc cho SOC
security 49

Wazuh và AI: Nâng tầm quy trình làm việc cho SOC

Trí tuệ nhân tạo (AI) đã trở thành một trong những công nghệ định hình của thập kỷ này. Từ y tế và tài chính đến sản ...

Cisco vá 9 lỗ hổng trong Crosswork và Secure Workload, 5 lỗ hổng đạt điểm CVSS 10.0
security 33

Cisco vá 9 lỗ hổng trong Crosswork và Secure Workload, 5 lỗ hổng đạt điểm CVSS 10.0

Cisco đã công bố một đợt cập nhật bảo mật mới cho các nền tảng Crosswork và phần mềm Secure Workload như một phần của...

Lỗ hổng Microsoft Entra ID (CVSS 10.0) bị khai thác, cho phép thực thi mã từ xa
security 30

Lỗ hổng Microsoft Entra ID (CVSS 10.0) bị khai thác, cho phép thực thi mã từ xa

Microsoft vừa cảnh báo về một lỗ hổng bảo mật mức độ nghiêm trọng tối đa (CVSS 10.0) trong Entra ID đã bị khai thác t...

Cuộc tấn công chuỗi cung ứng Rust cài cắm mã độc vào các Crate có 245 triệu lượt tải
security 33

Cuộc tấn công chuỗi cung ứng Rust cài cắm mã độc vào các Crate có 245 triệu lượt tải

Dự án Rust đã xóa các phiên bản độc hại của ba crate Rust phổ biến khỏi crates.io sau khi một tài khoản maintainer bị...

Tin tặc nghi người Nga lạm dụng Google OAuth và liên kết WhatsApp để chiếm đoạt tài khoản
security 35

Tin tặc nghi người Nga lạm dụng Google OAuth và liên kết WhatsApp để chiếm đoạt tài khoản

Ba nhóm đe dọa gián điệp mạng nghi người Nga (UNC6293, UNC7005 và UNC5976) đã bị phát hiện lạm dụng các luồng xác thự...

Các mã khai thác do AI tạo ra nhắm vào PLC Siemens S7 trong hạ tầng trọng yếu của Hoa Kỳ
security 34

Các mã khai thác do AI tạo ra nhắm vào PLC Siemens S7 trong hạ tầng trọng yếu của Hoa Kỳ

Chính phủ Hoa Kỳ vừa cảnh báo về một "mối đe dọa đang hoạt động" nhắm vào các tổ chức hạ tầng trọng yếu tại quốc gia ...

Tấn công Cryptographic Context Injection mới có thể cho phép trang web đánh cắp dữ liệu chat của Grok
security 39

Tấn công Cryptographic Context Injection mới có thể cho phép trang web đánh cắp dữ liệu chat của Grok

Adversa AI đã tiết lộ một kỹ thuật tấn công có tên Cryptographic Context Injection, có khả năng khiến chatbot Grok củ...

Kẻ tấn công khai thác lỗ hổng SNMP của Zimbra để thực thi mã từ xa không cần xác thực
security 35

Kẻ tấn công khai thác lỗ hổng SNMP của Zimbra để thực thi mã từ xa không cần xác thực

Một lỗ hổng bảo mật đã được vá ảnh hưởng đến Zimbra Collaboration (ZCS) đang bị khai thác tích cực trong thực tế, the...

Lỗ hổng NetScaler nghiêm trọng có thể vượt qua xác thực trên một số Gateway và máy chủ AAA
security 28

Lỗ hổng NetScaler nghiêm trọng có thể vượt qua xác thực trên một số Gateway và máy chủ AAA

Citrix đã phát hành các bản cập nhật để khắc phục hai lỗ hổng bảo mật ảnh hưởng đến các triển khai NetScaler ADC và N...