TIN MỚI
Nhà sản xuất ví SafePal cho biết lỗ hổng đã làm lộ dữ liệu của gần 40.000 khách hàng
security 42

Nhà sản xuất ví SafePal cho biết lỗ hổng đã làm lộ dữ liệu của gần 40.000 khách hàng

SafePal đã tiết lộ rằng một lỗ hổng ủy quyền trong một plug-in theo dõi đơn hàng đã làm lộ tên, địa chỉ email, địa ch...

CISA cảnh báo lỗ hổng Ray đang bị khai thác tích cực, có thể kích hoạt RCE qua trình duyệt
security 27

CISA cảnh báo lỗ hổng Ray đang bị khai thác tích cực, có thể kích hoạt RCE qua trình duyệt

CISA vừa thêm lỗ hổng nghiêm trọng CVE-2025-62593 ảnh hưởng đến framework Ray vào danh mục KEV do bị khai thác trong ...

Lỗ hổng GraphQL nghiêm trọng trong GitLab có thể cho phép kẻ tấn công không xác thực xóa các dự án công khai
security 38

Lỗ hổng GraphQL nghiêm trọng trong GitLab có thể cho phép kẻ tấn công không xác thực xóa các dự án công khai

GitLab đã phát hành các bản cập nhật bảo mật để khắc phục một lỗ hổng nghiêm trọng ảnh hưởng đến Community Edition (C...

Cavern C2 sử dụng DNS và Google Apps Script để ẩn mình vào lưu lượng truy cập hợp lệ
security 53

Cavern C2 sử dụng DNS và Google Apps Script để ẩn mình vào lưu lượng truy cập hợp lệ

Các nhà nghiên cứu an ninh mạng đã truy vết sự phát triển không ngừng của khung điều khiển và kiểm soát (C2) Cavern (...

Lỗ hổng WordPress trong Forminator cho phép tấn công RCE thông qua tệp PHP độc hại
security 25

Lỗ hổng WordPress trong Forminator cho phép tấn công RCE thông qua tệp PHP độc hại

Một lỗ hổng bảo mật nghiêm trọng đã được tiết lộ trong Forminator Forms, một plugin WordPress với hơn 600.000 lượt cà...

Lỗ hổng GitHub Actions của Snowflake cho phép Command Injection qua Issue giả mạo
security 26

Lỗ hổng GitHub Actions của Snowflake cho phép Command Injection qua Issue giả mạo

Các nhà nghiên cứu bảo mật tại Wiz vừa tiết lộ một lỗ hổng workflow injection mới trong GitHub Actions thuộc kho lưu ...

⚡ Tóm tắt tuần: Khai thác VMware, Windows Zero-Day, tấn công MCP, chiếm quyền trình duyệt và hơn thế nữa
news 37

⚡ Tóm tắt tuần: Khai thác VMware, Windows Zero-Day, tấn công MCP, chiếm quyền trình duyệt và hơn thế nữa

Những cuộc tấn công đắt giá không phải lúc nào cũng là những cuộc tấn công khôn ngoan nhất. Tuần này đã có rất nhiều ...

Chuỗi khai thác VoLTE Video Call trên chip Unisoc có thể cấp quyền truy cập toàn bộ Android Kernel cho kẻ tấn công
security 28

Chuỗi khai thác VoLTE Video Call trên chip Unisoc có thể cấp quyền truy cập toàn bộ Android Kernel cho kẻ tấn công

Các nhà nghiên cứu bảo mật tại SSD Secure Disclosure đã công bố một chuỗi khai thác hai giai đoạn giúp chiếm quyền tr...

Cách các máy chủ MCP có thể làm lộ bí mật doanh nghiệp
security 28

Cách các máy chủ MCP có thể làm lộ bí mật doanh nghiệp

Các máy chủ MCP có thể làm lộ bí mật doanh nghiệp thông qua các tệp cấu hình văn bản thuần túy, quyền truy cập quá mứ...