TIN MỚI
Orphaned AI Agents: Cách tìm rủi ro truy cập ẩn trong mạng của bạn
security 32

Orphaned AI Agents: Cách tìm rủi ro truy cập ẩn trong mạng của bạn

Nếu một AI agent tự trị tương tác với tài sản trí tuệ cốt lõi của công ty bạn hôm nay, liệu nhóm bảo mật của bạn có t...

Các script trên trang thanh toán hiện là bài toán khó cho chuẩn PCI DSS
security 22

Các script trên trang thanh toán hiện là bài toán khó cho chuẩn PCI DSS

Một đánh giá viên PCI độc lập đã kiểm tra Reflectiz dựa trên các quy tắc PCI DSS mới. Khi khách hàng nhập số thẻ của ...

Plugin JetBrains độc hại đánh cắp API key AI trong khi tiện ích Chrome thu thập dữ liệu Chatbot
security 35

Plugin JetBrains độc hại đánh cắp API key AI trong khi tiện ích Chrome thu thập dữ liệu Chatbot

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một "chiến dịch phần mềm độc hại có phối hợp" trên JetBrains Marketpla...

Top 10 các điểm yếu lộ lọt bề mặt tấn công trong năm 2026
security 27

Top 10 các điểm yếu lộ lọt bề mặt tấn công trong năm 2026

Các vụ xâm nhập không phải lúc nào cũng bắt đầu bằng một zero-day. Một bảng điều khiển admin bị lộ có thể bị brute-fo...

Các Plugin JetBrains Độc Hại Đánh Cắp API Key AI Trong Khi Các Tiện Ích Chrome Thu Thập Nội Dung Chatbot
security 23

Các Plugin JetBrains Độc Hại Đánh Cắp API Key AI Trong Khi Các Tiện Ích Chrome Thu Thập Nội Dung Chatbot

Các nhà nghiên cứu an ninh mạng vừa cảnh báo về một "chiến dịch phần mềm độc hại có phối hợp" trên JetBrains Marketpl...

144 gói Mastra npm bị tấn công thông qua tài khoản cộng tác viên bị chiếm quyền
security 27

144 gói Mastra npm bị tấn công thông qua tài khoản cộng tác viên bị chiếm quyền

Có tới 144 gói npm liên quan đến namespace Mastra ("@mastra/*"), một framework mã nguồn mở phổ biến bằng JavaScript v...

CISA Cảnh báo về Lỗ hổng Joomla JCE Đang bị Khai thác Tích cực Cho phép Thực thi Mã PHP
security 23

CISA Cảnh báo về Lỗ hổng Joomla JCE Đang bị Khai thác Tích cực Cho phép Thực thi Mã PHP

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào thứ Ba đã thêm một lỗi bảo mật có mức độ nghiêm trọng...

Kẻ tấn công khai thác ba lỗ hổng Fortinet FortiSandbox, một lỗ hổng vừa được vá tuần trước
security 39

Kẻ tấn công khai thác ba lỗ hổng Fortinet FortiSandbox, một lỗ hổng vừa được vá tuần trước

Theo công ty tình báo đe dọa Defused Cyber, các tác nhân xấu đang khai thác nhiều lỗ hổng bảo mật trong Fortinet Fort...

Cảnh báo Microsoft giả mạo được sử dụng để phát tán mã độc NarwhalRAT của Triều Tiên
security 36

Cảnh báo Microsoft giả mạo được sử dụng để phát tán mã độc NarwhalRAT của Triều Tiên

Nhóm hacker ScarCruft (APT37) do Triều Tiên bảo trợ đã bị phát hiện sử dụng các tin nhắn spear-phishing giả mạo thông...