TIN MỚI
CISA thêm lỗ hổng RCE Magento CVE-2026-45247 đang bị khai thác vào danh mục KEV
security 42

CISA thêm lỗ hổng RCE Magento CVE-2026-45247 đang bị khai thác vào danh mục KEV

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào thứ Tư đã thêm một lỗ hổng nghiêm trọng ảnh hưởng đến...

Công cụ AI tự động phát hiện lỗ hổng RCE đã tồn tại 2 năm trong Redis (CVE-2026-23479)
security 37

Công cụ AI tự động phát hiện lỗ hổng RCE đã tồn tại 2 năm trong Redis (CVE-2026-23479)

Redis đã vá một lỗ hổng use-after-free trong mã blocking-client, cho phép người dùng đã xác thực thực thi các lệnh OS...

Ứng dụng Microsoft 365 trên Android cho phép mọi ứng dụng đánh cắp Token tài khoản thông qua Flag gỡ lỗi còn sót lại
security 43

Ứng dụng Microsoft 365 trên Android cho phép mọi ứng dụng đánh cắp Token tài khoản thông qua Flag gỡ lỗi còn sót lại

Một flag phát triển bị bỏ quên trong các bản phát hành chính thức của một số ứng dụng Microsoft 365 trên Android đã v...

Vượt xa Zero-Day: Nhìn nhận mạng lưới dưới góc độ kẻ tấn công | Webinar cùng HD Moore
security 43

Vượt xa Zero-Day: Nhìn nhận mạng lưới dưới góc độ kẻ tấn công | Webinar cùng HD Moore

Hãy giả định rằng bạn đã bị xâm nhập. Zero-day vẫn liên tục xuất hiện, AI đang viết exploit nhanh hơn tốc độ vá lỗi c...

Google DoubleClick bị lợi dụng trong chiến dịch Malspam mới để phát tán DesckVB RAT
security 40

Google DoubleClick bị lợi dụng trong chiến dịch Malspam mới để phát tán DesckVB RAT

Các nhà nghiên cứu an ninh mạng vừa cảnh báo về một chiến dịch malspam mới sử dụng tên miền DoubleClick của Google nh...

Thông báo từ WhatsApp, Slack có thể chiếm quyền điều khiển Google Gemini trên Android
security 45

Thông báo từ WhatsApp, Slack có thể chiếm quyền điều khiển Google Gemini trên Android

Một thông báo độc hại duy nhất từ WhatsApp, Slack, SMS, Signal, Instagram hoặc Messenger có thể đã chiếm quyền điều k...

Tấn công One-Click trên GitHub Dev cho phép kẻ tấn công đánh cắp toàn bộ GitHub OAuth Token
security 30

Tấn công One-Click trên GitHub Dev cho phép kẻ tấn công đánh cắp toàn bộ GitHub OAuth Token

Các nhà nghiên cứu an ninh mạng đã tiết lộ một cuộc tấn công One-Click thông qua Microsoft Visual Studio Code (VS Cod...

Vượt xa Zero-Day: Nhìn nhận mạng lưới của bạn dưới góc nhìn của kẻ tấn công | Webinar cùng HD Moore
security 36

Vượt xa Zero-Day: Nhìn nhận mạng lưới của bạn dưới góc nhìn của kẻ tấn công | Webinar cùng HD Moore

Hãy chấp nhận kịch bản bị xâm nhập. Các lỗ hổng Zero-Day liên tục xuất hiện, AI đang viết exploit nhanh hơn bất kỳ ai...

Thu hẹp bề mặt tấn công IAM thông qua Nền tảng Hiển thị và Tình báo Định danh (IVIP)
security 33

Thu hẹp bề mặt tấn công IAM thông qua Nền tảng Hiển thị và Tình báo Định danh (IVIP)

Thực trạng phân mảnh của định danh doanh nghiệp hiện đại. Hệ thống IAM của doanh nghiệp đang tiến gần đến điểm giới h...