CISA cảnh báo các lỗ hổng RCE trong Langflow, Tomcat và N-central đang bị khai thác tích cực
Vào ngày 5 tháng 8 năm 2026, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã thêm ba lỗ hổng vào danh ...
Microsoft đã phát hành các bản cập nhật bảo mật ngoài luồng để giải quyết một lỗ hổng mức độ nghiêm trọng cao trong Microsoft Exchange Server có thể cho phép kẻ tấn công leo tha...
Vào ngày 5 tháng 8 năm 2026, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã thêm ba lỗ hổng vào danh ...
Một tác vụ AI chạy mô hình Claude Mythos 5 của Anthropic đã dành 34 giờ để cố gắng đưa một Malware Dropper vào một dự...
Bộ công cụ phishing-as-a-service (PhaaS) thương mại Greatness đã bổ sung tính năng device code phishing, lạm dụng OAu...
Các nhà nghiên cứu an ninh mạng tiết lộ chi tiết về chiến dịch SMOKE#SCREEN, sử dụng mồi nhử cập nhật phần mềm Adobe ...
Một loại worm npm đánh cắp thông tin xác thực xuất hiện lần đầu trong [email protected] đã lây lan qua hàng trăm gói thư việ...
cPanel đã vá một lỗ hổng cho phép khách hàng hosting đã xác thực thực thi SQL trong ngữ cảnh root của cơ sở dữ liệu, ...
Dịch vụ loader-as-a-service (LaaS) mới của Nga mang tên DOUBLECUP đang sử dụng mồi nhử ClickFix để giấu mã độc trong ...
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã thêm một lỗ hổng bảo mật nghiêm trọng cao ảnh hưởng đến N-able...
Các nhà nghiên cứu an ninh mạng đã phát hiện một loạt gói npm độc hại mới nhắm mục tiêu vào người dùng các công cụ ph...