TIN MỚI
Kẻ tấn công khai thác lỗ hổng WordPress CVE-2026-87902 chỉ vài giờ sau khi công bố
security 77

Kẻ tấn công khai thác lỗ hổng WordPress CVE-2026-87902 chỉ vài giờ sau khi công bố

Các tác nhân đe dọa đã bắt đầu tích cực khai thác một lỗ hổng bảo mật nghiêm trọng trong WordPress (CVE-2026-87902) c...

Chiến dịch TeamFiltration tấn công 7 tài khoản Microsoft 365 bằng mật khẩu mặc định
security 77

Chiến dịch TeamFiltration tấn công 7 tài khoản Microsoft 365 bằng mật khẩu mặc định

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về chiến dịch TeamFiltration đang hoạt động với tên mã UNK_Condo...

Agent của OpenAI vượt qua lớp kiểm soát cổng Medicare của Úc để truy cập tệp nội bộ
security 78

Agent của OpenAI vượt qua lớp kiểm soát cổng Medicare của Úc để truy cập tệp nội bộ

Một AI agent thực hiện nhiệm vụ nghiên cứu nội bộ của OpenAI đã vượt qua các biện pháp kiểm soát truy cập trên cổng s...

Kẻ tấn công sử dụng các nhà cung cấp Terraform độc hại để phân tán mã độc Go qua HashiCorp Registry
security 74

Kẻ tấn công sử dụng các nhà cung cấp Terraform độc hại để phân tán mã độc Go qua HashiCorp Registry

Các nhà nghiên cứu an ninh mạng vừa tiết lộ mã độc dựa trên Go được phân tán qua hai Go Modules và hai Terraform prov...

Lỗ hổng cPanel mới cho phép tài khoản Hosting thực thi mã quyền Root, chiếm toàn quyền kiểm soát máy chủ
security 74

Lỗ hổng cPanel mới cho phép tài khoản Hosting thực thi mã quyền Root, chiếm toàn quyền kiểm soát máy chủ

Một lỗ hổng trong dịch vụ CalDAV và CardDAV của cPanel cho phép bất kỳ ai có tài khoản hosting cPanel thực thi mã với...

Hacker Trung Quốc khai thác chuỗi lỗ hổng Zero-Day Chrome-Windows để phát tán mã độc CLEANGULP
security 78

Hacker Trung Quốc khai thác chuỗi lỗ hổng Zero-Day Chrome-Windows để phát tán mã độc CLEANGULP

Nhóm tấn công UTA0565 từ Trung Quốc đã khai thác chuỗi lỗ hổng Zero-Day trên Google Chrome và Microsoft Windows thông...

F5 Vá Lỗi Zero-Day Nghiêm Trọng Trên BIG-IP APM Đang Bị Khai Thác RCE Không Xác Thực
security 17

F5 Vá Lỗi Zero-Day Nghiêm Trọng Trên BIG-IP APM Đang Bị Khai Thác RCE Không Xác Thực

Kẻ tấn công đang khai thác một lỗ hổng nghiêm trọng trong F5 BIG-IP Access Policy Manager (APM), cho phép thực thi mã...

Lỗ hổng ImageResponse nghiêm trọng trong Next.js có thể dẫn đến thực thi mã máy chủ thông qua đầu vào SVG được tạo thủ công
security 17

Lỗ hổng ImageResponse nghiêm trọng trong Next.js có thể dẫn đến thực thi mã máy chủ thông qua đầu vào SVG được tạo thủ công

Một lỗ hổng bảo mật mới trong Next.js có thể cho phép kẻ tấn công chạy mã trên máy chủ thông qua ImageResponse, tính ...

ShinyHunters tuyên bố xâm nhập FBI, đánh cắp dữ liệu đặc vụ và ứng viên xin việc
security 18

ShinyHunters tuyên bố xâm nhập FBI, đánh cắp dữ liệu đặc vụ và ứng viên xin việc

Nhóm tống tiền mạng ShinyHunters vừa tuyên bố đã xâm nhập vào Cục Điều tra Liên bang Mỹ (FBI) và đánh cắp dữ liệu nhạ...