⚡ Điểm tin tuần: AI tự ý cài Backdoor, Zero-Day Metabase, Tấn công chuỗi cung ứng MCP và Router có sẵn Backdoor
Rất nhiều vấn đề bảo mật vẫn bắt đầu từ những việc hoàn toàn bình thường: nhân bản một repo, trả lời một cuộc gọi, ha...
Một web shell JavaServer Pages (JSP) được triển khai sau khi khai thác lỗ hổng bảo mật nghiêm trọng trong các máy chủ PTC Windchill và FlexPLM được thiết kế riêng cho phần mềm Q...
Rất nhiều vấn đề bảo mật vẫn bắt đầu từ những việc hoàn toàn bình thường: nhân bản một repo, trả lời một cuộc gọi, ha...
Nhóm tấn công Head Mare một lần nữa được phát hiện đang vũ khí hóa các lỗ hổng bảo mật trên các máy chủ TrueConf chưa...
AI đang giúp các nhóm phát triển tạo ra lượng mã nguồn nhiều hơn và nhanh hơn đáng kể. Tuy nhiên, các đội ngũ bảo mật...
Ba nỗ lực nghiên cứu riêng biệt vào tuần trước đã chứng minh những cách thức để đánh bại các lớp bảo vệ passkey mà kh...
Các nhà nghiên cứu an ninh mạng vừa cảnh báo về một tiện ích mở rộng Microsoft Visual Studio Code (VS Code) độc hại c...
Nghiên cứu mới cho thấy nội dung bên trong email có thể thoát khỏi ranh giới tin nhắn và can thiệp vào giao diện webm...
Các hướng dẫn do kẻ tấn công kiểm soát có thể khiến trợ lý Rovo của Atlassian thu thập dữ liệu Jira hoặc Confluence m...
Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào thứ Sáu đã thêm một lỗi bảo mật nghiêm trọng ảnh hưởn...
N-able đã phát hành một loạt bản vá hotfix mới cho N-central như một phần của cuộc điều tra về việc khai thác liên tụ...