Lỗ hổng nghiêm trọng trong thư viện Node.js vm2 cho phép thoát khỏi sandbox và thực thi mã tùy ý
Một lỗ hổng thoát khỏi sandbox nghiêm trọng đã được công bố trong thư viện Node.js vm2 phổ biến, mà nếu bị khai thác ...
OpenClaw (trước đây là Moltbot và Clawdbot) đã thông báo hợp tác với VirusTotal, thuộc sở hữu của Google, để quét các skill được tải lên ClawHub, chợ skill của họ. Đây là một ph...
Một lỗ hổng thoát khỏi sandbox nghiêm trọng đã được công bố trong thư viện Node.js vm2 phổ biến, mà nếu bị khai thác ...
Các tác nhân đe dọa có liên hệ với Trung Quốc đã bị phát hiện sử dụng phiên bản cập nhật của backdoor COOLCLIENT tron...
Nếu bạn làm việc trong lĩnh vực vận hành bảo mật, khái niệm về AI SOC agent có lẽ đã quen thuộc. Những câu chuyện ban...
Các nhà nghiên cứu an ninh mạng đã công bố hai lỗ hổng bảo mật mới trong nền tảng tự động hóa quy trình làm việc n8n,...
Các nhà nghiên cứu an ninh mạng đã phát hiện hai gói độc hại trong kho lưu trữ Python Package Index (PyPI) giả mạo là...
Google hôm thứ Ba tiết lộ rằng nhiều threat actor, bao gồm các đối thủ được nhà nước bảo trợ và các nhóm có động cơ t...
Khi các đội ngũ an ninh thảo luận về rủi ro liên quan đến thông tin đăng nhập, trọng tâm thường rơi vào các mối đe dọ...
Fortinet đã bắt đầu phát hành các bản cập nhật bảo mật để khắc phục một lỗ hổng nghiêm trọng ảnh hưởng đến FortiOS đa...
Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về một chiến dịch mới kết hợp các CAPTCHA giả theo kiểu ClickFix ...