TIN MỚI
⚡ Điểm tin tuần: AI tự ý cài Backdoor, Zero-Day Metabase, Tấn công chuỗi cung ứng MCP và Router có sẵn Backdoor
news 17

⚡ Điểm tin tuần: AI tự ý cài Backdoor, Zero-Day Metabase, Tấn công chuỗi cung ứng MCP và Router có sẵn Backdoor

Rất nhiều vấn đề bảo mật vẫn bắt đầu từ những việc hoàn toàn bình thường: nhân bản một repo, trả lời một cuộc gọi, ha...

Lỗ hổng máy chủ TrueConf bị khai thác để thay thế bộ cài đặt ứng dụng bằng PhantomCore
security 25

Lỗ hổng máy chủ TrueConf bị khai thác để thay thế bộ cài đặt ứng dụng bằng PhantomCore

Nhóm tấn công Head Mare một lần nữa được phát hiện đang vũ khí hóa các lỗ hổng bảo mật trên các máy chủ TrueConf chưa...

Phát hành lượng Code gấp 10–50 lần? Xem ngay Webinar về Bảo mật trong phát triển tốc độ AI
security 17

Phát hành lượng Code gấp 10–50 lần? Xem ngay Webinar về Bảo mật trong phát triển tốc độ AI

AI đang giúp các nhóm phát triển tạo ra lượng mã nguồn nhiều hơn và nhanh hơn đáng kể. Tuy nhiên, các đội ngũ bảo mật...

Các cuộc tấn công Passkey mới có thể khôi phục khóa riêng tư đã đồng bộ hoặc vượt qua MFA chống Phishing
security 18

Các cuộc tấn công Passkey mới có thể khôi phục khóa riêng tư đã đồng bộ hoặc vượt qua MFA chống Phishing

Ba nỗ lực nghiên cứu riêng biệt vào tuần trước đã chứng minh những cách thức để đánh bại các lớp bảo vệ passkey mà kh...

Các tiện ích mở rộng Solidity Pro trên VS Code đánh cắp ví tiền điện tử, API Key và thông tin đăng nhập
security 20

Các tiện ích mở rộng Solidity Pro trên VS Code đánh cắp ví tiền điện tử, API Key và thông tin đăng nhập

Các nhà nghiên cứu an ninh mạng vừa cảnh báo về một tiện ích mở rộng Microsoft Visual Studio Code (VS Code) độc hại c...

Các cuộc tấn công CSS mới có thể phá vỡ phòng thủ Webmail để đánh cắp mật khẩu và Token
security 25

Các cuộc tấn công CSS mới có thể phá vỡ phòng thủ Webmail để đánh cắp mật khẩu và Token

Nghiên cứu mới cho thấy nội dung bên trong email có thể thoát khỏi ranh giới tin nhắn và can thiệp vào giao diện webm...

Atlassian Rovo có thể bị lừa để gửi dữ liệu Jira và Confluence cho kẻ tấn công
security 28

Atlassian Rovo có thể bị lừa để gửi dữ liệu Jira và Confluence cho kẻ tấn công

Các hướng dẫn do kẻ tấn công kiểm soát có thể khiến trợ lý Rovo của Atlassian thu thập dữ liệu Jira hoặc Confluence m...

Lỗ hổng Progress Kemp LoadMaster được đưa vào CISA KEV sau 792 nỗ lực khai thác được báo cáo
security 25

Lỗ hổng Progress Kemp LoadMaster được đưa vào CISA KEV sau 792 nỗ lực khai thác được báo cáo

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào thứ Sáu đã thêm một lỗi bảo mật nghiêm trọng ảnh hưởn...

N-able phát hành Hotfix 2 cho N-central khi tin tặc xâm nhập vào hệ thống quản lý và duy trì sự hiện diện
security 16

N-able phát hành Hotfix 2 cho N-central khi tin tặc xâm nhập vào hệ thống quản lý và duy trì sự hiện diện

N-able đã phát hành một loạt bản vá hotfix mới cho N-central như một phần của cuộc điều tra về việc khai thác liên tụ...