CISA thêm lỗ hổng DoS của SolarWinds Serv-U đang bị khai thác vào danh mục KEV
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã thêm một lỗ hổng bảo mật nghiêm trọng cao ảnh hưởng đến phần m...
Google đã ngừng tiếp nhận các báo cáo lỗ hổng sản phẩm thông qua chương trình Bug Bounty dành cho phần mềm mã nguồn mở của mình. Thay đổi này có hiệu lực từ ngày 1 tháng 10, đồn...
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã thêm một lỗ hổng bảo mật nghiêm trọng cao ảnh hưởng đến phần m...
Một nhà nghiên cứu đã đảo ngược kỹ thuật iOS SDK mà Bright Data tích hợp vào các ứng dụng tiêu dùng và ghi lại cách n...
OpenAI đã bắt đầu triển khai chế độ Lockdown Mode mới cho ChatGPT nhằm giảm thiểu rủi ro rò rỉ dữ liệu (data exfiltra...
Cisco đã vá một lỗ hổng trong Unified Communications Manager cho phép kẻ tấn công chưa xác thực trên mạng ghi tệp vào...
Một nhà nghiên cứu bảo mật đã phát hiện lỗ hổng trong Claude Code GitHub Action của Anthropic, cho phép kẻ tấn công c...
Mọi thứ lại trở nên rắc rối. Internet vẫn có cảm giác như được dán lại bằng băng dính. Các plugin tệ hại, lỗi cũ, côn...
Các nhà nghiên cứu an ninh mạng vừa phát hiện chiến dịch malvertising "Operation FlutterBridge" tấn công người dùng m...
Một nhóm tội phạm mạng mới liên quan đến Trung Quốc có tên là TA4922 đã mở rộng phạm vi tấn công sang các tổ chức châ...
Kẻ tấn công chưa xác định đã xâm nhập hộp thư Outlook của một lãnh đạo sàn chứng khoán lớn suốt 5 tháng, đánh cắp dữ ...