TIN MỚI
Lỗ hổng Zero-Day của Metabase bị khai thác thực tế cho phép truy cập quyền Admin mà không cần xác thực
security 17

Lỗ hổng Zero-Day của Metabase bị khai thác thực tế cho phép truy cập quyền Admin mà không cần xác thực

Metabase đã cảnh báo về một lỗi bảo mật nghiêm trọng tối đa ảnh hưởng đến gói phần mềm phân tích kinh doanh và trực q...

Nhóm UNC6671 Tấn công Vishing vào Điện thoại Cá nhân để Đánh cắp Dữ liệu SaaS
security 18

Nhóm UNC6671 Tấn công Vishing vào Điện thoại Cá nhân để Đánh cắp Dữ liệu SaaS

Làn sóng tấn công mạng gần đây nhắm vào các dịch vụ tài chính, quỹ đầu tư và dịch vụ chuyên nghiệp được xác định là d...

Tấn công ClickFix phát tán mã độc macOS có khả năng rút cạn ví tiền điện tử
security 17

Tấn công ClickFix phát tán mã độc macOS có khả năng rút cạn ví tiền điện tử

Các cuộc tấn công kiểu ClickFix đang được sử dụng để phát tán một loại mã độc viết bằng ngôn ngữ Go, có khả năng đánh...

Gần 800 gói npm độc hại phân phối RAT và Infostealer đa nền tảng
security 15

Gần 800 gói npm độc hại phân phối RAT và Infostealer đa nền tảng

Một cụm gần 800 gói phần mềm độc hại đã được phát hành trên kho lưu trữ npm như một phần của chiến dịch mới nhằm phân...

Lỗ hổng WordPress Pre-Auth XSS mới có thể dẫn đến thực thi mã PHP - Hãy cập nhật ngay lập tức
security 33

Lỗ hổng WordPress Pre-Auth XSS mới có thể dẫn đến thực thi mã PHP - Hãy cập nhật ngay lập tức

WordPress đã khắc phục một lỗ hổng pre-authentication reflected cross-site scripting (XSS) nghiêm trọng (CVE-2026-646...

Tấn công NatJack mới chiếm quyền điều khiển phiên TCP và giả mạo DNS bằng cách thao túng bảng NAT
security 13

Tấn công NatJack mới chiếm quyền điều khiển phiên TCP và giả mạo DNS bằng cách thao túng bảng NAT

Nhà nghiên cứu bảo mật Malcolm Stagg đã tiết lộ một loại hình tấn công mới mang tên NatJack, có khả năng thao túng tr...

Lỗ hổng SCTP 18 năm tuổi trong Linux có thể cho phép người dùng cục bộ chiếm quyền root và thoát khỏi container
security 12

Lỗ hổng SCTP 18 năm tuổi trong Linux có thể cho phép người dùng cục bộ chiếm quyền root và thoát khỏi container

Một lỗi use-after-free trong mã mạng SCTP của Linux có thể được sử dụng để chiếm quyền root hoàn toàn trên máy chủ, v...

Trưởng thành theo cách khó khăn: Bước ngoặt lớn của Mã nguồn mở
security 14

Trưởng thành theo cách khó khăn: Bước ngoặt lớn của Mã nguồn mở

Mã nguồn mở (Open Source) đã có một tuổi thơ tuyệt vời. Trong suốt hai thập kỷ, nó giống như một đứa trẻ chạy chân tr...

Cisco vá 12 lỗ hổng SD-WAN và IOS XE, bao gồm 3 lỗ hổng điểm CVSS 9.8 (9.9)
security 23

Cisco vá 12 lỗ hổng SD-WAN và IOS XE, bao gồm 3 lỗ hổng điểm CVSS 9.8 (9.9)

Cisco đã triển khai các bản cập nhật để khắc phục nhiều lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến Catalyst SD-WAN và...