Lỗ hổng WordPress Click2Shell mới ép buộc cài đặt Theme, có thể dẫn đến thực thi mã từ xa
WordPress vừa phát hành bản vá cho lỗ hổng Click2Shell trong phần mềm cốt lõi, cho phép kẻ tấn công ép buộc quản trị ...
Nhóm tấn công bị nghi ngờ có liên kết với Trung Quốc mang tên Warlock vẫn đang tiếp tục vũ khí hóa các lỗ hổng Microsoft SharePoint, bao gồm cả cũ và mới, trong các cuộc tấn côn...
WordPress vừa phát hành bản vá cho lỗ hổng Click2Shell trong phần mềm cốt lõi, cho phép kẻ tấn công ép buộc quản trị ...
Nhóm đe dọa có liên quan đến Pakistan được theo dõi với tên gọi Transparent Tribe (hay còn gọi là APT36 và Earth Kark...
Vào tháng 7 năm 2025, một cá nhân đã đăng ký một tên miền cũ từng thuộc về một mạng phân phối nội dung (CDN). Mặc dù ...
Microsoft đã phát hành các bản vá cho lỗ hổng bảo mật nghiêm trọng tối đa (CVSS 10.0) trong Azure AI Foundry. Lỗ hổng...
Các nhà nghiên cứu bảo mật đã phát hiện một nhóm 13 gói npm được sử dụng để phân tán một phần mềm đánh cắp dữ liệu Ja...
Một tác nhân đe dọa có động cơ tài chính đã bị liên kết với việc phát triển và phân phối mã độc đánh cắp thông tin dự...
Mã độc chạy bên trong máy ảo Docker Sandboxes trên macOS có thể thoát khỏi thư mục dự án được chia sẻ để đọc hoặc tha...
Kẻ tấn công liên tục tìm thấy những chìa khóa mới. Điều nực cười là những người phòng thủ lại liên tục phát minh ra n...
Một lỗ hổng bảo mật nghiêm trọng trong Security Management và Log Servers của Check Point có thể cho phép kẻ tấn công...