TIN MỚI
Lỗ hổng WordPress Click2Shell mới ép buộc cài đặt Theme, có thể dẫn đến thực thi mã từ xa
security 16

Lỗ hổng WordPress Click2Shell mới ép buộc cài đặt Theme, có thể dẫn đến thực thi mã từ xa

WordPress vừa phát hành bản vá cho lỗ hổng Click2Shell trong phần mềm cốt lõi, cho phép kẻ tấn công ép buộc quản trị ...

Transparent Tribe Triển khai Backdoor Rust Mới Sử dụng Kho lưu trữ GitHub Riêng tư cho C2
security 18

Transparent Tribe Triển khai Backdoor Rust Mới Sử dụng Kho lưu trữ GitHub Riêng tư cho C2

Nhóm đe dọa có liên quan đến Pakistan được theo dõi với tên gọi Transparent Tribe (hay còn gọi là APT36 và Earth Kark...

Một tên miền CDN cũ bị đăng ký lại: Hàng nghìn trang web vẫn đang gọi đến nó
security 13

Một tên miền CDN cũ bị đăng ký lại: Hàng nghìn trang web vẫn đang gọi đến nó

Vào tháng 7 năm 2025, một cá nhân đã đăng ký một tên miền cũ từng thuộc về một mạng phân phối nội dung (CDN). Mặc dù ...

Microsoft vá lỗ hổng Azure AI Foundry mức độ CVSS 10.0 cho phép leo thang đặc quyền trái phép
security 15

Microsoft vá lỗ hổng Azure AI Foundry mức độ CVSS 10.0 cho phép leo thang đặc quyền trái phép

Microsoft đã phát hành các bản vá cho lỗ hổng bảo mật nghiêm trọng tối đa (CVSS 10.0) trong Azure AI Foundry. Lỗ hổng...

Phần mềm độc hại WeaselBiscuit lây lan qua 13 gói npm nhằm đánh cắp dữ liệu tiện ích mở rộng Chrome
security 48

Phần mềm độc hại WeaselBiscuit lây lan qua 13 gói npm nhằm đánh cắp dữ liệu tiện ích mở rộng Chrome

Các nhà nghiên cứu bảo mật đã phát hiện một nhóm 13 gói npm được sử dụng để phân tán một phần mềm đánh cắp dữ liệu Ja...

Kẻ tự xưng là thợ săn tiền thưởng lỗ hổng có khả năng đã sử dụng LLM để xây dựng mã độc PhantomRaven trên npm
security 15

Kẻ tự xưng là thợ săn tiền thưởng lỗ hổng có khả năng đã sử dụng LLM để xây dựng mã độc PhantomRaven trên npm

Một tác nhân đe dọa có động cơ tài chính đã bị liên kết với việc phát triển và phân phối mã độc đánh cắp thông tin dự...

Lỗ hổng Docker Sandboxes nghiêm trọng cho phép mã độc thoát máy ảo, đọc và sửa đổi tệp tin máy chủ macOS
security 14

Lỗ hổng Docker Sandboxes nghiêm trọng cho phép mã độc thoát máy ảo, đọc và sửa đổi tệp tin máy chủ macOS

Mã độc chạy bên trong máy ảo Docker Sandboxes trên macOS có thể thoát khỏi thư mục dự án được chia sẻ để đọc hoặc tha...

ThreatsDay: AI Agent tự sửa mã, hơn 800 lỗ hổng được vá và các vụ tráo SIM nội bộ
security 17

ThreatsDay: AI Agent tự sửa mã, hơn 800 lỗ hổng được vá và các vụ tráo SIM nội bộ

Kẻ tấn công liên tục tìm thấy những chìa khóa mới. Điều nực cười là những người phòng thủ lại liên tục phát minh ra n...

Lỗ hổng quản lý Check Point nghiêm trọng cho phép tấn công thực thi mã với quyền Root
security 14

Lỗ hổng quản lý Check Point nghiêm trọng cho phép tấn công thực thi mã với quyền Root

Một lỗ hổng bảo mật nghiêm trọng trong Security Management và Log Servers của Check Point có thể cho phép kẻ tấn công...