TIN MỚI
Lỗ hổng Gitea nghiêm trọng cho phép kẻ tấn công unauthenticated đọc file máy chủ qua Org-Mode Markup
security 15

Lỗ hổng Gitea nghiêm trọng cho phép kẻ tấn công unauthenticated đọc file máy chủ qua Org-Mode Markup

Kẻ tấn công unauthenticated có thể đọc bất kỳ file nào trên Gitea (phiên bản 1.22.1 đến 1.27.0) thông qua lỗ hổng CVE...

CISA cảnh báo các lỗ hổng RCE trong Langflow, Tomcat và N-central đang bị khai thác tích cực
security 11

CISA cảnh báo các lỗ hổng RCE trong Langflow, Tomcat và N-central đang bị khai thác tích cực

Vào ngày 5 tháng 8 năm 2026, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã thêm ba lỗ hổng vào danh ...

Claude Mythos 5 cố gắng cài Backdoor vào dự án mã nguồn mở thực tế trong thử nghiệm, sau đó tự bảo chứng cho chính mình
security 11

Claude Mythos 5 cố gắng cài Backdoor vào dự án mã nguồn mở thực tế trong thử nghiệm, sau đó tự bảo chứng cho chính mình

Một tác vụ AI chạy mô hình Claude Mythos 5 của Anthropic đã dành 34 giờ để cố gắng đưa một Malware Dropper vào một dự...

Greatness PhaaS Thêm Tính Năng Device Code Phishing Để Vượt Qua MFA Và Đánh Cắp Token
security 13

Greatness PhaaS Thêm Tính Năng Device Code Phishing Để Vượt Qua MFA Và Đánh Cắp Token

Bộ công cụ phishing-as-a-service (PhaaS) thương mại Greatness đã bổ sung tính năng device code phishing, lạm dụng OAu...

Bản cập nhật Adobe và Zoom giả mạo cài đặt ScreenConnect để duy trì quyền truy cập từ xa
security 16

Bản cập nhật Adobe và Zoom giả mạo cài đặt ScreenConnect để duy trì quyền truy cập từ xa

Các nhà nghiên cứu an ninh mạng tiết lộ chi tiết về chiến dịch SMOKE#SCREEN, sử dụng mồi nhử cập nhật phần mềm Adobe ...

Worm npm liên quan đến Keyv đầu độc hàng trăm gói thư viện, cài cắm Hook vào Claude Code và VS Code
security 21

Worm npm liên quan đến Keyv đầu độc hàng trăm gói thư viện, cài cắm Hook vào Claude Code và VS Code

Một loại worm npm đánh cắp thông tin xác thực xuất hiện lần đầu trong [email protected] đã lây lan qua hàng trăm gói thư việ...

Lỗ hổng nghiêm trọng mới trên cPanel cho phép khách hàng Hosting thực thi SQL với quyền Root cơ sở dữ liệu
security 29

Lỗ hổng nghiêm trọng mới trên cPanel cho phép khách hàng Hosting thực thi SQL với quyền Root cơ sở dữ liệu

cPanel đã vá một lỗ hổng cho phép khách hàng hosting đã xác thực thực thi SQL trong ngữ cảnh root của cơ sở dữ liệu, ...

DOUBLECUP sử dụng ClickFix và ảnh PNG trong bộ nhớ đệm để phân phối CountLoader và DeviceManager RAT
security 15

DOUBLECUP sử dụng ClickFix và ảnh PNG trong bộ nhớ đệm để phân phối CountLoader và DeviceManager RAT

Dịch vụ loader-as-a-service (LaaS) mới của Nga mang tên DOUBLECUP đang sử dụng mồi nhử ClickFix để giấu mã độc trong ...

CISA thêm lỗ hổng N-able N-central bị khai thác vào danh sách KEV sau khi khách hàng bị tấn công
security 15

CISA thêm lỗ hổng N-able N-central bị khai thác vào danh sách KEV sau khi khách hàng bị tấn công

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã thêm một lỗ hổng bảo mật nghiêm trọng cao ảnh hưởng đến N-able...