Lỗ hổng Gitea nghiêm trọng cho phép kẻ tấn công unauthenticated đọc file máy chủ qua Org-Mode Markup
Kẻ tấn công unauthenticated có thể đọc bất kỳ file nào trên Gitea (phiên bản 1.22.1 đến 1.27.0) thông qua lỗ hổng CVE...
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa bổ sung bốn lỗ hổng bảo mật nghiêm trọng vào danh mục KEV, bao gồm các lỗi ảnh hưởng đến Apple macOS, Microsoft SharePoin...
Kẻ tấn công unauthenticated có thể đọc bất kỳ file nào trên Gitea (phiên bản 1.22.1 đến 1.27.0) thông qua lỗ hổng CVE...
Vào ngày 5 tháng 8 năm 2026, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã thêm ba lỗ hổng vào danh ...
Một tác vụ AI chạy mô hình Claude Mythos 5 của Anthropic đã dành 34 giờ để cố gắng đưa một Malware Dropper vào một dự...
Bộ công cụ phishing-as-a-service (PhaaS) thương mại Greatness đã bổ sung tính năng device code phishing, lạm dụng OAu...
Các nhà nghiên cứu an ninh mạng tiết lộ chi tiết về chiến dịch SMOKE#SCREEN, sử dụng mồi nhử cập nhật phần mềm Adobe ...
Một loại worm npm đánh cắp thông tin xác thực xuất hiện lần đầu trong [email protected] đã lây lan qua hàng trăm gói thư việ...
cPanel đã vá một lỗ hổng cho phép khách hàng hosting đã xác thực thực thi SQL trong ngữ cảnh root của cơ sở dữ liệu, ...
Dịch vụ loader-as-a-service (LaaS) mới của Nga mang tên DOUBLECUP đang sử dụng mồi nhử ClickFix để giấu mã độc trong ...
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã thêm một lỗ hổng bảo mật nghiêm trọng cao ảnh hưởng đến N-able...