TIN MỚI
Bản cập nhật BIND 9 khắc phục 14 lỗ hổng, bao gồm lỗi gây treo máy không cần xác thực qua DNS-over-HTTPS
security 21

Bản cập nhật BIND 9 khắc phục 14 lỗ hổng, bao gồm lỗi gây treo máy không cần xác thực qua DNS-over-HTTPS

Internet Systems Consortium (ISC) đã phát hành BIND 9.20.29 và 9.21.26 để khắc phục 14 lỗ hổng bảo mật được công bố v...

OpenAI tiết lộ 6 sự cố mô hình liên quan đến các lỗi ẩn và tải lên không phép
security 12

OpenAI tiết lộ 6 sự cố mô hình liên quan đến các lỗi ẩn và tải lên không phép

Vào thứ Tư, OpenAI đã tiết lộ sáu trường hợp mới về "hành vi mô hình không mong muốn hoặc đáng lo ngại" diễn ra trong...

Nhóm FamousSparrow liên kết với Trung Quốc triển khai Backdoor SparroWocky khắp Mỹ Latinh
security 14

Nhóm FamousSparrow liên kết với Trung Quốc triển khai Backdoor SparroWocky khắp Mỹ Latinh

Nhóm tấn công đe dọa được nhà nước bảo trợ liên kết với Trung Quốc, được biết đến với tên gọi FamousSparrow, đã bị ph...

Hướng dẫn chuyên gia dành cho CISO về Agentic Pentesting cho Website
security 13

Hướng dẫn chuyên gia dành cho CISO về Agentic Pentesting cho Website

Kẻ tấn công hiện nay vũ khí hóa các lỗ hổng mới chỉ trong khoảng năm ngày (Mandiant). Trong khi đó, một tổ chức trung...

Bạn có thể chứng minh một CVE mới có khả năng bị khai thác trước khi kẻ tấn công thực hiện không? Tìm hiểu trong Webinar này
security 16

Bạn có thể chứng minh một CVE mới có khả năng bị khai thác trước khi kẻ tấn công thực hiện không? Tìm hiểu trong Webinar này

Một CVE mới xuất hiện. Trình quét của bạn phát hiện ra nó. Điểm mức độ nghiêm trọng trông thật đáng sợ. Nhưng liệu nó...

Lỗ hổng nghiêm trọng trong bộ xác thực DNSSEC của Unbound có thể cho phép RCE thông qua vùng DNS độc hại
security 13

Lỗ hổng nghiêm trọng trong bộ xác thực DNSSEC của Unbound có thể cho phép RCE thông qua vùng DNS độc hại

Mọi phiên bản của trình giải quyết DNS Unbound trước 1.26.1 đều có lỗi tràn bộ đệm heap (heap overflow) nghiêm trọng ...

Một Tiện Ích Mở Rộng Có Thể Chiếm Quyền Kiểm Soát Trợ Lý AI Trên Chrome, Comet, Edge, Opera Neon và Claude
security 17

Một Tiện Ích Mở Rộng Có Thể Chiếm Quyền Kiểm Soát Trợ Lý AI Trên Chrome, Comet, Edge, Opera Neon và Claude

Các nhà nghiên cứu bảo mật tại Forever Security đã chứng minh rằng một tiện ích mở rộng trình duyệt thông thường có t...

Ba nhóm đe dọa nhắm vào các doanh nghiệp Nga bằng Backdoor, Ransomware và Wiper
security 20

Ba nhóm đe dọa nhắm vào các doanh nghiệp Nga bằng Backdoor, Ransomware và Wiper

Các doanh nghiệp tại Nga đã trở thành mục tiêu của ba cụm hoạt động đe dọa được theo dõi là NightEagle, Hacking Cat v...

Kẻ tấn công khai thác lỗ hổng Issabel Framework cho phép thực thi lệnh OS trái phép
security 18

Kẻ tấn công khai thác lỗ hổng Issabel Framework cho phép thực thi lệnh OS trái phép

Một lỗ hổng bảo mật nghiêm trọng trong Issabel Framework, một khung làm việc dựa trên web cho phần mềm PBX truyền thô...