TIN MỚI
Lỗ hổng Parallels Desktop cho phép chiếm quyền Root trên Mac, nhưng máy Mac Intel chưa thể cài bản vá
security 28

Lỗ hổng Parallels Desktop cho phép chiếm quyền Root trên Mac, nhưng máy Mac Intel chưa thể cài bản vá

Một lỗ hổng nghiêm trọng trong Parallels Desktop cho Mac vừa được JFrog tiết lộ, cho phép tài khoản người dùng thông ...

Kẻ tấn công chiếm đoạt phiên trợ lý lập trình AI, phát tán Shai-Hulud vào 100 kho mã nguồn
security 20

Kẻ tấn công chiếm đoạt phiên trợ lý lập trình AI, phát tán Shai-Hulud vào 100 kho mã nguồn

Mandiant cho biết một kẻ tấn công đã chiếm đoạt phiên trợ lý lập trình AI tại một nhà cung cấp SaaS và phát tán sâu S...

Phishkit N0va Tấn công Doanh nghiệp Mỹ và EU: Thách thức Mới cho Bảo mật Định danh
security 18

Phishkit N0va Tấn công Doanh nghiệp Mỹ và EU: Thách thức Mới cho Bảo mật Định danh

N0va đang nhắm mục tiêu vào các tổ chức trên khắp Bắc Mỹ và Châu Âu bằng các chiến dịch phishing giả mạo các dịch vụ ...

Lỗ hổng plugin Acronis Backup trên cPanel bị khai thác trong các cuộc tấn công có mục tiêu
security 19

Lỗ hổng plugin Acronis Backup trên cPanel bị khai thác trong các cuộc tấn công có mục tiêu

Acronis đã cảnh báo về một lỗ hổng bảo mật mức độ nghiêm trọng cao trong plugin Backup dành cho các triển khai cPanel...

Chỉ riêng Threat Intelligence sẽ không thể lấp đầy khoảng cách khai thác lỗ hổng
security 19

Chỉ riêng Threat Intelligence sẽ không thể lấp đầy khoảng cách khai thác lỗ hổng

Một thông tin đăng nhập bị rò rỉ xuất hiện trên thị trường tội phạm mạng hoặc một lỗ hổng nhận được thông báo công bố...

Google vá lỗ hổng Modem Pixel trong bối cảnh có dấu hiệu bị khai thác có mục tiêu hạn chế
security 11

Google vá lỗ hổng Modem Pixel trong bối cảnh có dấu hiệu bị khai thác có mục tiêu hạn chế

Google đã tiết lộ một lỗ hổng bảo mật mức độ nghiêm trọng cao trong Pixel Cellular Modem đang bị khai thác trong thực...

Lỗ hổng vượt qua JWT của WSO2 API Manager bị khai thác bằng token quản trị giả mạo
security 15

Lỗ hổng vượt qua JWT của WSO2 API Manager bị khai thác bằng token quản trị giả mạo

Một lỗ hổng bảo mật nghiêm trọng trong WSO2 API Manager (CVE-2026-5430, CVSS 9.8) đang bị khai thác tích cực trong th...

Kẻ tấn công khai thác lỗ hổng WooCommerce Wholesale Lead Capture để cài đặt PHP Web Shell
security 14

Kẻ tấn công khai thác lỗ hổng WooCommerce Wholesale Lead Capture để cài đặt PHP Web Shell

Các tác nhân đe dọa đang khai thác một lỗ hổng bảo mật nghiêm trọng trong WooCommerce Wholesale Lead Capture, một plu...

Mã độc ngân hàng KREMLIN tấn công Chrome và Edge để đánh cắp thông tin đăng nhập và Session Token
security 15

Mã độc ngân hàng KREMLIN tấn công Chrome và Edge để đánh cắp thông tin đăng nhập và Session Token

Các nhà nghiên cứu an ninh mạng vừa hé lộ về chiến dịch mã độc ngân hàng KREMLIN tại Brazil, chuyên sử dụng các tiện ...