TIN MỚI
Microsoft Copilot cho Word có thể sao chép các Prompt ẩn vào tài liệu mới
security 12

Microsoft Copilot cho Word có thể sao chép các Prompt ẩn vào tài liệu mới

Các hướng dẫn ẩn trong tài liệu Word có thể khiến Microsoft 365 Copilot viết lại số liệu trong báo cáo, sau đó sao ch...

SilverFox tấn công nhà sản xuất Nhật Bản bằng chuỗi BYOVD 3 trình điều khiển và ValleyRAT
security 9

SilverFox tấn công nhà sản xuất Nhật Bản bằng chuỗi BYOVD 3 trình điều khiển và ValleyRAT

Nhóm tội phạm mạng Trung Quốc Silver Fox bị phát hiện sử dụng các trình điều khiển (driver) mới trong các cuộc tấn cô...

Hacker khai thác AnySign4PC qua các trang web Hàn Quốc bị tấn công để cài đặt Backdoor không cần xác nhận
security 17

Hacker khai thác AnySign4PC qua các trang web Hàn Quốc bị tấn công để cài đặt Backdoor không cần xác nhận

Các nhà chức trách Hàn Quốc và bốn công ty bảo mật vừa tiết lộ một chiến dịch tấn công do nhà nước bảo trợ nhắm vào c...

Amazon liên kết vụ chiếm quyền điều khiển npm Debug và Chalk với nhóm Sapphire Sleet của Triều Tiên
security 15

Amazon liên kết vụ chiếm quyền điều khiển npm Debug và Chalk với nhóm Sapphire Sleet của Triều Tiên

Amazon đã liên kết vụ chiếm quyền điều khiển các gói npm debug và chalk vào tháng 9 năm 2025 với hacker Triều Tiên. S...

Lỗ hổng Zero-Day của Cisco FMC đang bị khai thác tích cực, thông tin đăng nhập tĩnh có thể làm lộ dữ liệu nhạy cảm
security 8

Lỗ hổng Zero-Day của Cisco FMC đang bị khai thác tích cực, thông tin đăng nhập tĩnh có thể làm lộ dữ liệu nhạy cảm

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào thứ Tư đã thêm một lỗi bảo mật mới được tiết lộ ảnh h...

Lỗ hổng nghiêm trọng trong Rails cho phép kẻ tấn công đọc tệp máy chủ qua tính năng tải ảnh
security 10

Lỗ hổng nghiêm trọng trong Rails cho phép kẻ tấn công đọc tệp máy chủ qua tính năng tải ảnh

Ruby on Rails đã phát hành các bản vá cho một lỗ hổng Active Storage nghiêm trọng có thể cho phép kẻ tấn công chưa xá...

Ba lỗ hổng VMware nghiêm trọng cho phép vượt qua xác thực, thực thi mã và thoát khỏi máy ảo (VM Escape)
security 25

Ba lỗ hổng VMware nghiêm trọng cho phép vượt qua xác thực, thực thi mã và thoát khỏi máy ảo (VM Escape)

Broadcom đã phát hành các bản cập nhật bảo mật để khắc phục nhiều lỗ hổng ảnh hưởng đến VMware ESX, vCenter, Workstat...

Lỗ hổng Ruflo MCP cho phép kẻ tấn công thực thi lệnh và làm nhiễm độc bộ nhớ AI
security 31

Lỗ hổng Ruflo MCP cho phép kẻ tấn công thực thi lệnh và làm nhiễm độc bộ nhớ AI

Các nhà nghiên cứu an ninh mạng vừa cảnh báo về một lỗ hổng bảo mật mức độ nghiêm trọng tối đa trong Ruflo, một agent...

Chiến dịch lừa đảo kéo dài 9 năm giả mạo website công ty Nga để chiếm đoạt tiền thanh toán trước
security 18

Chiến dịch lừa đảo kéo dài 9 năm giả mạo website công ty Nga để chiếm đoạt tiền thanh toán trước

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về một chiến dịch lừa đảo quy mô lớn liên quan đến việc tạo ra c...