Nhà nghiên cứu công bố PoC RCE trên GitLab, cho phép người dùng đã xác thực thực thi lệnh dưới quyền Git
Các nhà nghiên cứu bảo mật tại depthfirst đã công bố mã khai thác hoạt động vào ngày 24 tháng 7 cho một lỗ hổng GitLa...
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa bổ sung bốn lỗ hổng bảo mật nghiêm trọng vào danh mục KEV, bao gồm các lỗi ảnh hưởng đến Apple macOS, Microsoft SharePoin...
Các nhà nghiên cứu bảo mật tại depthfirst đã công bố mã khai thác hoạt động vào ngày 24 tháng 7 cho một lỗ hổng GitLa...
Nhà nghiên cứu bảo mật Yuhang Wu tại depthfirst đã công bố bản khai thác Proof-of-Concept (PoC) lỗ hổng RCE cho phép ...
Các tác nhân đe dọa từ Triều Tiên đứng sau các chiến dịch kiểu ClickFix, sử dụng các tên miền giả mạo Zoom và Microso...
Các nhà nghiên cứu H0j3n và Aniq Fakhrul đã công bố một bản khai thác (exploit) hoạt động vào ngày 24 tháng 7, cho ph...
Một tệp SVG được tạo đặc biệt gửi tới công cụ tìm kiếm hình ảnh của Bing đã thực thi các lệnh dưới quyền NT AUTHORITY...
Các nhà nghiên cứu an ninh mạng đã tiết lộ một lỗ hổng nghiêm trọng trong ChatGPT Workspace Agents của OpenAI cho phé...
Bảo mật AI agent đang trải qua một chu kỳ trưởng thành quen thuộc: chấp nhận, hiển thị và cuối cùng là kiểm soát. Tuy...
Các nhóm đe dọa đứng sau hệ sinh thái phần mềm độc hại dưới dạng dịch vụ (MaaS) Golden Chickens đã tái xuất với bốn d...
Một đối tượng đã cài đặt trợ lý AI Hermes trên máy chủ thuê, tắt chế độ xin phép khi chạy lệnh nguy hiểm và nhắm mục ...