TIN MỚI
Nhà nghiên cứu công bố PoC RCE trên GitLab, cho phép người dùng đã xác thực thực thi lệnh dưới quyền Git
security 22

Nhà nghiên cứu công bố PoC RCE trên GitLab, cho phép người dùng đã xác thực thực thi lệnh dưới quyền Git

Các nhà nghiên cứu bảo mật tại depthfirst đã công bố mã khai thác hoạt động vào ngày 24 tháng 7 cho một lỗ hổng GitLa...

Nhà nghiên cứu công bố PoC cho lỗ hổng RCE trên GitLab, cho phép thực thi lệnh dưới quyền Git
security 17

Nhà nghiên cứu công bố PoC cho lỗ hổng RCE trên GitLab, cho phép thực thi lệnh dưới quyền Git

Nhà nghiên cứu bảo mật Yuhang Wu tại depthfirst đã công bố bản khai thác Proof-of-Concept (PoC) lỗ hổng RCE cho phép ...

Bộ công cụ Phishing Zoom của BlueNoroff thu thập thông tin ví tiền điện tử trước khi phát tán Malware
security 26

Bộ công cụ Phishing Zoom của BlueNoroff thu thập thông tin ví tiền điện tử trước khi phát tán Malware

Các tác nhân đe dọa từ Triều Tiên đứng sau các chiến dịch kiểu ClickFix, sử dụng các tên miền giả mạo Zoom và Microso...

Khai thác Certighost cho phép người dùng Active Directory đặc quyền thấp giả mạo Domain Controller
security 30

Khai thác Certighost cho phép người dùng Active Directory đặc quyền thấp giả mạo Domain Controller

Các nhà nghiên cứu H0j3n và Aniq Fakhrul đã công bố một bản khai thác (exploit) hoạt động vào ngày 24 tháng 7, cho ph...

Lỗ hổng Bing Images cho phép tệp SVG thực thi lệnh với quyền SYSTEM trên máy chủ Microsoft
security 21

Lỗ hổng Bing Images cho phép tệp SVG thực thi lệnh với quyền SYSTEM trên máy chủ Microsoft

Một tệp SVG được tạo đặc biệt gửi tới công cụ tìm kiếm hình ảnh của Bing đã thực thi các lệnh dưới quyền NT AUTHORITY...

Lỗ hổng ChatGPT AgentForger có thể triển khai AI Agent độc hại qua liên kết Phishing
security 26

Lỗ hổng ChatGPT AgentForger có thể triển khai AI Agent độc hại qua liên kết Phishing

Các nhà nghiên cứu an ninh mạng đã tiết lộ một lỗ hổng nghiêm trọng trong ChatGPT Workspace Agents của OpenAI cho phé...

Chỉ nhìn thấy AI Agent thôi là chưa đủ: Các đội ngũ bảo mật phải kiểm soát những gì chúng có thể làm
security 23

Chỉ nhìn thấy AI Agent thôi là chưa đủ: Các đội ngũ bảo mật phải kiểm soát những gì chúng có thể làm

Bảo mật AI agent đang trải qua một chu kỳ trưởng thành quen thuộc: chấp nhận, hiển thị và cuối cùng là kiểm soát. Tuy...

Golden Chickens tái xuất với 4 dòng mã độc mới và kiến trúc mô-đun
security 24

Golden Chickens tái xuất với 4 dòng mã độc mới và kiến trúc mô-đun

Các nhóm đe dọa đứng sau hệ sinh thái phần mềm độc hại dưới dạng dịch vụ (MaaS) Golden Chickens đã tái xuất với bốn d...

Hacker sử dụng AI Agent Hermes không cần giám sát để thực hiện hậu khai thác tại Bộ Tài chính Thái Lan
security 25

Hacker sử dụng AI Agent Hermes không cần giám sát để thực hiện hậu khai thác tại Bộ Tài chính Thái Lan

Một đối tượng đã cài đặt trợ lý AI Hermes trên máy chủ thuê, tắt chế độ xin phép khi chạy lệnh nguy hiểm và nhắm mục ...