TIN MỚI
Các tác nhân AI Kimi K3 phát hiện lỗ hổng Zero-Day của Redis và xây dựng mã khai thác RCE
security 19

Các tác nhân AI Kimi K3 phát hiện lỗ hổng Zero-Day của Redis và xây dựng mã khai thác RCE

Redis đã phát hành bảy bản cập nhật bảo mật vào ngày 23 tháng 7 sau khi các nhà nghiên cứu công bố các mã khai thác P...

NodeBB vá 8 lỗ hổng do AI phát hiện, làm lộ quyền quản trị và tin nhắn riêng tư
security 19

NodeBB vá 8 lỗ hổng do AI phát hiện, làm lộ quyền quản trị và tin nhắn riêng tư

Tám lỗ hổng bảo mật trong NodeBB đã được công bố vào thứ Tư, cùng với mã exploit. Aikido Security đánh giá tất cả ở m...

Plugin Notepad++ giả mạo phát tán mã độc MATCHBOIL.V2 trong các cuộc tấn công của UAC-0099
security 11

Plugin Notepad++ giả mạo phát tán mã độc MATCHBOIL.V2 trong các cuộc tấn công của UAC-0099

Đội ứng cứu khẩn cấp máy tính Ukraine (CERT-UA) vừa cảnh báo về một chiến dịch mới sử dụng chương trình độc hại giả d...

Google bổ sung tính năng khôi phục bằng Video Selfie cho người dùng bị khóa tài khoản
security 17

Google bổ sung tính năng khôi phục bằng Video Selfie cho người dùng bị khóa tài khoản

Google vừa công bố phương thức đăng nhập mới bằng cách quay video selfie, giúp người dùng lấy lại quyền truy cập tài ...

Kẻ tấn công biến GitHub Actions Runners thành công cụ tấn công máy chủ cPanel và WHM
security 17

Kẻ tấn công biến GitHub Actions Runners thành công cụ tấn công máy chủ cPanel và WHM

Các nhà nghiên cứu bảo mật vừa tiết lộ một chiến dịch quy mô lớn biến các kho lưu trữ GitHub bị xâm nhập thành hạ tần...

Cách thức gian lận danh tính tổng hợp đang đe dọa các danh tính máy (Machine Identities)
security 19

Cách thức gian lận danh tính tổng hợp đang đe dọa các danh tính máy (Machine Identities)

Hầu hết mọi người đều hiểu đánh cắp danh tính là việc kẻ tấn công lấy thông tin nhạy cảm của một người thật và mạo da...

Lỗ hổng RefluXFS 9 năm tuổi trong Linux cho phép người dùng cục bộ chiếm quyền Root trên các bản cài đặt RHEL mặc định
security 31

Lỗ hổng RefluXFS 9 năm tuổi trong Linux cho phép người dùng cục bộ chiếm quyền Root trên các bản cài đặt RHEL mặc định

RefluXFS, một lỗ hổng nhân Linux mới được công bố vào ngày 22 tháng 7 và được theo dõi mã định danh CVE-2026-64600, c...

Check Point Vá Lỗ Hổng SmartConsole Đang Bị Khai Thác Cho Phép Toàn Quyền Quản Trị
security 25

Check Point Vá Lỗ Hổng SmartConsole Đang Bị Khai Thác Cho Phép Toàn Quyền Quản Trị

Check Point đã phát hành các bản cập nhật bảo mật để khắc phục nhiều lỗ hổng ảnh hưởng đến các sản phẩm Security Mana...

Lỗ hổng tiện ích Adobe Acrobat cho phép các trang web độc hại đọc dữ liệu WhatsApp Web
security 23

Lỗ hổng tiện ích Adobe Acrobat cho phép các trang web độc hại đọc dữ liệu WhatsApp Web

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về một chuỗi lỗ hổng đã được vá trong tiện ích Adobe Acrobat trê...