TIN MỚI
Lỗ hổng Ubuntu snap-confine có thể cấp quyền Root cho người dùng cục bộ trên các bản Desktop mặc định
security 38

Lỗ hổng Ubuntu snap-confine có thể cấp quyền Root cho người dùng cục bộ trên các bản Desktop mặc định

Các nhà nghiên cứu an ninh mạng đã công bố chi tiết về một lỗ hổng leo thang đặc quyền cục bộ (LPE) mới trong snap-co...

Tại sao các SOC hiện đại cần hệ thống phát hiện đa tầng
security 37

Tại sao các SOC hiện đại cần hệ thống phát hiện đa tầng

Chu kỳ cũ đã kết thúc. Trong nhiều năm, an ninh mạng đã đi theo một khuôn mẫu quen thuộc: phòng thủ cải tiến, kẻ tấn ...

Cảnh sát triệt phá bộ công cụ lừa đảo Kratos chuyên đánh cắp phiên đăng nhập Microsoft 365 và vượt qua MFA
security 29

Cảnh sát triệt phá bộ công cụ lừa đảo Kratos chuyên đánh cắp phiên đăng nhập Microsoft 365 và vượt qua MFA

Các cơ quan thực thi pháp luật của Đức và Hoa Kỳ đã triệt phá hạ tầng cốt lõi của Kratos, một trong những bộ công cụ ...

Lỗ hổng Microsoft Azure DevOps MCP cho phép các bình luận ẩn trong Pull Request chiếm quyền điều khiển AI Agent
security 23

Lỗ hổng Microsoft Azure DevOps MCP cho phép các bình luận ẩn trong Pull Request chiếm quyền điều khiển AI Agent

Một bình luận vô hình trong Pull Request của Azure DevOps có thể biến AI coding agent của chính người đánh giá thành ...

Bản Fork Newtonsoft.Json bị gắn Trojan ẩn mã dàn xếp kết quả trò chơi trong một thư viện vẫn hoạt động bình thường
security 35

Bản Fork Newtonsoft.Json bị gắn Trojan ẩn mã dàn xếp kết quả trò chơi trong một thư viện vẫn hoạt động bình thường

Các nhà nghiên cứu an ninh mạng vừa phát hiện một gói NuGet typosquat không giống với các phần mềm độc hại đánh cắp t...

Lỗ hổng RCE nghiêm trọng CVE-2026-50522 trên SharePoint đang bị khai thác tích cực sau khi PoC được công khai
security 52

Lỗ hổng RCE nghiêm trọng CVE-2026-50522 trên SharePoint đang bị khai thác tích cực sau khi PoC được công khai

Một lỗ hổng thứ ba trên SharePoint Server được Microsoft vá trong bản cập nhật Patch Tuesday tháng 7 năm 2026 hiện đa...

Tin tặc Ransomware Qilin khai thác lỗi Authentication Bypass trên PAN-OS để xâm nhập ban đầu
security 19

Tin tặc Ransomware Qilin khai thác lỗi Authentication Bypass trên PAN-OS để xâm nhập ban đầu

Các tác nhân đe dọa đã bị phát hiện khai thác một lỗ hổng mức độ nghiêm trọng cao đã được vá trong Palo Alto Networks...

Khai thác wp2shell trên WordPress gia tăng khi mã khai thác công khai thúc đẩy quét diện rộng
security 28

Khai thác wp2shell trên WordPress gia tăng khi mã khai thác công khai thúc đẩy quét diện rộng

Kẻ tấn công đã bắt đầu khai thác hai lỗ hổng nghiêm trọng trong WordPress, khi kết hợp với nhau, cho phép thực thi mã...

Lỗ hổng nghiêm trọng trên ServiceNow AI Platform bị khai thác để thực thi mã không cần xác thực
security 25

Lỗ hổng nghiêm trọng trên ServiceNow AI Platform bị khai thác để thực thi mã không cần xác thực

Theo Defused Cyber, các tác nhân đe dọa hiện đang khai thác một lỗi bảo mật nghiêm trọng mới được tiết lộ gây ảnh hưở...