TIN MỚI
Ransomware ENCFORGE mới nhắm mục tiêu vào các tệp mô hình AI trong cuộc tấn công Langflow RCE
security 26

Ransomware ENCFORGE mới nhắm mục tiêu vào các tệp mô hình AI trong cuộc tấn công Langflow RCE

Các nhà nghiên cứu tại Sysdig đã liên kết cuộc tấn công thứ hai vào cùng một máy chủ Langflow với JADEPUFFER, nhóm vậ...

Lỗ hổng 7-Zip mới cho phép thực thi mã qua tệp nén XZ được tạo đặc biệt
security 40

Lỗ hổng 7-Zip mới cho phép thực thi mã qua tệp nén XZ được tạo đặc biệt

Việc mở một tệp nén XZ được tạo đặc biệt trong 7-Zip có thể cho phép kẻ tấn công thực thi mã trên máy tính. Lỗ hổng C...

SleeperGem sử dụng ba gói RubyGems độc hại để tấn công máy tính của nhà phát triển
security 25

SleeperGem sử dụng ba gói RubyGems độc hại để tấn công máy tính của nhà phát triển

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một cuộc tấn công chuỗi cung ứng phần mềm mới có tên mã SleeperGem nhắ...

Hugging Face - Kho lưu trữ mô hình AI lớn nhất thế giới bị tấn công bởi tác nhân AI tự hành
security 167

Hugging Face - Kho lưu trữ mô hình AI lớn nhất thế giới bị tấn công bởi tác nhân AI tự hành

Thật trớ trêu, nền tảng trí tuệ nhân tạo (AI) mã nguồn mở Hugging Face vừa tiết lộ rằng họ đã trở thành nạn nhân của ...

Lỗ hổng NGINX nghiêm trọng có thể làm treo Worker và cho phép thực thi mã từ xa
security 37

Lỗ hổng NGINX nghiêm trọng có thể làm treo Worker và cho phép thực thi mã từ xa

F5 đã phát hành bản vá cho một lỗ hổng NGINX nghiêm trọng cho phép kẻ tấn công từ xa, không cần xác thực kích hoạt lỗ...

Lỗ hổng Zero-Day của SonicWall SMA bị khai thác để chiếm quyền Root trước khi được công bố
security 39

Lỗ hổng Zero-Day của SonicWall SMA bị khai thác để chiếm quyền Root trước khi được công bố

Một tác nhân đe dọa chưa từng được ghi nhận có tên UTA0533 đã bị phát hiện khai thác các lỗ hổng Zero-Day trên thiết ...

UAC-0145 sử dụng CAPTCHA ClickFix để lây nhiễm Malware vào các thiết bị tại Ukraine
security 29

UAC-0145 sử dụng CAPTCHA ClickFix để lây nhiễm Malware vào các thiết bị tại Ukraine

Các nhóm tấn công mạng được Nga bảo trợ (UAC-0145 thuộc Sandworm) đã bị phát hiện sử dụng chiến thuật ClickFix để lừa...

Phân nhóm GoldenEyeDog liên quan đến vụ xâm nhập DigiCert và đánh cắp chứng chỉ ký mã
security 30

Phân nhóm GoldenEyeDog liên quan đến vụ xâm nhập DigiCert và đánh cắp chứng chỉ ký mã

Các nhà nghiên cứu an ninh mạng đã quy trách nhiệm về sự cố bảo mật của DigiCert vào tháng 4 năm 2026 cho một nhóm ho...

Botnet NadMesh Mới Săn Lùng Dịch Vụ AI Bị Lộ Để Chiếm Đoạt Cloud Keys và Kubernetes Tokens
security 26

Botnet NadMesh Mới Săn Lùng Dịch Vụ AI Bị Lộ Để Chiếm Đoạt Cloud Keys và Kubernetes Tokens

Một botnet viết bằng ngôn ngữ Go có tên NadMesh đã xuất hiện vào đầu tháng 7 nhằm săn lùng các dịch vụ AI bị lộ trên ...