Ransomware ENCFORGE mới nhắm mục tiêu vào các tệp mô hình AI trong cuộc tấn công Langflow RCE
Các nhà nghiên cứu tại Sysdig đã liên kết cuộc tấn công thứ hai vào cùng một máy chủ Langflow với JADEPUFFER, nhóm vậ...
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa bổ sung bốn lỗ hổng bảo mật nghiêm trọng vào danh mục KEV, bao gồm các lỗi ảnh hưởng đến Apple macOS, Microsoft SharePoin...
Các nhà nghiên cứu tại Sysdig đã liên kết cuộc tấn công thứ hai vào cùng một máy chủ Langflow với JADEPUFFER, nhóm vậ...
Việc mở một tệp nén XZ được tạo đặc biệt trong 7-Zip có thể cho phép kẻ tấn công thực thi mã trên máy tính. Lỗ hổng C...
Các nhà nghiên cứu an ninh mạng đã cảnh báo về một cuộc tấn công chuỗi cung ứng phần mềm mới có tên mã SleeperGem nhắ...
Thật trớ trêu, nền tảng trí tuệ nhân tạo (AI) mã nguồn mở Hugging Face vừa tiết lộ rằng họ đã trở thành nạn nhân của ...
F5 đã phát hành bản vá cho một lỗ hổng NGINX nghiêm trọng cho phép kẻ tấn công từ xa, không cần xác thực kích hoạt lỗ...
Một tác nhân đe dọa chưa từng được ghi nhận có tên UTA0533 đã bị phát hiện khai thác các lỗ hổng Zero-Day trên thiết ...
Các nhóm tấn công mạng được Nga bảo trợ (UAC-0145 thuộc Sandworm) đã bị phát hiện sử dụng chiến thuật ClickFix để lừa...
Các nhà nghiên cứu an ninh mạng đã quy trách nhiệm về sự cố bảo mật của DigiCert vào tháng 4 năm 2026 cho một nhóm ho...
Một botnet viết bằng ngôn ngữ Go có tên NadMesh đã xuất hiện vào đầu tháng 7 nhằm săn lùng các dịch vụ AI bị lộ trên ...