TIN MỚI
Lỗ hổng máy hút bụi Shark chưa được vá cho phép kẻ tấn công kiểm soát thiết bị trên toàn khu vực
security 23

Lỗ hổng máy hút bụi Shark chưa được vá cho phép kẻ tấn công kiểm soát thiết bị trên toàn khu vực

Chỉ cần trích xuất chứng chỉ từ bộ nhớ flash của máy hút bụi robot Shark RV2320EDUS, bạn có thể thực thi lệnh root tr...

AI có thể tìm thấy lỗi, nhưng kiến thức con người mới là yếu tố chứng minh chúng
security 23

AI có thể tìm thấy lỗi, nhưng kiến thức con người mới là yếu tố chứng minh chúng

Trí tuệ nhân tạo (AI) đang thay đổi bảo mật tấn công, nhưng nó không thay đổi tiêu chuẩn quan trọng nhất: một phát hi...

OpenAI ra mắt GPT-Red: Tự động hóa kiểm tra Prompt Injection để tăng cường bảo mật cho GPT-5.6 Sol
security 28

OpenAI ra mắt GPT-Red: Tự động hóa kiểm tra Prompt Injection để tăng cường bảo mật cho GPT-5.6 Sol

OpenAI đã tiết lộ chi tiết về GPT-Red, một mô hình red-teaming tự động nội bộ giúp mở rộng quy mô phát hiện lỗ hổng p...

Zoom vá lỗ hổng nghiêm trọng trên Windows có thể cho phép chiếm đoạt tài khoản
security 25

Zoom vá lỗ hổng nghiêm trọng trên Windows có thể cho phép chiếm đoạt tài khoản

Zoom đã phát hành các bản cập nhật bảo mật cho một lỗ hổng nghiêm trọng ảnh hưởng đến Zoom Workplace trên Windows, có...

Mã độc OkoBot tấn công ứng dụng Ledger và Trezor để đánh cắp Seed Phrase
security 57

Mã độc OkoBot tấn công ứng dụng Ledger và Trezor để đánh cắp Seed Phrase

Một khung mã độc có tên OkoBot đã hoạt động trên các máy tính Windows từ tháng 4 năm 2025, với một trong các mô-đun c...

Mozilla, Google, Adobe và VMware phát hành bản cập nhật khắc phục nhiều lỗ hổng bảo mật nghiêm trọng
security 29

Mozilla, Google, Adobe và VMware phát hành bản cập nhật khắc phục nhiều lỗ hổng bảo mật nghiêm trọng

Mozilla, Google, Adobe và Broadcom (VMware) đã phát hành các bản cập nhật quan trọng để khắc phục hàng loạt lỗ hổng b...

Nhà nghiên cứu tung mã khai thác PoC Zero-Day Windows mới ngay sau ngày bản vá của Microsoft
security 22

Nhà nghiên cứu tung mã khai thác PoC Zero-Day Windows mới ngay sau ngày bản vá của Microsoft

Nhà nghiên cứu bảo mật Chaotic Eclipse (biệt danh Nightmare-Eclipse) đã phát hành một mã khai thác Proof-of-Concept (...

SASE đang bộc lộ điểm mù trước AI: Chỉ kiểm tra gói tin là không đủ
security 23

SASE đang bộc lộ điểm mù trước AI: Chỉ kiểm tra gói tin là không đủ

Trong nhiều năm, việc điều hướng lưu lượng qua các Cloud Proxy là đủ hiệu quả. Tuy nhiên, khi công việc chuyển sang t...

Các gói npm AsyncAPI bị xâm nhập phát tán mã độc Botnet đa giai đoạn
security 20

Các gói npm AsyncAPI bị xâm nhập phát tán mã độc Botnet đa giai đoạn

Bốn gói npm bị xâm nhập trong namespace @asyncapi đã được phát hiện đang phân phối một botnet loader đa giai đoạn, th...