TIN MỚI
Claude Opus 4.6 tìm thấy hơn 500 lỗ hổng bảo mật nghiêm trọng trong các thư viện mã nguồn mở lớn
security 44

Claude Opus 4.6 tìm thấy hơn 500 lỗ hổng bảo mật nghiêm trọng trong các thư viện mã nguồn mở lớn

Công ty trí tuệ nhân tạo (AI) Anthropic tiết lộ rằng mô hình ngôn ngữ lớn (LLM) mới nhất của họ, Claude Opus 4.6, đã ...

Botnet AISURU/Kimwolf Phát Động Tấn Công DDoS Kỷ Lục 31.4 Tbps
security 32

Botnet AISURU/Kimwolf Phát Động Tấn Công DDoS Kỷ Lục 31.4 Tbps

Botnet tấn công từ chối dịch vụ phân tán (DDoS) mang tên AISURU/Kimwolf đã được xác định là thủ phạm của một cuộc tấn...

Bản tin ThreatsDay: RCE Codespaces, C2 AsyncRAT, Lạm dụng BYOVD, Xâm nhập AI Cloud & Hơn 15 Câu chuyện khác
security 41

Bản tin ThreatsDay: RCE Codespaces, C2 AsyncRAT, Lạm dụng BYOVD, Xâm nhập AI Cloud & Hơn 15 Câu chuyện khác

Tuần này không có một tiêu đề lớn nào, mà là nhiều tín hiệu nhỏ - những loại tín hiệu lặng lẽ định hình các cuộc tấn ...

Tin tặc Infy nối lại hoạt động với máy chủ C2 mới sau khi Iran chấm dứt mất mạng internet
security 25

Tin tặc Infy nối lại hoạt động với máy chủ C2 mới sau khi Iran chấm dứt mất mạng internet

Nhóm tin tặc Iran bí ẩn được biết đến với tên Infy (còn gọi là Prince of Persia) đã phát triển các chiến thuật của mì...

Hướng dẫn dành cho người mua về kiểm soát sử dụng AI
security 46

Hướng dẫn dành cho người mua về kiểm soát sử dụng AI

Thực tế “AI ở khắp mọi nơi” ngày nay đã len lỏi vào các quy trình làm việc hàng ngày trong toàn doanh nghiệp, được nh...

Lỗ hổng nghiêm trọng CVE-2026-25049 trong n8n cho phép thực thi lệnh hệ thống qua các quy trình làm việc độc hại
security 39

Lỗ hổng nghiêm trọng CVE-2026-25049 trong n8n cho phép thực thi lệnh hệ thống qua các quy trình làm việc độc hại

Một lỗ hổng bảo mật nghiêm trọng mới đã được công bố trong nền tảng tự động hóa quy trình làm việc n8n, nếu bị khai t...

Tin tặc lợi dụng React2Shell để chiếm quyền điều hướng lưu lượng truy cập web qua các máy chủ NGINX bị xâm nhập
security 30

Tin tặc lợi dụng React2Shell để chiếm quyền điều hướng lưu lượng truy cập web qua các máy chủ NGINX bị xâm nhập

Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về một chiến dịch tấn công chiếm quyền điều hướng lưu lượng truy ...

Chiến dịch phần mềm độc hại DEAD#VAX triển khai AsyncRAT thông qua các tệp VHD lừa đảo được lưu trữ trên IPFS
security 27

Chiến dịch phần mềm độc hại DEAD#VAX triển khai AsyncRAT thông qua các tệp VHD lừa đảo được lưu trữ trên IPFS

Các nhà nghiên cứu mối đe dọa đã tiết lộ chi tiết về một chiến dịch phần mềm độc hại mới, tinh vi có tên DEAD#VAX. Ch...

Microsoft Phát Triển Máy Quét Phát Hiện Backdoor trong các Mô Hình Ngôn Ngữ Lớn Nguồn Mở
security 27

Microsoft Phát Triển Máy Quét Phát Hiện Backdoor trong các Mô Hình Ngôn Ngữ Lớn Nguồn Mở

Microsoft hôm thứ Tư cho biết họ đã xây dựng một máy quét gọn nhẹ có khả năng phát hiện các backdoor trong các mô hìn...