TIN MỚI
Lỗ hổng Gitea RCE nghiêm trọng bị khai thác tích cực để cài đặt mã độc đào tiền ảo
security 24

Lỗ hổng Gitea RCE nghiêm trọng bị khai thác tích cực để cài đặt mã độc đào tiền ảo

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã cảnh báo về các nỗ lực khai thác tích cực nhắm vào lỗ ...

Tin tặc nhắm mục tiêu vào các lỗ hổng miniOrange SAML để chiếm quyền quản trị WordPress
security 39

Tin tặc nhắm mục tiêu vào các lỗ hổng miniOrange SAML để chiếm quyền quản trị WordPress

Các tác nhân xấu đang cố gắng khai thác hai lỗ hổng nghiêm trọng cho phép bỏ qua xác thực không cần chứng thực trong ...

Lỗ hổng Oracle WebLogic đang bị khai thác tích cực cho phép kẻ tấn công chưa xác thực truy cập dữ liệu quan trọng
security 28

Lỗ hổng Oracle WebLogic đang bị khai thác tích cực cho phép kẻ tấn công chưa xác thực truy cập dữ liệu quan trọng

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vừa thêm lỗ hổng bảo mật nghiêm trọng tối đa (CVSS 10.0) ...

Mã độc Weedhack lây lan qua các Minecraft Client giả mạo và kỹ thuật SEO Poisoning
security 34

Mã độc Weedhack lây lan qua các Minecraft Client giả mạo và kỹ thuật SEO Poisoning

Các nhà nghiên cứu an ninh mạng phát hiện nhiều trang web đang phát tán mã độc Weedhack tới game thủ dưới dạng các ứn...

Tạo ra nhiều mã nguồn AI hơn mức có thể bảo mật? Cách kiểm soát nợ khắc phục (Remediation Debt)
security 32

Tạo ra nhiều mã nguồn AI hơn mức có thể bảo mật? Cách kiểm soát nợ khắc phục (Remediation Debt)

Nếu các lập trình viên của bạn đang sử dụng các công cụ lập trình AI, có lẽ bạn đã thấy những lợi ích: phát triển nha...

WordlistLoader phát tán Amatera qua ClickFix, SynkLoader lừa đảo mật khẩu Windows
security 46

WordlistLoader phát tán Amatera qua ClickFix, SynkLoader lừa đảo mật khẩu Windows

Các nhà nghiên cứu bảo mật đã phát hiện hai dòng mã độc mới mang tên WordlistLoader và SynkLoader, được sử dụng để ph...

Chiến dịch Operation QUICSILVER tấn công Chính phủ và ngành CNTT Myanmar bằng Backdoor QUICAgent
security 28

Chiến dịch Operation QUICSILVER tấn công Chính phủ và ngành CNTT Myanmar bằng Backdoor QUICAgent

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một chiến dịch gián điệp mạng nhắm vào Myanmar, sử dụng mồi nhử là thư...

Lỗ hổng Reset Mật khẩu Nghiêm trọng của Keycloak có thể cho phép Kẻ tấn công Chiếm đoạt Tài khoản
security 29

Lỗ hổng Reset Mật khẩu Nghiêm trọng của Keycloak có thể cho phép Kẻ tấn công Chiếm đoạt Tài khoản

Red Hat và dự án Keycloak đã phát hành các bản vá để giải quyết một lỗi bảo mật nghiêm trọng trong máy chủ quản lý da...

Phát triển nhiều mã nguồn AI hơn mức có thể bảo mật? Cách kiểm soát nợ khắc phục (Remediation Debt)
security 29

Phát triển nhiều mã nguồn AI hơn mức có thể bảo mật? Cách kiểm soát nợ khắc phục (Remediation Debt)

Nếu các lập trình viên của bạn đang sử dụng các công cụ lập trình AI, bạn có thể đã thấy lợi ích về tốc độ và hiệu su...