Máy chủ cấu hình sai tiết lộ 3 chiến dịch lừa đảo Evilginx nhắm vào Microsoft 365
Một kẻ tấn công đang vận hành chiến dịch lừa đảo Microsoft 365 đã vô tình để máy chủ web Python lắng nghe trên cổng c...
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa bổ sung bốn lỗ hổng bảo mật nghiêm trọng vào danh mục KEV, bao gồm các lỗi ảnh hưởng đến Apple macOS, Microsoft SharePoin...
Một kẻ tấn công đang vận hành chiến dịch lừa đảo Microsoft 365 đã vô tình để máy chủ web Python lắng nghe trên cổng c...
Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã thêm hai lỗ hổng bảo mật nghiêm trọng mức tối đa ảnh h...
Các nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về hoạt động gián điệp mạng kéo dài nhắm vào nhiều tổ chức thực t...
Phiên bản 8.14.0 của gói npm jscrambler đã đi kèm với một preinstall hook độc hại, âm thầm tải và thực thi một chương...
Zimbra đang kêu gọi khách hàng áp dụng các bản cập nhật để khắc phục một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến C...
Microsoft đã phát hành các bản cập nhật bảo mật cho một lỗ hổng trong Defender được gọi là RoguePlanet, gần một tháng...
Các nhà nghiên cứu tại Wiz đã phát hiện một lỗ hổng trong sáu trợ lý lập trình AI phổ biến, cho phép một dự án mã ngu...
Một tác nhân đe dọa từ Trung Quốc được theo dõi dưới tên UAT-7810 đang tích cực cải tiến mã độc tùy chỉnh để mở rộng ...
Các nhà nghiên cứu tại Nebula Security vừa tiết lộ GhostLock (CVE-2026-43499), một lỗ hổng nhân Linux 15 năm tuổi cho...