TIN MỚI
Tấn công Cryptographic Context Injection mới có thể cho phép trang web đánh cắp dữ liệu chat của Grok
security 39

Tấn công Cryptographic Context Injection mới có thể cho phép trang web đánh cắp dữ liệu chat của Grok

Adversa AI đã tiết lộ một kỹ thuật tấn công có tên Cryptographic Context Injection, có khả năng khiến chatbot Grok củ...

Kẻ tấn công khai thác lỗ hổng SNMP của Zimbra để thực thi mã từ xa không cần xác thực
security 35

Kẻ tấn công khai thác lỗ hổng SNMP của Zimbra để thực thi mã từ xa không cần xác thực

Một lỗ hổng bảo mật đã được vá ảnh hưởng đến Zimbra Collaboration (ZCS) đang bị khai thác tích cực trong thực tế, the...

Lỗ hổng NetScaler nghiêm trọng có thể vượt qua xác thực trên một số Gateway và máy chủ AAA
security 28

Lỗ hổng NetScaler nghiêm trọng có thể vượt qua xác thực trên một số Gateway và máy chủ AAA

Citrix đã phát hành các bản cập nhật để khắc phục hai lỗ hổng bảo mật ảnh hưởng đến các triển khai NetScaler ADC và N...

Lỗ hổng Isolated-vm cho phép JavaScript trong Sandbox thoát ra Host, nguy cơ RCE
security 30

Lỗ hổng Isolated-vm cho phép JavaScript trong Sandbox thoát ra Host, nguy cơ RCE

Các nhà nghiên cứu an ninh mạng đã tiết lộ một lỗ hổng bảo mật nghiêm trọng trong isolated-vm, một sandbox mã nguồn m...

Tấn công Zombie Card có thể hồi sinh thẻ Visa đã hết hạn để thanh toán không tiếp xúc
security 25

Tấn công Zombie Card có thể hồi sinh thẻ Visa đã hết hạn để thanh toán không tiếp xúc

Các nhà nghiên cứu tại Đại học Massachusetts Amherst đã chứng minh một cuộc tấn công hồi sinh các thẻ tín dụng không ...

Lỗ hổng Elementor Pro cho phép kẻ tấn công không cần xác thực tải lên tệp PHP và thực thi mã từ xa
security 88

Lỗ hổng Elementor Pro cho phép kẻ tấn công không cần xác thực tải lên tệp PHP và thực thi mã từ xa

Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về lỗ hổng nghiêm trọng CVE-2026-32475 trong plugin Elementor Pr...

Các lỗ hổng nghiêm trọng trên macOS, SharePoint, vCenter và Microsoft IKE đang bị khai thác tích cực
security 27

Các lỗ hổng nghiêm trọng trên macOS, SharePoint, vCenter và Microsoft IKE đang bị khai thác tích cực

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa bổ sung bốn lỗ hổng bảo mật nghiêm trọng vào danh mục KEV, ba...

StopAndProtect lợi dụng gần 2.000 website WordPress bị hack để phát tán Malware và đánh cắp dữ liệu
security 36

StopAndProtect lợi dụng gần 2.000 website WordPress bị hack để phát tán Malware và đánh cắp dữ liệu

Các nhà nghiên cứu an ninh mạng đã gắn cờ một chiến dịch tội phạm mạng toàn cầu lợi dụng hàng ngàn trang web WordPres...

Web Shell liên quan đến Clop giải mã thông tin đăng nhập và lập bản đồ dữ liệu kỹ thuật Windchill
security 33

Web Shell liên quan đến Clop giải mã thông tin đăng nhập và lập bản đồ dữ liệu kỹ thuật Windchill

Một web shell JavaServer Pages (JSP) được triển khai sau khi khai thác lỗ hổng bảo mật nghiêm trọng trong các máy chủ...