TIN MỚI
Microsoft kết nối hơn 30 tên miền luân phiên với hạ tầng của mã độc MacSync Stealer
security 22

Microsoft kết nối hơn 30 tên miền luân phiên với hạ tầng của mã độc MacSync Stealer

Các chuyên gia Microsoft Defender đã liên kết hơn 30 tên miền web với MacSync Stealer, một loại mã độc chuyên đánh cắ...

Kẻ tấn công khai thác lỗi SSRF của MLflow để đánh cắp thông tin xác thực và bí mật đám mây
security 26

Kẻ tấn công khai thác lỗi SSRF của MLflow để đánh cắp thông tin xác thực và bí mật đám mây

Hai lỗ hổng nghiêm trọng ảnh hưởng đến MLflow, một nền tảng trí tuệ nhân tạo (AI) mã nguồn mở, và FUXA, một phần mềm ...

Lỗ hổng Microsoft Copilot Personal có thể cho phép trích xuất dữ liệu chỉ bằng một cú nhấp chuột
security 48

Lỗ hổng Microsoft Copilot Personal có thể cho phép trích xuất dữ liệu chỉ bằng một cú nhấp chuột

Varonis Threat Labs đã tiết lộ ba lỗ hổng trong Microsoft Copilot Personal có tên gọi CoSnitch, cho phép kẻ tấn công ...

Nhà sản xuất ví SafePal cho biết lỗ hổng đã làm lộ dữ liệu của gần 40.000 khách hàng
security 42

Nhà sản xuất ví SafePal cho biết lỗ hổng đã làm lộ dữ liệu của gần 40.000 khách hàng

SafePal đã tiết lộ rằng một lỗ hổng ủy quyền trong một plug-in theo dõi đơn hàng đã làm lộ tên, địa chỉ email, địa ch...

CISA cảnh báo lỗ hổng Ray đang bị khai thác tích cực, có thể kích hoạt RCE qua trình duyệt
security 27

CISA cảnh báo lỗ hổng Ray đang bị khai thác tích cực, có thể kích hoạt RCE qua trình duyệt

CISA vừa thêm lỗ hổng nghiêm trọng CVE-2025-62593 ảnh hưởng đến framework Ray vào danh mục KEV do bị khai thác trong ...

Lỗ hổng GraphQL nghiêm trọng trong GitLab có thể cho phép kẻ tấn công không xác thực xóa các dự án công khai
security 38

Lỗ hổng GraphQL nghiêm trọng trong GitLab có thể cho phép kẻ tấn công không xác thực xóa các dự án công khai

GitLab đã phát hành các bản cập nhật bảo mật để khắc phục một lỗ hổng nghiêm trọng ảnh hưởng đến Community Edition (C...

Cavern C2 sử dụng DNS và Google Apps Script để ẩn mình vào lưu lượng truy cập hợp lệ
security 52

Cavern C2 sử dụng DNS và Google Apps Script để ẩn mình vào lưu lượng truy cập hợp lệ

Các nhà nghiên cứu an ninh mạng đã truy vết sự phát triển không ngừng của khung điều khiển và kiểm soát (C2) Cavern (...

Lỗ hổng WordPress trong Forminator cho phép tấn công RCE thông qua tệp PHP độc hại
security 25

Lỗ hổng WordPress trong Forminator cho phép tấn công RCE thông qua tệp PHP độc hại

Một lỗ hổng bảo mật nghiêm trọng đã được tiết lộ trong Forminator Forms, một plugin WordPress với hơn 600.000 lượt cà...

Lỗ hổng GitHub Actions của Snowflake cho phép Command Injection qua Issue giả mạo
security 26

Lỗ hổng GitHub Actions của Snowflake cho phép Command Injection qua Issue giả mạo

Các nhà nghiên cứu bảo mật tại Wiz vừa tiết lộ một lỗ hổng workflow injection mới trong GitHub Actions thuộc kho lưu ...