TIN MỚI
Salesforce vô hiệu hóa tích hợp ứng dụng Klue sau vụ lạm dụng mã thông báo OAuth làm lộ dữ liệu khách hàng
security 38

Salesforce vô hiệu hóa tích hợp ứng dụng Klue sau vụ lạm dụng mã thông báo OAuth làm lộ dữ liệu khách hàng

Salesforce tiết lộ đã vô hiệu hóa tích hợp ứng dụng Klue Battlecards trên nền tảng của mình để phản ứng với một sự cố...

Orphaned AI Agents: Cách tìm ra các rủi ro truy cập ẩn trong mạng của bạn
security 41

Orphaned AI Agents: Cách tìm ra các rủi ro truy cập ẩn trong mạng của bạn

Nếu một tác nhân AI tự hành tương tác với tài sản trí tuệ cốt lõi của công ty bạn hôm nay, liệu nhóm bảo mật có thể n...

Tin tặc DragonForce lạm dụng Microsoft Teams Relay để che giấu lưu lượng C2 của Backdoor.Turn
security 24

Tin tặc DragonForce lạm dụng Microsoft Teams Relay để che giấu lưu lượng C2 của Backdoor.Turn

Các tác nhân đe dọa liên quan đến mã độc tống tiền DragonForce đã được quan sát thấy đang sử dụng một trojan truy cập...

Orphaned AI Agents: Cách tìm rủi ro truy cập ẩn trong mạng của bạn
security 32

Orphaned AI Agents: Cách tìm rủi ro truy cập ẩn trong mạng của bạn

Nếu một AI agent tự trị tương tác với tài sản trí tuệ cốt lõi của công ty bạn hôm nay, liệu nhóm bảo mật của bạn có t...

Các script trên trang thanh toán hiện là bài toán khó cho chuẩn PCI DSS
security 22

Các script trên trang thanh toán hiện là bài toán khó cho chuẩn PCI DSS

Một đánh giá viên PCI độc lập đã kiểm tra Reflectiz dựa trên các quy tắc PCI DSS mới. Khi khách hàng nhập số thẻ của ...

Plugin JetBrains độc hại đánh cắp API key AI trong khi tiện ích Chrome thu thập dữ liệu Chatbot
security 35

Plugin JetBrains độc hại đánh cắp API key AI trong khi tiện ích Chrome thu thập dữ liệu Chatbot

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một "chiến dịch phần mềm độc hại có phối hợp" trên JetBrains Marketpla...

Top 10 các điểm yếu lộ lọt bề mặt tấn công trong năm 2026
security 27

Top 10 các điểm yếu lộ lọt bề mặt tấn công trong năm 2026

Các vụ xâm nhập không phải lúc nào cũng bắt đầu bằng một zero-day. Một bảng điều khiển admin bị lộ có thể bị brute-fo...

Các Plugin JetBrains Độc Hại Đánh Cắp API Key AI Trong Khi Các Tiện Ích Chrome Thu Thập Nội Dung Chatbot
security 23

Các Plugin JetBrains Độc Hại Đánh Cắp API Key AI Trong Khi Các Tiện Ích Chrome Thu Thập Nội Dung Chatbot

Các nhà nghiên cứu an ninh mạng vừa cảnh báo về một "chiến dịch phần mềm độc hại có phối hợp" trên JetBrains Marketpl...

144 gói Mastra npm bị tấn công thông qua tài khoản cộng tác viên bị chiếm quyền
security 27

144 gói Mastra npm bị tấn công thông qua tài khoản cộng tác viên bị chiếm quyền

Có tới 144 gói npm liên quan đến namespace Mastra ("@mastra/*"), một framework mã nguồn mở phổ biến bằng JavaScript v...