TIN MỚI
Sáu lỗ hổng Proto6 trong protobuf.js đe dọa các ứng dụng Node.js với nguy cơ RCE và DoS
security 47

Sáu lỗ hổng Proto6 trong protobuf.js đe dọa các ứng dụng Node.js với nguy cơ RCE và DoS

Các nhà nghiên cứu bảo mật đã cảnh báo về nửa tá lỗ hổng trong protobuf.js, một bản thực thi JavaScript và TypeScript...

Lỗ hổng RCE trong Veeam Backup & Replication cho phép người dùng Domain thực thi mã từ xa
security 61

Lỗ hổng RCE trong Veeam Backup & Replication cho phép người dùng Domain thực thi mã từ xa

Veeam đã phát hành các bản vá bảo mật để giải quyết một lỗi nghiêm trọng trong phần mềm Backup & Replication có thể d...

Microsoft khôi phục một số kho lưu trữ GitHub sau vụ tấn công mã độc Miasma
security 37

Microsoft khôi phục một số kho lưu trữ GitHub sau vụ tấn công mã độc Miasma

Microsoft xác nhận đã tạm thời gỡ bỏ một số kho lưu trữ GitHub sau sự cố bảo mật khiến 73 dự án mã nguồn mở bị xâm nh...

Lỗ hổng Chrome V8 Zero-Day CVE-2026-11645 bị khai thác trong thực tế - Hãy cập nhật ngay
security 51

Lỗ hổng Chrome V8 Zero-Day CVE-2026-11645 bị khai thác trong thực tế - Hãy cập nhật ngay

Google đã phát hành các bản cập nhật bảo mật để khắc phục 74 lỗ hổng, bao gồm một lỗ hổng đang bị khai thác tích cực ...

Các nhà nghiên cứu xây dựng sâu máy tính AI tự nhân bản hoạt động hoàn toàn trên các mô hình cục bộ mã nguồn mở (open-weight)
security 42

Các nhà nghiên cứu xây dựng sâu máy tính AI tự nhân bản hoạt động hoàn toàn trên các mô hình cục bộ mã nguồn mở (open-weight)

Các nhà nghiên cứu tại Đại học Toronto đã xây dựng và thử nghiệm một bằng chứng khái niệm (PoC) về sâu máy tính do AI...

Lỗ hổng WinRAR bị các nhóm hacker thân Nga khai thác để phát tán mã độc tại Ukraine
security 34

Lỗ hổng WinRAR bị các nhóm hacker thân Nga khai thác để phát tán mã độc tại Ukraine

Hai chiến dịch tấn công mạng thân Nga đã liên tục khai thác một lỗ hổng bảo mật trong WinRAR để nhắm mục tiêu vào các...

Rủi ro bảo mật tiềm ẩn trong các mạng hiện đại: Khoảng cách giữa các công cụ
security 47

Rủi ro bảo mật tiềm ẩn trong các mạng hiện đại: Khoảng cách giữa các công cụ

Các tổ chức hiện có khả năng hiển thị mạng tốt hơn bao giờ hết nhờ sự phát triển của công nghệ và AI. Tuy nhiên, các ...

Lỗ hổng LiteLLM CVE-2026-42271 đang bị khai thác thực tế, có thể dẫn đến RCE không cần xác thực
security 75

Lỗ hổng LiteLLM CVE-2026-42271 đang bị khai thác thực tế, có thể dẫn đến RCE không cần xác thực

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã thêm một lỗ hổng nghiêm trọng cao ảnh hưởng đến BerriA...

Lỗ hổng Linux Kernel chỉ do một ký tự cho phép chiếm quyền Root cục bộ, mã khai thác đã được công khai
security 60

Lỗ hổng Linux Kernel chỉ do một ký tự cho phép chiếm quyền Root cục bộ, mã khai thác đã được công khai

Các nhà nghiên cứu bảo mật đã công bố mã khai thác (exploit) chi tiết cho lỗ hổng use-after-free trong Linux kernel, ...