TIN MỚI
Lỗ hổng Out-of-Bounds Read trong Ollama cho phép rò rỉ bộ nhớ tiến trình từ xa
security 13

Lỗ hổng Out-of-Bounds Read trong Ollama cho phép rò rỉ bộ nhớ tiến trình từ xa

Các nhà nghiên cứu an ninh mạng vừa tiết lộ một lỗ hổng bảo mật nghiêm trọng trong Ollama (CVE-2026-7482, CVSS 9.1) m...

Kho lưu trữ OpenAI Privacy Filter giả mạo chiếm vị trí số 1 trên Hugging Face, thu hút 244.000 lượt tải xuống
security 10

Kho lưu trữ OpenAI Privacy Filter giả mạo chiếm vị trí số 1 trên Hugging Face, thu hút 244.000 lượt tải xuống

Một kho lưu trữ Hugging Face độc hại đã lọt vào danh sách thịnh hành của nền tảng bằng cách mạo danh mô hình Privacy ...

Purple Team của bạn không thực sự là Purple — Đó chỉ là Red và Blue đang ngồi chung một phòng
security 11

Purple Team của bạn không thực sự là Purple — Đó chỉ là Red và Blue đang ngồi chung một phòng

Việc bảo vệ mạng lưới vào lúc 2 giờ sáng thường diễn ra như thế này: một nhà phân tích copy-paste mã hash từ tệp PDF ...

⚡ Điểm tin tuần: Rootkit Linux, mã độc đánh cắp tiền điện tử trên macOS, WebSocket Skimmers và nhiều thông tin khác
security 7

⚡ Điểm tin tuần: Rootkit Linux, mã độc đánh cắp tiền điện tử trên macOS, WebSocket Skimmers và nhiều thông tin khác

Một ngày thứ Hai đầy sóng gió. Lại có ai đó đầu độc bản tải xuống đáng tin cậy, ai đó khác biến máy chủ đám mây thành...

Tin tặc sử dụng AI phát triển lỗ hổng Zero-Day vượt qua 2FA đầu tiên nhằm khai thác hàng loạt
security 10

Tin tặc sử dụng AI phát triển lỗ hổng Zero-Day vượt qua 2FA đầu tiên nhằm khai thác hàng loạt

Google vừa tiết lộ việc phát hiện một đối tượng đe dọa ẩn danh sử dụng lỗ hổng Zero-Day được phát triển bằng AI để vư...

Lỗ hổng cPanel CVE-2026-41940 đang bị khai thác tích cực để triển khai Backdoor Filemanager
security 1

Lỗ hổng cPanel CVE-2026-41940 đang bị khai thác tích cực để triển khai Backdoor Filemanager

Một tác nhân đe dọa có tên Mr_Rot13 đã được xác định là kẻ khai thác lỗ hổng cPanel nghiêm trọng mới được công bố để ...

TeamPCP tấn công chiếm quyền điều khiển Jenkins AST Plugin của Checkmarx chỉ vài tuần sau vụ tấn công chuỗi cung ứng KICS
security 1

TeamPCP tấn công chiếm quyền điều khiển Jenkins AST Plugin của Checkmarx chỉ vài tuần sau vụ tấn công chuỗi cung ứng KICS

Checkmarx xác nhận phiên bản Jenkins AST plugin bị chỉnh sửa đã được đăng tải lên Jenkins Marketplace. Công ty khuyến...

iOS 26.5 mang đến tính năng mã hóa đầu cuối mặc định cho tin nhắn RCS giữa iPhone và Android
security 1

iOS 26.5 mang đến tính năng mã hóa đầu cuối mặc định cho tin nhắn RCS giữa iPhone và Android

Apple đã chính thức phát hành iOS 26.5 beta với hỗ trợ mã hóa đầu cuối (E2EE) cho Rich Communication Services (RCS) n...

OpenAI ra mắt Daybreak: Giải pháp AI giúp phát hiện lỗ hổng và xác thực bản vá bảo mật
security 8

OpenAI ra mắt Daybreak: Giải pháp AI giúp phát hiện lỗ hổng và xác thực bản vá bảo mật

OpenAI đã ra mắt Daybreak, một sáng kiến an ninh mạng mới kết hợp các khả năng của mô hình trí tuệ nhân tạo (AI) tiên...