Tấn công GitHub Megalodon nhắm vào 5.561 kho lưu trữ bằng các Workflow CI/CD độc hại
Các nhà nghiên cứu bảo mật đã tiết lộ chi tiết về chiến dịch tự động mang tên Megalodon, đẩy hơn 5.700 commit độc hại...
Các nhà nghiên cứu an ninh mạng vừa tiết lộ chi tiết về lỗ hổng nghiêm trọng CVE-2026-32475 trong plugin Elementor Pro của WordPress. Lỗ hổng này cho phép kẻ tấn công không cần ...
Các nhà nghiên cứu bảo mật đã tiết lộ chi tiết về chiến dịch tự động mang tên Megalodon, đẩy hơn 5.700 commit độc hại...
Nhóm tấn công Ghostwriter có liên quan đến Belarus đã bị phát hiện sử dụng các mồi nhử liên quan đến Prometheus, một ...
Các nhà chức trách tại Châu Âu và Bắc Mỹ đã thông báo triệt phá First VPN, một dịch vụ VPN tội phạm được các đối tượn...
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã thêm lỗ hổng SQL injection nghiêm trọng CVE-2026-9082 ảnh hưởn...
Một lỗ hổng bảo mật nghiêm trọng tối đa ảnh hưởng đến LiteSpeed User-End cPanel Plugin đang bị khai thác tích cực. Lỗ...
Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch tấn công chuỗi cung ứng phần mềm nhắm vào nhiều gói PHP ...
Anthropic hôm thứ Sáu đã tiết lộ rằng Dự án Glasswing đã giúp phát hiện hơn 10.000 lỗ hổng bảo mật mức độ cao hoặc ng...
Một chiến dịch tấn công chuỗi cung ứng "có phối hợp" mới đã ảnh hưởng đến tám gói phần mềm trên Packagist, bao gồm mã...
GitHub đã triển khai các biện pháp kiểm soát mới cho npm nhằm cải thiện tính bảo mật của chuỗi cung ứng phần mềm, cho...