TIN MỚI
Tấn công GitHub Megalodon nhắm vào 5.561 kho lưu trữ bằng các Workflow CI/CD độc hại
security 19

Tấn công GitHub Megalodon nhắm vào 5.561 kho lưu trữ bằng các Workflow CI/CD độc hại

Các nhà nghiên cứu bảo mật đã tiết lộ chi tiết về chiến dịch tự động mang tên Megalodon, đẩy hơn 5.700 commit độc hại...

Ghostwriter nhắm mục tiêu vào các tổ chức chính phủ Ukraine bằng mã độc lừa đảo Prometheus
security 19

Ghostwriter nhắm mục tiêu vào các tổ chức chính phủ Ukraine bằng mã độc lừa đảo Prometheus

Nhóm tấn công Ghostwriter có liên quan đến Belarus đã bị phát hiện sử dụng các mồi nhử liên quan đến Prometheus, một ...

First VPN bị triệt phá toàn cầu vì tiếp tay cho 25 nhóm Ransomware
security 18

First VPN bị triệt phá toàn cầu vì tiếp tay cho 25 nhóm Ransomware

Các nhà chức trách tại Châu Âu và Bắc Mỹ đã thông báo triệt phá First VPN, một dịch vụ VPN tội phạm được các đối tượn...

Lỗ hổng SQL Injection trong Drupal Core đang bị khai thác tích cực, được thêm vào danh mục KEV của CISA
security 11

Lỗ hổng SQL Injection trong Drupal Core đang bị khai thác tích cực, được thêm vào danh mục KEV của CISA

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã thêm lỗ hổng SQL injection nghiêm trọng CVE-2026-9082 ảnh hưởn...

Lỗ hổng LiteSpeed cPanel Plugin CVE-2026-48172 bị khai thác để chạy tập lệnh với quyền Root
security 16

Lỗ hổng LiteSpeed cPanel Plugin CVE-2026-48172 bị khai thác để chạy tập lệnh với quyền Root

Một lỗ hổng bảo mật nghiêm trọng tối đa ảnh hưởng đến LiteSpeed User-End cPanel Plugin đang bị khai thác tích cực. Lỗ...

Các gói PHP của Laravel-Lang bị xâm nhập để phát tán mã độc đánh cắp thông tin xác thực đa nền tảng
security 8

Các gói PHP của Laravel-Lang bị xâm nhập để phát tán mã độc đánh cắp thông tin xác thực đa nền tảng

Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch tấn công chuỗi cung ứng phần mềm nhắm vào nhiều gói PHP ...

Claude Mythos AI phát hiện 10.000 lỗ hổng nghiêm trọng trong các phần mềm phổ biến
security 7

Claude Mythos AI phát hiện 10.000 lỗ hổng nghiêm trọng trong các phần mềm phổ biến

Anthropic hôm thứ Sáu đã tiết lộ rằng Dự án Glasswing đã giúp phát hiện hơn 10.000 lỗ hổng bảo mật mức độ cao hoặc ng...

Tấn công chuỗi cung ứng Packagist lây nhiễm 8 gói phần mềm bằng mã độc Linux từ GitHub
security 7

Tấn công chuỗi cung ứng Packagist lây nhiễm 8 gói phần mềm bằng mã độc Linux từ GitHub

Một chiến dịch tấn công chuỗi cung ứng "có phối hợp" mới đã ảnh hưởng đến tám gói phần mềm trên Packagist, bao gồm mã...

npm Bổ sung Xác thực 2FA khi Phát hành và Kiểm soát Cài đặt Gói để Chống Tấn công Chuỗi Cung ứng
security 6

npm Bổ sung Xác thực 2FA khi Phát hành và Kiểm soát Cài đặt Gói để Chống Tấn công Chuỗi Cung ứng

GitHub đã triển khai các biện pháp kiểm soát mới cho npm nhằm cải thiện tính bảo mật của chuỗi cung ứng phần mềm, cho...