TIN MỚI
Nhà nghiên cứu công bố PoC cho lỗ hổng RCE trên GitLab, cho phép thực thi lệnh dưới quyền Git
security 32

Nhà nghiên cứu công bố PoC cho lỗ hổng RCE trên GitLab, cho phép thực thi lệnh dưới quyền Git

Nhà nghiên cứu bảo mật Yuhang Wu tại depthfirst đã công bố bản khai thác Proof-of-Concept (PoC) lỗ hổng RCE cho phép ...

Bộ công cụ Phishing Zoom của BlueNoroff thu thập thông tin ví tiền điện tử trước khi phát tán Malware
security 42

Bộ công cụ Phishing Zoom của BlueNoroff thu thập thông tin ví tiền điện tử trước khi phát tán Malware

Các tác nhân đe dọa từ Triều Tiên đứng sau các chiến dịch kiểu ClickFix, sử dụng các tên miền giả mạo Zoom và Microso...

Khai thác Certighost cho phép người dùng Active Directory đặc quyền thấp giả mạo Domain Controller
security 47

Khai thác Certighost cho phép người dùng Active Directory đặc quyền thấp giả mạo Domain Controller

Các nhà nghiên cứu H0j3n và Aniq Fakhrul đã công bố một bản khai thác (exploit) hoạt động vào ngày 24 tháng 7, cho ph...

Lỗ hổng Bing Images cho phép tệp SVG thực thi lệnh với quyền SYSTEM trên máy chủ Microsoft
security 31

Lỗ hổng Bing Images cho phép tệp SVG thực thi lệnh với quyền SYSTEM trên máy chủ Microsoft

Một tệp SVG được tạo đặc biệt gửi tới công cụ tìm kiếm hình ảnh của Bing đã thực thi các lệnh dưới quyền NT AUTHORITY...

Lỗ hổng ChatGPT AgentForger có thể triển khai AI Agent độc hại qua liên kết Phishing
security 41

Lỗ hổng ChatGPT AgentForger có thể triển khai AI Agent độc hại qua liên kết Phishing

Các nhà nghiên cứu an ninh mạng đã tiết lộ một lỗ hổng nghiêm trọng trong ChatGPT Workspace Agents của OpenAI cho phé...

Chỉ nhìn thấy AI Agent thôi là chưa đủ: Các đội ngũ bảo mật phải kiểm soát những gì chúng có thể làm
security 48

Chỉ nhìn thấy AI Agent thôi là chưa đủ: Các đội ngũ bảo mật phải kiểm soát những gì chúng có thể làm

Bảo mật AI agent đang trải qua một chu kỳ trưởng thành quen thuộc: chấp nhận, hiển thị và cuối cùng là kiểm soát. Tuy...

Golden Chickens tái xuất với 4 dòng mã độc mới và kiến trúc mô-đun
security 34

Golden Chickens tái xuất với 4 dòng mã độc mới và kiến trúc mô-đun

Các nhóm đe dọa đứng sau hệ sinh thái phần mềm độc hại dưới dạng dịch vụ (MaaS) Golden Chickens đã tái xuất với bốn d...

Hacker sử dụng AI Agent Hermes không cần giám sát để thực hiện hậu khai thác tại Bộ Tài chính Thái Lan
security 39

Hacker sử dụng AI Agent Hermes không cần giám sát để thực hiện hậu khai thác tại Bộ Tài chính Thái Lan

Một đối tượng đã cài đặt trợ lý AI Hermes trên máy chủ thuê, tắt chế độ xin phép khi chạy lệnh nguy hiểm và nhắm mục ...

Các tác nhân AI Kimi K3 phát hiện lỗ hổng Zero-Day của Redis và xây dựng mã khai thác RCE
security 33

Các tác nhân AI Kimi K3 phát hiện lỗ hổng Zero-Day của Redis và xây dựng mã khai thác RCE

Redis đã phát hành bảy bản cập nhật bảo mật vào ngày 23 tháng 7 sau khi các nhà nghiên cứu công bố các mã khai thác P...