TIN MỚI
Lỗ hổng 7-Zip mới cho phép thực thi mã qua tệp nén XZ được tạo đặc biệt
security 61

Lỗ hổng 7-Zip mới cho phép thực thi mã qua tệp nén XZ được tạo đặc biệt

Việc mở một tệp nén XZ được tạo đặc biệt trong 7-Zip có thể cho phép kẻ tấn công thực thi mã trên máy tính. Lỗ hổng C...

SleeperGem sử dụng ba gói RubyGems độc hại để tấn công máy tính của nhà phát triển
security 36

SleeperGem sử dụng ba gói RubyGems độc hại để tấn công máy tính của nhà phát triển

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một cuộc tấn công chuỗi cung ứng phần mềm mới có tên mã SleeperGem nhắ...

Hugging Face - Kho lưu trữ mô hình AI lớn nhất thế giới bị tấn công bởi tác nhân AI tự hành
security 174

Hugging Face - Kho lưu trữ mô hình AI lớn nhất thế giới bị tấn công bởi tác nhân AI tự hành

Thật trớ trêu, nền tảng trí tuệ nhân tạo (AI) mã nguồn mở Hugging Face vừa tiết lộ rằng họ đã trở thành nạn nhân của ...

Lỗ hổng NGINX nghiêm trọng có thể làm treo Worker và cho phép thực thi mã từ xa
security 63

Lỗ hổng NGINX nghiêm trọng có thể làm treo Worker và cho phép thực thi mã từ xa

F5 đã phát hành bản vá cho một lỗ hổng NGINX nghiêm trọng cho phép kẻ tấn công từ xa, không cần xác thực kích hoạt lỗ...

Lỗ hổng Zero-Day của SonicWall SMA bị khai thác để chiếm quyền Root trước khi được công bố
security 57

Lỗ hổng Zero-Day của SonicWall SMA bị khai thác để chiếm quyền Root trước khi được công bố

Một tác nhân đe dọa chưa từng được ghi nhận có tên UTA0533 đã bị phát hiện khai thác các lỗ hổng Zero-Day trên thiết ...

UAC-0145 sử dụng CAPTCHA ClickFix để lây nhiễm Malware vào các thiết bị tại Ukraine
security 37

UAC-0145 sử dụng CAPTCHA ClickFix để lây nhiễm Malware vào các thiết bị tại Ukraine

Các nhóm tấn công mạng được Nga bảo trợ (UAC-0145 thuộc Sandworm) đã bị phát hiện sử dụng chiến thuật ClickFix để lừa...

Phân nhóm GoldenEyeDog liên quan đến vụ xâm nhập DigiCert và đánh cắp chứng chỉ ký mã
security 54

Phân nhóm GoldenEyeDog liên quan đến vụ xâm nhập DigiCert và đánh cắp chứng chỉ ký mã

Các nhà nghiên cứu an ninh mạng đã quy trách nhiệm về sự cố bảo mật của DigiCert vào tháng 4 năm 2026 cho một nhóm ho...

Botnet NadMesh Mới Săn Lùng Dịch Vụ AI Bị Lộ Để Chiếm Đoạt Cloud Keys và Kubernetes Tokens
security 35

Botnet NadMesh Mới Săn Lùng Dịch Vụ AI Bị Lộ Để Chiếm Đoạt Cloud Keys và Kubernetes Tokens

Một botnet viết bằng ngôn ngữ Go có tên NadMesh đã xuất hiện vào đầu tháng 7 nhằm săn lùng các dịch vụ AI bị lộ trên ...

Các bài kiểm tra lập trình giả mạo phát tán mã độc OtterCookie ẩn trong tệp hình ảnh SVG
security 38

Các bài kiểm tra lập trình giả mạo phát tán mã độc OtterCookie ẩn trong tệp hình ảnh SVG

Các tác nhân đe dọa từ Triều Tiên liên quan đến chiến dịch Contagious Interview đã bị phát hiện sử dụng kỹ thuật ẩn m...