TIN MỚI
AI có thể tìm thấy lỗi, nhưng kiến thức con người mới là yếu tố chứng minh chúng
security 37

AI có thể tìm thấy lỗi, nhưng kiến thức con người mới là yếu tố chứng minh chúng

Trí tuệ nhân tạo (AI) đang thay đổi bảo mật tấn công, nhưng nó không thay đổi tiêu chuẩn quan trọng nhất: một phát hi...

OpenAI ra mắt GPT-Red: Tự động hóa kiểm tra Prompt Injection để tăng cường bảo mật cho GPT-5.6 Sol
security 39

OpenAI ra mắt GPT-Red: Tự động hóa kiểm tra Prompt Injection để tăng cường bảo mật cho GPT-5.6 Sol

OpenAI đã tiết lộ chi tiết về GPT-Red, một mô hình red-teaming tự động nội bộ giúp mở rộng quy mô phát hiện lỗ hổng p...

Zoom vá lỗ hổng nghiêm trọng trên Windows có thể cho phép chiếm đoạt tài khoản
security 35

Zoom vá lỗ hổng nghiêm trọng trên Windows có thể cho phép chiếm đoạt tài khoản

Zoom đã phát hành các bản cập nhật bảo mật cho một lỗ hổng nghiêm trọng ảnh hưởng đến Zoom Workplace trên Windows, có...

Mã độc OkoBot tấn công ứng dụng Ledger và Trezor để đánh cắp Seed Phrase
security 112

Mã độc OkoBot tấn công ứng dụng Ledger và Trezor để đánh cắp Seed Phrase

Một khung mã độc có tên OkoBot đã hoạt động trên các máy tính Windows từ tháng 4 năm 2025, với một trong các mô-đun c...

Mozilla, Google, Adobe và VMware phát hành bản cập nhật khắc phục nhiều lỗ hổng bảo mật nghiêm trọng
security 37

Mozilla, Google, Adobe và VMware phát hành bản cập nhật khắc phục nhiều lỗ hổng bảo mật nghiêm trọng

Mozilla, Google, Adobe và Broadcom (VMware) đã phát hành các bản cập nhật quan trọng để khắc phục hàng loạt lỗ hổng b...

Nhà nghiên cứu tung mã khai thác PoC Zero-Day Windows mới ngay sau ngày bản vá của Microsoft
security 31

Nhà nghiên cứu tung mã khai thác PoC Zero-Day Windows mới ngay sau ngày bản vá của Microsoft

Nhà nghiên cứu bảo mật Chaotic Eclipse (biệt danh Nightmare-Eclipse) đã phát hành một mã khai thác Proof-of-Concept (...

SASE đang bộc lộ điểm mù trước AI: Chỉ kiểm tra gói tin là không đủ
security 32

SASE đang bộc lộ điểm mù trước AI: Chỉ kiểm tra gói tin là không đủ

Trong nhiều năm, việc điều hướng lưu lượng qua các Cloud Proxy là đủ hiệu quả. Tuy nhiên, khi công việc chuyển sang t...

Các gói npm AsyncAPI bị xâm nhập phát tán mã độc Botnet đa giai đoạn
security 42

Các gói npm AsyncAPI bị xâm nhập phát tán mã độc Botnet đa giai đoạn

Bốn gói npm bị xâm nhập trong namespace @asyncapi đã được phát hiện đang phân phối một botnet loader đa giai đoạn, th...

Hai lỗ hổng Zero-Day của SonicWall SMA 1000 đang bị khai thác, một lỗi có thể cho phép thực thi lệnh Admin
security 31

Hai lỗ hổng Zero-Day của SonicWall SMA 1000 đang bị khai thác, một lỗi có thể cho phép thực thi lệnh Admin

SonicWall cảnh báo về việc khai thác tích cực hai lỗ hổng Zero-Day trên dòng thiết bị SMA 1000, bao gồm lỗ hổng SSRF ...