TIN MỚI
Lỗ hổng CSRF trong Elementor cho phép kẻ tấn công chiếm quyền điều khiển website khi Admin nhấn vào link lạ
security 21

Lỗ hổng CSRF trong Elementor cho phép kẻ tấn công chiếm quyền điều khiển website khi Admin nhấn vào link lạ

Thông tin chi tiết về lỗ hổng bảo mật nghiêm trọng trong plugin Elementor Website Builder của WordPress đã được tiết ...

GitHub Actions bị xâm nhập quay trở lại và tiếp tục thực thi mã độc Mini Shai-Hulud
security 19

GitHub Actions bị xâm nhập quay trở lại và tiếp tục thực thi mã độc Mini Shai-Hulud

Hai GitHub Actions của actions-cool đã bị vô hiệu hóa lần thứ hai sau khi các kho lưu trữ này có thể truy cập được và...

SOC không cần phải bắt đầu lại từ đầu với mỗi cảnh báo
security 21

SOC không cần phải bắt đầu lại từ đầu với mỗi cảnh báo

Các nhà lãnh đạo an ninh mạng vẫn đang tranh luận về việc liệu AI có tạo ra một loại hình tấn công mạng hoàn toàn mới...

Bitget cho biết tin tặc nghi từ Triều Tiên đã đánh cắp 351,6 triệu USD sau khi xâm nhập hệ thống backend
security 18

Bitget cho biết tin tặc nghi từ Triều Tiên đã đánh cắp 351,6 triệu USD sau khi xâm nhập hệ thống backend

Sàn giao dịch tiền điện tử Bitget cho biết các tác nhân đe dọa nghi đến từ Triều Tiên đã đánh cắp 351,6 triệu USD từ ...

Lỗ hổng SQL Injection tiền xác thực trong Roundcube đang bị khai thác tích cực trong thực tế
security 20

Lỗ hổng SQL Injection tiền xác thực trong Roundcube đang bị khai thác tích cực trong thực tế

Trung tâm An ninh mạng Canada cảnh báo lỗ hổng CVE-2026-48842 (CVSS 8.1) trong plugin virtuser_query của Roundcube We...

Cloudflare khắc phục lỗ hổng cho phép Container này đọc dữ liệu ổ đĩa còn sót lại của khách hàng khác
security 20

Cloudflare khắc phục lỗ hổng cho phép Container này đọc dữ liệu ổ đĩa còn sót lại của khách hàng khác

Một lỗ hổng trong Cloudflare Containers đã cho phép khách hàng trả phí đọc được dữ liệu mà container của các khách hà...

Secrets Sprawl là vấn đề định danh mà AI khiến chúng ta không thể làm ngơ
security 81

Secrets Sprawl là vấn đề định danh mà AI khiến chúng ta không thể làm ngơ

AI coding agents đang thay đổi tốc độ phát triển phần mềm và cũng khiến thông tin xác thực dễ bị lộ lọt hơn. Theo Báo...

Phần mềm gián điệp Corp MDM nhắm mục tiêu vào các công ty Logistics, đánh cắp SMS và chuyển hướng cuộc gọi
security 78

Phần mềm gián điệp Corp MDM nhắm mục tiêu vào các công ty Logistics, đánh cắp SMS và chuyển hướng cuộc gọi

Ngành logistics đang trở thành mục tiêu của một chiến dịch tấn công mạng mới nhằm phân phối phần mềm gián điệp Androi...

Kẻ tấn công khai thác lỗ hổng WordPress CVE-2026-87902 chỉ vài giờ sau khi công bố
security 76

Kẻ tấn công khai thác lỗ hổng WordPress CVE-2026-87902 chỉ vài giờ sau khi công bố

Các tác nhân đe dọa đã bắt đầu tích cực khai thác một lỗ hổng bảo mật nghiêm trọng trong WordPress (CVE-2026-87902) c...