TIN MỚI
Mã độc tống tiền Gunra khai thác lỗ hổng Fortinet và Schneider Electric để xâm nhập mạng
security 7

Mã độc tống tiền Gunra khai thác lỗ hổng Fortinet và Schneider Electric để xâm nhập mạng

Các cơ quan an ninh mạng và tình báo từ Hàn Quốc và Hoa Kỳ đã đưa ra cảnh báo về các cuộc tấn công của mã độc tống ti...

Máy chủ MCP độc hại có thể chia nhỏ chỉ dẫn để lừa AI Agent đánh cắp dữ liệu nhạy cảm
security 7

Máy chủ MCP độc hại có thể chia nhỏ chỉ dẫn để lừa AI Agent đánh cắp dữ liệu nhạy cảm

Một máy chủ công cụ độc hại kết nối với trợ lý lập trình AI có thể âm thầm lấy đi các khóa SSH, bí mật môi trường, mã...

Các nhà nghiên cứu biến tính năng tự động cài đặt USB thành công cụ chiếm quyền SYSTEM trên Windows 11
security 6

Các nhà nghiên cứu biến tính năng tự động cài đặt USB thành công cụ chiếm quyền SYSTEM trên Windows 11

Windows Plug and Play có thể bị lạm dụng để tải xuống phần mềm của nhà cung cấp đã được ký cho một thiết bị USB mô ph...

Tấn công chuỗi cung ứng BdThemes đầu độc JSON để tạo quản trị viên WordPress giả mạo
security 9

Tấn công chuỗi cung ứng BdThemes đầu độc JSON để tạo quản trị viên WordPress giả mạo

Các nhà nghiên cứu an ninh mạng đã cảnh báo về một cuộc tấn công chuỗi cung ứng ảnh hưởng đến nhà cung cấp plugin Wor...

Tin tặc liên quan đến Trung Quốc triển khai Ransomware StormEncryptor mới, có khả năng qua lỗ hổng N-central
security 11

Tin tặc liên quan đến Trung Quốc triển khai Ransomware StormEncryptor mới, có khả năng qua lỗ hổng N-central

Microsoft tiết lộ Storm-1175, một nhóm đe dọa liên quan đến Trung Quốc, đã triển khai Ransomware StormEncryptor mới. ...

Xuất bản mã nguồn gấp 10-50 lần? Xem Webinar về bảo mật quy trình phát triển tốc độ AI
security 11

Xuất bản mã nguồn gấp 10-50 lần? Xem Webinar về bảo mật quy trình phát triển tốc độ AI

AI đang giúp các nhóm phát triển tạo ra nhiều mã nguồn hơn và nhanh hơn rất nhiều. Tuy nhiên, các nhóm bảo mật vẫn ph...

Lỗ hổng máy chủ TrueConf bị khai thác để thay thế bộ cài đặt ứng dụng bằng PhantomCore
security 24

Lỗ hổng máy chủ TrueConf bị khai thác để thay thế bộ cài đặt ứng dụng bằng PhantomCore

Nhóm tấn công Head Mare một lần nữa được phát hiện đang vũ khí hóa các lỗ hổng bảo mật trên các máy chủ TrueConf chưa...

Phát hành lượng Code gấp 10–50 lần? Xem ngay Webinar về Bảo mật trong phát triển tốc độ AI
security 17

Phát hành lượng Code gấp 10–50 lần? Xem ngay Webinar về Bảo mật trong phát triển tốc độ AI

AI đang giúp các nhóm phát triển tạo ra lượng mã nguồn nhiều hơn và nhanh hơn đáng kể. Tuy nhiên, các đội ngũ bảo mật...

Các cuộc tấn công Passkey mới có thể khôi phục khóa riêng tư đã đồng bộ hoặc vượt qua MFA chống Phishing
security 18

Các cuộc tấn công Passkey mới có thể khôi phục khóa riêng tư đã đồng bộ hoặc vượt qua MFA chống Phishing

Ba nỗ lực nghiên cứu riêng biệt vào tuần trước đã chứng minh những cách thức để đánh bại các lớp bảo vệ passkey mà kh...