TIN MỚI
Phát hành lượng Code gấp 10–50 lần? Xem ngay Webinar về Bảo mật trong phát triển tốc độ AI
security 18

Phát hành lượng Code gấp 10–50 lần? Xem ngay Webinar về Bảo mật trong phát triển tốc độ AI

AI đang giúp các nhóm phát triển tạo ra lượng mã nguồn nhiều hơn và nhanh hơn đáng kể. Tuy nhiên, các đội ngũ bảo mật...

Các cuộc tấn công Passkey mới có thể khôi phục khóa riêng tư đã đồng bộ hoặc vượt qua MFA chống Phishing
security 19

Các cuộc tấn công Passkey mới có thể khôi phục khóa riêng tư đã đồng bộ hoặc vượt qua MFA chống Phishing

Ba nỗ lực nghiên cứu riêng biệt vào tuần trước đã chứng minh những cách thức để đánh bại các lớp bảo vệ passkey mà kh...

Các tiện ích mở rộng Solidity Pro trên VS Code đánh cắp ví tiền điện tử, API Key và thông tin đăng nhập
security 20

Các tiện ích mở rộng Solidity Pro trên VS Code đánh cắp ví tiền điện tử, API Key và thông tin đăng nhập

Các nhà nghiên cứu an ninh mạng vừa cảnh báo về một tiện ích mở rộng Microsoft Visual Studio Code (VS Code) độc hại c...

Các cuộc tấn công CSS mới có thể phá vỡ phòng thủ Webmail để đánh cắp mật khẩu và Token
security 25

Các cuộc tấn công CSS mới có thể phá vỡ phòng thủ Webmail để đánh cắp mật khẩu và Token

Nghiên cứu mới cho thấy nội dung bên trong email có thể thoát khỏi ranh giới tin nhắn và can thiệp vào giao diện webm...

Atlassian Rovo có thể bị lừa để gửi dữ liệu Jira và Confluence cho kẻ tấn công
security 28

Atlassian Rovo có thể bị lừa để gửi dữ liệu Jira và Confluence cho kẻ tấn công

Các hướng dẫn do kẻ tấn công kiểm soát có thể khiến trợ lý Rovo của Atlassian thu thập dữ liệu Jira hoặc Confluence m...

Lỗ hổng Progress Kemp LoadMaster được đưa vào CISA KEV sau 792 nỗ lực khai thác được báo cáo
security 25

Lỗ hổng Progress Kemp LoadMaster được đưa vào CISA KEV sau 792 nỗ lực khai thác được báo cáo

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào thứ Sáu đã thêm một lỗi bảo mật nghiêm trọng ảnh hưởn...

N-able phát hành Hotfix 2 cho N-central khi tin tặc xâm nhập vào hệ thống quản lý và duy trì sự hiện diện
security 16

N-able phát hành Hotfix 2 cho N-central khi tin tặc xâm nhập vào hệ thống quản lý và duy trì sự hiện diện

N-able đã phát hành một loạt bản vá hotfix mới cho N-central như một phần của cuộc điều tra về việc khai thác liên tụ...

Lỗ hổng Zero-Day của Metabase bị khai thác thực tế cho phép truy cập quyền Admin mà không cần xác thực
security 17

Lỗ hổng Zero-Day của Metabase bị khai thác thực tế cho phép truy cập quyền Admin mà không cần xác thực

Metabase đã cảnh báo về một lỗi bảo mật nghiêm trọng tối đa ảnh hưởng đến gói phần mềm phân tích kinh doanh và trực q...

Nhóm UNC6671 Tấn công Vishing vào Điện thoại Cá nhân để Đánh cắp Dữ liệu SaaS
security 18

Nhóm UNC6671 Tấn công Vishing vào Điện thoại Cá nhân để Đánh cắp Dữ liệu SaaS

Làn sóng tấn công mạng gần đây nhắm vào các dịch vụ tài chính, quỹ đầu tư và dịch vụ chuyên nghiệp được xác định là d...