Lỗ hổng Oracle WebLogic CVE-2024-21182 được thêm vào danh mục KEV sau khi bị khai thác tích cực
Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào hôm thứ Hai đã thêm một lỗ hổng bảo mật nghiêm trọng ...
Google đã ngừng tiếp nhận các báo cáo lỗ hổng sản phẩm thông qua chương trình Bug Bounty dành cho phần mềm mã nguồn mở của mình. Thay đổi này có hiệu lực từ ngày 1 tháng 10, đồn...
Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào hôm thứ Hai đã thêm một lỗ hổng bảo mật nghiêm trọng ...
Nhóm tin tặc Nga Gamaredon đang tiếp tục khai thác lỗ hổng WinRAR (CVE-2025-8088) để phát tán nhiều dòng malware như ...
Thời gian khai thác do AI thúc đẩy đang thu hẹp nhanh chóng và xu hướng này sẽ không dừng lại. Các lỗ hổng đang được ...
Hầu hết các tổ chức hiện nay đều nhận ra rằng chỉ bảo vệ điểm cuối (endpoint protection) là không còn đủ. Đó là lý do...
Các nhà nghiên cứu bảo mật đã tiết lộ chi tiết về một chiến dịch spear-phishing do nhóm SideCopy thân Pakistan thực h...
Trình quản lý mật khẩu Dashlane tiết lộ rằng "chưa đầy" 20 người dùng gói cá nhân đã bị tải xuống các vault mã hóa sa...
Một chiến dịch tấn công chuỗi cung ứng Mini Shai-Hulud mới mang tên Miasma đã xâm nhập vào các gói @redhat-cloud-serv...
Một chiến dịch gián điệp mạng mới mang mã hiệu Operation Dragon Weave đã được ghi nhận nhắm mục tiêu vào các quan chứ...
Thứ Hai ập đến như một cron job đang trong cơn thịnh nộ. Một đường dẫn xác thực bị hỏng, một sự cố nghiêm trọng phía ...