TIN MỚI
Lỗ hổng LiteSpeed cPanel Plugin CVE-2026-48172 bị khai thác để chạy tập lệnh với quyền Root
security 22

Lỗ hổng LiteSpeed cPanel Plugin CVE-2026-48172 bị khai thác để chạy tập lệnh với quyền Root

Một lỗ hổng bảo mật nghiêm trọng tối đa ảnh hưởng đến LiteSpeed User-End cPanel Plugin đang bị khai thác tích cực. Lỗ...

Các gói PHP của Laravel-Lang bị xâm nhập để phát tán mã độc đánh cắp thông tin xác thực đa nền tảng
security 10

Các gói PHP của Laravel-Lang bị xâm nhập để phát tán mã độc đánh cắp thông tin xác thực đa nền tảng

Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch tấn công chuỗi cung ứng phần mềm nhắm vào nhiều gói PHP ...

Claude Mythos AI phát hiện 10.000 lỗ hổng nghiêm trọng trong các phần mềm phổ biến
security 10

Claude Mythos AI phát hiện 10.000 lỗ hổng nghiêm trọng trong các phần mềm phổ biến

Anthropic hôm thứ Sáu đã tiết lộ rằng Dự án Glasswing đã giúp phát hiện hơn 10.000 lỗ hổng bảo mật mức độ cao hoặc ng...

Tấn công chuỗi cung ứng Packagist lây nhiễm 8 gói phần mềm bằng mã độc Linux từ GitHub
security 9

Tấn công chuỗi cung ứng Packagist lây nhiễm 8 gói phần mềm bằng mã độc Linux từ GitHub

Một chiến dịch tấn công chuỗi cung ứng "có phối hợp" mới đã ảnh hưởng đến tám gói phần mềm trên Packagist, bao gồm mã...

npm Bổ sung Xác thực 2FA khi Phát hành và Kiểm soát Cài đặt Gói để Chống Tấn công Chuỗi Cung ứng
security 8

npm Bổ sung Xác thực 2FA khi Phát hành và Kiểm soát Cài đặt Gói để Chống Tấn công Chuỗi Cung ứng

GitHub đã triển khai các biện pháp kiểm soát mới cho npm nhằm cải thiện tính bảo mật của chuỗi cung ứng phần mềm, cho...

Lỗ hổng Funnel Builder đang bị khai thác để đánh cắp thông tin thanh toán WooCommerce
security 84

Lỗ hổng Funnel Builder đang bị khai thác để đánh cắp thông tin thanh toán WooCommerce

Một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến plugin Funnel Builder dành cho WordPress đang bị khai thác tích cực để...

Turla biến Backdoor Kazuar thành Botnet P2P dạng module để duy trì quyền truy cập bền bỉ
security 80

Turla biến Backdoor Kazuar thành Botnet P2P dạng module để duy trì quyền truy cập bền bỉ

Nhóm tin tặc do nhà nước Nga bảo trợ với tên gọi Turla đã biến đổi backdoor Kazuar tùy chỉnh của mình thành một botne...

4 lỗ hổng trong OpenClaw cho phép đánh cắp dữ liệu và leo thang đặc quyền
security 143

4 lỗ hổng trong OpenClaw cho phép đánh cắp dữ liệu và leo thang đặc quyền

Các nhà nghiên cứu an ninh mạng vừa tiết lộ một nhóm bốn lỗ hổng bảo mật trong OpenClaw có thể bị kết hợp với nhau (c...

Tấn công chuỗi cung ứng TanStack ảnh hưởng đến hai thiết bị nhân viên OpenAI, buộc cập nhật macOS
security 70

Tấn công chuỗi cung ứng TanStack ảnh hưởng đến hai thiết bị nhân viên OpenAI, buộc cập nhật macOS

OpenAI tiết lộ rằng hai thiết bị của nhân viên trong môi trường doanh nghiệp của họ đã bị ảnh hưởng bởi cuộc tấn công...