TIN MỚI
Tấn công ClickFix phát tán mã độc macOS có khả năng rút cạn ví tiền điện tử
security 17

Tấn công ClickFix phát tán mã độc macOS có khả năng rút cạn ví tiền điện tử

Các cuộc tấn công kiểu ClickFix đang được sử dụng để phát tán một loại mã độc viết bằng ngôn ngữ Go, có khả năng đánh...

Gần 800 gói npm độc hại phân phối RAT và Infostealer đa nền tảng
security 15

Gần 800 gói npm độc hại phân phối RAT và Infostealer đa nền tảng

Một cụm gần 800 gói phần mềm độc hại đã được phát hành trên kho lưu trữ npm như một phần của chiến dịch mới nhằm phân...

Lỗ hổng WordPress Pre-Auth XSS mới có thể dẫn đến thực thi mã PHP - Hãy cập nhật ngay lập tức
security 33

Lỗ hổng WordPress Pre-Auth XSS mới có thể dẫn đến thực thi mã PHP - Hãy cập nhật ngay lập tức

WordPress đã khắc phục một lỗ hổng pre-authentication reflected cross-site scripting (XSS) nghiêm trọng (CVE-2026-646...

Tấn công NatJack mới chiếm quyền điều khiển phiên TCP và giả mạo DNS bằng cách thao túng bảng NAT
security 13

Tấn công NatJack mới chiếm quyền điều khiển phiên TCP và giả mạo DNS bằng cách thao túng bảng NAT

Nhà nghiên cứu bảo mật Malcolm Stagg đã tiết lộ một loại hình tấn công mới mang tên NatJack, có khả năng thao túng tr...

Lỗ hổng SCTP 18 năm tuổi trong Linux có thể cho phép người dùng cục bộ chiếm quyền root và thoát khỏi container
security 12

Lỗ hổng SCTP 18 năm tuổi trong Linux có thể cho phép người dùng cục bộ chiếm quyền root và thoát khỏi container

Một lỗi use-after-free trong mã mạng SCTP của Linux có thể được sử dụng để chiếm quyền root hoàn toàn trên máy chủ, v...

Trưởng thành theo cách khó khăn: Bước ngoặt lớn của Mã nguồn mở
security 14

Trưởng thành theo cách khó khăn: Bước ngoặt lớn của Mã nguồn mở

Mã nguồn mở (Open Source) đã có một tuổi thơ tuyệt vời. Trong suốt hai thập kỷ, nó giống như một đứa trẻ chạy chân tr...

Cisco vá 12 lỗ hổng SD-WAN và IOS XE, bao gồm 3 lỗ hổng điểm CVSS 9.8 (9.9)
security 23

Cisco vá 12 lỗ hổng SD-WAN và IOS XE, bao gồm 3 lỗ hổng điểm CVSS 9.8 (9.9)

Cisco đã triển khai các bản cập nhật để khắc phục nhiều lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến Catalyst SD-WAN và...

Lỗ hổng KVM Zapscape mới có thể cho phép mã khách L1 thoát ra máy chủ Linux
security 27

Lỗ hổng KVM Zapscape mới có thể cho phép mã khách L1 thoát ra máy chủ Linux

Zapscape là một lỗ hổng nhân Linux mới có thể cho phép kẻ tấn công có đặc quyền nhân bên trong máy ảo khách (VM) L1 t...

Tấn công Interrupt Injection mới có thể vượt qua phòng thủ Spectre v2 trên CPU Intel và AMD
security 17

Tấn công Interrupt Injection mới có thể vượt qua phòng thủ Spectre v2 trên CPU Intel và AMD

Các nhà nghiên cứu MIT CSAIL đã phát hiện kỹ thuật tấn công INTERRUPT INJECTION (TONTOU), cho phép vượt qua các cơ ch...