TIN MỚI
Bạn có thể chứng minh một CVE mới có thể bị khai thác trước khi kẻ tấn công thực hiện không? Tìm hiểu cách thức trong Webinar này
security 24

Bạn có thể chứng minh một CVE mới có thể bị khai thác trước khi kẻ tấn công thực hiện không? Tìm hiểu cách thức trong Webinar này

Một CVE mới xuất hiện. Trình quét của bạn phát hiện ra nó. Điểm mức độ nghiêm trọng trông rất tệ. Nhưng điều đó vẫn c...

SolarWinds vá lỗ hổng khóa cứng trong ARM cho phép thực thi mã từ xa không cần xác thực
security 19

SolarWinds vá lỗ hổng khóa cứng trong ARM cho phép thực thi mã từ xa không cần xác thực

SolarWinds đã phát hành bản cập nhật bảo mật để khắc phục lỗ hổng nghiêm trọng CVE-2026-28326 trong Access Rights Man...

Claude Opus 5 hỗ trợ nhà nghiên cứu chiếm quyền tài khoản nhân viên OpenAI qua chuỗi lỗ hổng
security 24

Claude Opus 5 hỗ trợ nhà nghiên cứu chiếm quyền tài khoản nhân viên OpenAI qua chuỗi lỗ hổng

Ba nhà nghiên cứu tại công ty bảo mật Hacktron đã sử dụng Claude Opus 5 của Anthropic để kết hợp hai lỗ hổng và chiếm...

Google Gemini Xâm Nhập Vào Hệ Thống Công Ty Thật Sau Sự Cố Nhầm Lẫn Tên Miền Thử Nghiệm Bảo Mật
security 22

Google Gemini Xâm Nhập Vào Hệ Thống Công Ty Thật Sau Sự Cố Nhầm Lẫn Tên Miền Thử Nghiệm Bảo Mật

Mô hình Gemini của Google đã trở thành hệ thống trí tuệ nhân tạo (AI) mới nhất truy cập internet và xâm nhập vào các ...

Lỗ hổng RCE trước xác thực nghiêm trọng trong nền tảng Orkes Conductor đang bị khai thác thực tế
security 19

Lỗ hổng RCE trước xác thực nghiêm trọng trong nền tảng Orkes Conductor đang bị khai thác thực tế

Theo Fortinet, một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến Orkes Conductor đang bị khai thác tích cực trong thực t...

CrowdSec xác nhận cuộc tấn công npm vào TanStack dẫn đến việc 170 kho mã nguồn GitHub riêng tư bị sao chép
security 25

CrowdSec xác nhận cuộc tấn công npm vào TanStack dẫn đến việc 170 kho mã nguồn GitHub riêng tư bị sao chép

Một kẻ tấn công đã sao chép khoảng 170 kho mã nguồn GitHub riêng tư của CrowdSec vào ngày 22 tháng 5 bằng tài khoản c...

CISA cảnh báo 3 lỗ hổng nhân Linux đang bị khai thác trong thực tế
security 15

CISA cảnh báo 3 lỗ hổng nhân Linux đang bị khai thác trong thực tế

Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) vào thứ Sáu đã thêm ba lỗi bảo mật ảnh hưởng đến Linux ke...

Lỗ hổng WordPress Click2Shell mới ép buộc cài đặt Theme, có thể dẫn đến thực thi mã từ xa
security 16

Lỗ hổng WordPress Click2Shell mới ép buộc cài đặt Theme, có thể dẫn đến thực thi mã từ xa

WordPress vừa phát hành bản vá cho lỗ hổng Click2Shell trong phần mềm cốt lõi, cho phép kẻ tấn công ép buộc quản trị ...

Transparent Tribe Triển khai Backdoor Rust Mới Sử dụng Kho lưu trữ GitHub Riêng tư cho C2
security 18

Transparent Tribe Triển khai Backdoor Rust Mới Sử dụng Kho lưu trữ GitHub Riêng tư cho C2

Nhóm đe dọa có liên quan đến Pakistan được theo dõi với tên gọi Transparent Tribe (hay còn gọi là APT36 và Earth Kark...