TIN MỚI
Lỗ hổng Paperclip AI cho phép kẻ tấn công thực thi lệnh trên máy chủ thông qua Agent độc hại
security 15

Lỗ hổng Paperclip AI cho phép kẻ tấn công thực thi lệnh trên máy chủ thông qua Agent độc hại

Hai lỗ hổng bảo mật trong Paperclip có thể cho phép kẻ tấn công thực thi các lệnh trên máy chủ mạng hoặc máy tính của...

Poison Claude bán quyền truy cập Claude giá rẻ nhưng nhà điều hành có thể xem mọi yêu cầu của khách hàng
security 12

Poison Claude bán quyền truy cập Claude giá rẻ nhưng nhà điều hành có thể xem mọi yêu cầu của khách hàng

Các nhà nghiên cứu an ninh mạng đã phát hiện hơn nửa tá quảng cáo dịch vụ cung cấp quyền truy cập trái phép vào các m...

Các gói npm bị cài mã độc giải mã IP C2 từ địa chỉ người nhận Ethereum
security 12

Các gói npm bị cài mã độc giải mã IP C2 từ địa chỉ người nhận Ethereum

Các nhà nghiên cứu an ninh mạng vừa cảnh báo về sự phát triển của kỹ thuật C2 dựa trên blockchain EtherHiding, giúp ẩ...

Veeam, Terraform MCP và Django vá các lỗ hổng nghiêm trọng, đứng đầu là lỗi Cross-Tenant với điểm CVSS 10.0
security 13

Veeam, Terraform MCP và Django vá các lỗ hổng nghiêm trọng, đứng đầu là lỗi Cross-Tenant với điểm CVSS 10.0

HashiCorp, Veeam và Django Software Foundation đã vá 11 lỗ hổng bảo mật trên Terraform MCP Server, Veeam Service Prov...

Kali365 vũ khí hóa tính năng xác thực của Microsoft nhắm vào các công ty Mỹ: Nguy cơ doanh nghiệp mới
security 13

Kali365 vũ khí hóa tính năng xác thực của Microsoft nhắm vào các công ty Mỹ: Nguy cơ doanh nghiệp mới

Kali365 đang biến trình đăng nhập Microsoft hợp lệ thành cổng dẫn vào dữ liệu doanh nghiệp. Bộ công cụ phishing này n...

Lỗ hổng Linux Kernel OVSwrap mới cho phép người dùng cục bộ chiếm quyền Root thông qua Open vSwitch
security 18

Lỗ hổng Linux Kernel OVSwrap mới cho phép người dùng cục bộ chiếm quyền Root thông qua Open vSwitch

Một lỗi memory corruption trong datapath của Open vSwitch thuộc Linux kernel cho phép người dùng cục bộ thông thường ...

Rò rỉ mã thông báo API n8n khiến các phiên bản đang hoạt động bị đe dọa đánh cắp thông tin xác thực
security 14

Rò rỉ mã thông báo API n8n khiến các phiên bản đang hoạt động bị đe dọa đánh cắp thông tin xác thực

Các nhà nghiên cứu tại GitGuardian đã phát hiện 321 phiên bản n8n chấp nhận các mã thông báo API bị lộ trong các lần ...

Lỗ hổng Gitea nghiêm trọng cho phép kẻ tấn công unauthenticated đọc file máy chủ qua Org-Mode Markup
security 15

Lỗ hổng Gitea nghiêm trọng cho phép kẻ tấn công unauthenticated đọc file máy chủ qua Org-Mode Markup

Kẻ tấn công unauthenticated có thể đọc bất kỳ file nào trên Gitea (phiên bản 1.22.1 đến 1.27.0) thông qua lỗ hổng CVE...

CISA cảnh báo các lỗ hổng RCE trong Langflow, Tomcat và N-central đang bị khai thác tích cực
security 11

CISA cảnh báo các lỗ hổng RCE trong Langflow, Tomcat và N-central đang bị khai thác tích cực

Vào ngày 5 tháng 8 năm 2026, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã thêm ba lỗ hổng vào danh ...