Grafana Labs bị tấn công qua chuỗi cung ứng npm, lộ mã nguồn trên GitHub
Grafana Labs xác nhận môi trường GitHub của hãng đã bị xâm...
Chiến dịch Megalodon tấn công hơn 5.500 kho lưu trữ GitHub bằng CI/CD độc hại
Các nhà nghiên cứu an ninh mạng đã phát hiện chiến dịch tự...
Cisco vá lỗ hổng nghiêm trọng CVSS 10.0 trên Secure Workload cho phép truy cập dữ liệu trái phép
Cisco vừa phát hành bản vá cho lỗ hổng bảo mật nghiêm trọng...
DirtyDecrypt: Công bố mã khai thác PoC cho lỗ hổng leo thang đặc quyền trên Linux Kernel
Mã khai thác PoC cho lỗ hổng CVE-2026-31635 (DirtyDecrypt)...
Showboat: Malware Linux mới nhắm vào hạ tầng viễn thông với backdoor SOCKS5
Các nhà nghiên cứu an ninh mạng vừa phát hiện Showboat, một...
Cảnh báo: OAuth Consent Phishing – Kỹ thuật ‘vượt mặt’ MFA mới của tin tặc
Thay vì đánh cắp mật khẩu, các chiến dịch phishing hiện đại...
Khi Agentic AI biến NDR từ ‘cỗ máy gây nhiễu’ thành trợ thủ đắc lực cho SOC
Công nghệ Network Detection and Response (NDR) từng bị mang...
Lazarus Group tấn công các tổ chức tài chính bằng RemotePE – mã độc chạy hoàn toàn trong bộ nhớ
Nhóm tin tặc Lazarus đang sử dụng RemotePE, một loại mã độc...
Chiến dịch tấn công chuỗi cung ứng ‘TrapDoor’ phát tán malware đánh cắp thông tin qua npm, PyPI và Crates.io
Các chuyên gia bảo mật vừa phát hiện chiến dịch tấn công...
npm bổ sung tính năng Staged Publishing và kiểm soát cài đặt nhằm ngăn chặn tấn công chuỗi cung ứng
GitHub vừa cập nhật các cơ chế bảo mật mới cho npm, bao gồm...


