Cảnh báo lỗ hổng nghiêm trọng trên GitLab: Kẻ tấn công có thể xóa dự án mà không cần xác thực
GitLab vừa phát hành bản vá khẩn cấp cho lỗ hổng nghiêm...
Cavern C2: Framework gián điệp mạng lợi dụng DNS và Google Apps Script để ẩn mình
Các nhà nghiên cứu bảo mật vừa phát hiện những nâng cấp...
Cảnh báo lỗ hổng RCE nghiêm trọng trên plugin Forminator WordPress
Plugin Forminator trên WordPress vừa bị phát hiện lỗ hổng...
Lỗ hổng GitHub Actions trong Snowflake cho phép thực thi lệnh từ xa thông qua Issue
Các nhà nghiên cứu tại Wiz đã phát hiện một lỗ hổng...
Tổng hợp an ninh mạng tuần qua: Lỗ hổng VMware, Windows 0-day và các kỹ thuật tấn công mới
Tuần qua chứng kiến làn sóng khai thác các lỗ hổng nghiêm...
Lỗ hổng chuỗi khai thác trên Unisoc VoLTE cho phép chiếm quyền điều khiển nhân Android
Các nhà nghiên cứu bảo mật vừa công bố một chuỗi khai thác...
Rủi ro bảo mật từ MCP Servers: Khi AI Agent trở thành ‘cửa ngõ’ lộ lọt bí mật doanh nghiệp
Model Context Protocol (MCP) đang thay đổi cách AI tương...
Cảnh báo: Nhân viên IT từ Triều Tiên đang xâm nhập các tổ chức qua hình thức làm việc từ xa
Các nhóm tin tặc Triều Tiên đang thay đổi chiến thuật bằng...
WindRelay: Mã độc Android biến điện thoại nạn nhân thành thiết bị trung gian gian lận thanh toán
Các nhà nghiên cứu bảo mật vừa phát hiện mã độc WindRelay,...
AmnesiaStealer: Malware mới trên macOS chiếm quyền điều khiển trình duyệt Chromium từ xa
Các nhà nghiên cứu bảo mật vừa phát hiện AmnesiaStealer,...


