Lỗ hổng trong Claude Code và Gemini CLI cho phép kẻ tấn công chiếm quyền điều khiển CI Workflow
Các nhà nghiên cứu từ Novee Security vừa công bố các lỗ...
Malware có thể lạm dụng khóa Windows Hello for Business để duy trì truy cập Entra ID
Nghiên cứu mới chỉ ra rằng malware chạy trong phiên làm...
NatJack: Lỗ hổng mới cho phép chiếm quyền điều khiển phiên TCP và giả mạo DNS qua bảng NAT
Nhà nghiên cứu bảo mật Malcolm Stagg vừa công bố NatJack,...
Hệ thống AI ‘HTTP Terminator’ phát hiện kỹ thuật tấn công HTTP Desync mới và lỗ hổng Zero-day trên Apache
James Kettle từ PortSwigger đã phát triển hệ thống AI mang...
Cảnh báo chiến dịch Phishing AitM nhắm vào Microsoft 365 để đánh cắp dữ liệu tài chính
Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến...
TeamPCP: Từ các cuộc tấn công Redis năm 2020 đến chiến dịch chuỗi cung ứng phần mềm hiện đại
Các nhà nghiên cứu bảo mật đã phát hiện mối liên hệ giữa...
OpenAI phản bác Apple: Quy trình bảo mật lỏng lẻo làm suy yếu cáo buộc đánh cắp bí mật thương mại
Trong đơn phản hồi vụ kiện từ Apple, OpenAI lập luận rằng...
Phần mềm gián điệp LightSpy mở rộng phạm vi tấn công tới 13 quốc gia, bao gồm cả Mỹ
LightSpy, phần mềm gián điệp có liên hệ với các nhóm hacker...
Google cảnh báo làn sóng tấn công vishing nhắm vào các tập đoàn tài chính lớn
Các nhóm tin tặc đang sử dụng hình thức lừa đảo qua điện...
Cisco tung bản vá cho 12 lỗ hổng nghiêm trọng trên SD-WAN và IOS XE
Cisco vừa phát hành các bản cập nhật bảo mật khẩn cấp để...