Lỗ hổng GitHub Actions trong Snowflake cho phép thực thi lệnh từ xa thông qua Issue
Các nhà nghiên cứu tại Wiz đã phát hiện một lỗ hổng...
Tối ưu hóa quy trình làm việc với AI Agent thông qua GitHub Copilot Canvases
Khám phá cách tính năng Canvases trên GitHub Copilot giúp...
Tổng hợp an ninh mạng tuần qua: Lỗ hổng VMware, Windows 0-day và các kỹ thuật tấn công mới
Tuần qua chứng kiến làn sóng khai thác các lỗ hổng nghiêm...
Lỗ hổng chuỗi khai thác trên Unisoc VoLTE cho phép chiếm quyền điều khiển nhân Android
Các nhà nghiên cứu bảo mật vừa công bố một chuỗi khai thác...
Rủi ro bảo mật từ MCP Servers: Khi AI Agent trở thành ‘cửa ngõ’ lộ lọt bí mật doanh nghiệp
Model Context Protocol (MCP) đang thay đổi cách AI tương...
Cảnh báo: Nhân viên IT từ Triều Tiên đang xâm nhập các tổ chức qua hình thức làm việc từ xa
Các nhóm tin tặc Triều Tiên đang thay đổi chiến thuật bằng...
WindRelay: Mã độc Android biến điện thoại nạn nhân thành thiết bị trung gian gian lận thanh toán
Các nhà nghiên cứu bảo mật vừa phát hiện mã độc WindRelay,...
AmnesiaStealer: Malware mới trên macOS chiếm quyền điều khiển trình duyệt Chromium từ xa
Các nhà nghiên cứu bảo mật vừa phát hiện AmnesiaStealer,...
Cảnh báo backdoor PATCHCORD mới tấn công hạ tầng viễn thông và cơ sở hạ tầng trọng yếu
Các nhà nghiên cứu bảo mật vừa phát hiện một chiến dịch tấn...
Điểm tin an ninh mạng: GhostJacking AI, EtherHiding và hàng loạt lỗ hổng nguy hiểm
Tổng hợp các sự kiện an ninh mạng nổi bật trong tuần: từ kỹ...


