Kaya

Jenkins vá bốn lỗ hổng nguy hiểm, Admin cần cập nhật ngay

  • 1,060
  • 0
Hệ thống Jenkins, công cụ tự động hóa nổi tiếng trong phát triển phần mềm, vừa phát hành bản vá khẩn cấp để xử lý bốn lỗ hổng bảo mật. Các lỗi này...
ChatGPT dính lỗ hổng “zero-click”, dữ liệu Gmail có thể bị đánh cắp chỉ từ email ẩn
  • 2,252
  • 0
Một lỗ hổng bảo mật vừa được các nhà nghiên cứu công bố đối với người dùng ChatGPT và đặc biệt là công cụ Deep Research agent. Đây là một dạng tấn...

Lỗ hổng trên tường lửa WatchGuard Firebox: Nguy cơ kiểm soát toàn bộ hệ thống mạng

  • 733
  • 0
Một lỗ hổng bảo mật vừa được phát hiện trong dòng tường lửa WatchGuard Firebox, thiết bị vốn được nhiều doanh nghiệp, tổ chức sử dụng để bảo vệ hệ...

Hơn 200 ứng dụng Android độc hại khiến 38 triệu người dùng bị ảnh hưởng

  • 790
  • 0
Một chiến dịch gian lận quảng cáo quy mô toàn cầu mang tên “SlopAds” vừa bị phanh phui, phơi bày thủ đoạn tinh vi khi giấu mã độc trong các tệp...

Apple phát hành bản vá khẩn, lỗ hổng ảnh hưởng cả iPhone 6s và SE đời đầu

  • 1,744
  • 0
Apple vừa phát hành loạt bản cập nhật bảo mật quan trọng để xử lý một lỗ hổng nguy hiểm đã bị khai thác trong thực tế (zero-day), ảnh hưởng đến...

Lừa đảo "tick xanh" qua Facebook Ads độc hại để đánh cắp tài khoản của người dùng

  • 808
  • 0
Hàng loạt người dùng Facebook, đặc biệt là các nhà sáng tạo nội dung và doanh nghiệp nhỏ, đang trở thành nạn nhân của một chiến dịch lừa đảo tinh...

GitLab vá khẩn cấp các lỗ hổng đe dọa tới hệ thống toàn cầu

  • 842
  • 0
GitLab, nền tảng quản lý mã nguồn và DevOps nổi tiếng toàn cầu vừa phát hành một loạt bản cập nhật bảo mật khẩn cấp nhằm khắc phục nhiều lỗ hổng...

Tấn công supply chain nghiêm trọng trên NPM ảnh hưởng hàng tỷ lượt tải

  • 2,279
  • 0
Một trong những cuộc tấn công supply chain nghiêm trọng nhất năm 2025 vừa được phát hiện trên hệ sinh thái NPM - nền tảng chia sẻ gói mã...

Lỗ hổng bảo mật trong PgAdmin4 đe dọa hàng loạt hệ thống cơ sở dữ liệu toàn cầu

  • 2,209
  • 0
Một lỗ hổng bảo mật vừa được công bố trong PgAdmin4 (công cụ quản trị cơ sở dữ liệu PostgreSQL phổ biến nhất hiện nay) đang khiến hàng triệu hệ...

Phát hiện 4 gói npm độc hại, nhắm vào ví tiền mã hóa của Ethereum

  • 913
  • 0
Các nhà nghiên cứu bảo mật mới đây đã phát hiện bốn gói npm độc hại được thiết kế để đánh cắp thông tin ví tiền mã hóa, chủ yếu nhắm vào các nhà...

Lỗ hổng trong Argo CD: Token quyền thấp vẫn có thể truy xuất thông tin nhạy cảm

  • 896
  • 0
Argo CD là công cụ GitOps phổ biến giúp tự động triển khai ứng dụng từ Git lên Kubernetes, được nhiều tập đoàn lớn như Google, IBM, Adobe, Red Hat...

Lỗ hổng trong SAP S/4HANA: Hacker có thể kiểm soát toàn bộ hệ thống ERP chỉ bằng User thường

  • 1,131
  • 0
SAP S/4HANA, một trong những hệ thống quản trị nguồn lực doanh nghiệp (ERP) phổ biến nhất thế giới đang đối mặt với một lỗ hổng bảo mật cực kỳ...

GhostRedirector: Chiến dịch tấn công IIS để “thao túng Google” và phát tán SEO gian lận

  • 784
  • 1
Một chiến dịch tấn công mạng mới với tên gọi GhostRedirector vừa các chuyên gia phát hiện. Nhóm tin tặc đứng sau đã lén xâm nhập ít nhất 65 máy...

Google vá 120 lỗ hổng bảo mật Android, hai lỗ hổng đang bị khai thác trong thực tế

  • 858
  • 0
Google vừa phát hành bản cập nhật bảo mật Android tháng 9 với mục tiêu vá tới 120 lỗ hổng bảo mật. Trong số đó, có hai lỗ hổng đang bị kẻ tấn công...

Lỗ hổng nguy hiểm của Sitecore CMS cho phép thực thi mã từ xa

  • 699
  • 0
Chuỗi lỗ hổng trên nền tảng Sitecore Experience Platform (XP), hệ thống quản lý nội dung - CMS phổ biến, được sử dụng bởi hơn 22.000 tổ chức toàn...
Back