Tag: cybersecurity

Truecaller đưa công cụ kiểm tra lừa đảo lên web: Tra số điện thoạ...

Scam Checker gom việc tra số, kiểm tra liên kết và tìm báo cáo cộng đồng vào một nơi. Phiên bản web cho phép tra cứu miễn phí mà k...

AI agent cần ranh giới ngoài mô hình: NVIDIA đưa lớp giám sát xuố...

Open Agent Safety Platform kết hợp môi trường chạy OpenShell với bộ giám sát Sentry trên BlueField-4. Thiết kế đặt việc kiểm soát ...

Sandbox được tạo để nhốt software: AI agent khiến bài toán khó hơ...

SandboxEscapeBench đặt AI agent vào 18 môi trường container có lỗi cấu hình hoặc lỗ hổng đã biết và yêu cầu chúng tìm đường ra. Bả...

Kho package không thể chỉ săn từng gói độc hại: RubyGems nhận hơn...

Trong hai ngày 11–12/5/2026, hơn 2.000 package được đẩy lên RubyGems trong một đợt spam quy mô lớn; đội vận hành sau đó gỡ hơn 500...

Hacker trước đây phải tự tìm lỗ hổng từng website: Một chiến dịch...

Gambit Security tái dựng một chiến dịch trong đó một người vận hành ghép Strix, Cairn và Hermes thành dây chuyền từ dò lỗ hổng đến...

AI agent được chia thành nhiều workflow tự động: Khi “nhạc trưởng...

Một lỗ hổng RCE không cần đăng nhập trong Conductor — nền tảng điều phối workflow có thể chạy cả microservice lẫn AI agent — đang ...

Browser extension từng chỉ đọc và sửa trang web: Với AI Agent, nó...

Nghiên cứu BragJack cho thấy một extension độc hại đã được cài có thể ép các AI assistant trong Chrome, Edge, Comet, Opera Neon và...

Hacker không cần jailbreak AI: Plugin4Shell cho thấy chỉ cần chiế...

Plugin4Shell không tấn công mô hình AI mà đánh vào chuỗi cung ứng plugin: coding agent tin rằng nó đang cài đúng commit đã được du...

Bạn không cần click link độc: Zero-day Pixel cho thấy modem có th...

Google đã vá CVE-2026-58704, một lỗi trong cellular modem của Pixel có thể bị khai thác mà không cần người dùng chạm vào link hay ...

Hacker không cần phá từng máy: Mục tiêu ngày càng là những phần m...

Một zero-day mới trên N-able N-central cho thấy vì sao các nền tảng remote management, file transfer, identity và software supply ...

PoC vừa xuất hiện, hacker đã bắt đầu thử cửa: Khoảng thời gian an...

Với wp2shell, WordPress phát hành bản vá ngày 17/7; sáng hôm sau honeypot đã thấy probe và chưa đầy hai ngày sau traffic chuyển th...

Một buffer overflow có thể mở cửa vào “bộ não” doanh nghiệp: SAP ...

CVE-2026-44756, được Onapsis đặt tên OVERPASS, nằm trong cách SAP Kernel xử lý Extended Passport. Lỗi có điểm CVSS 10.0, có thể bị...

Malware không cần tự tìm máy mới: Hacker biến ScreenConnect thành...

Huntress phát hiện các client ConnectWise ScreenConnect đã bị chỉnh sửa có thể tự chuyển và chạy một chuỗi bốn VBScript trên máy v...

Website Magento đã cập nhật đầy đủ vẫn có thể bị chiếm server: St...

Sansec cho biết zero-day StyleSmuggler cho phép thực thi mã từ xa mà không cần đăng nhập và đã bị khai thác từ ngày 4/9. Đáng lo h...

Sau cryptojacking là “LLMjacking”: Hacker bắt đầu trộm quyền dùng...

Thay vì chỉ tìm dữ liệu hoặc chiếm máy để đào tiền mã hóa, một lớp tấn công mới nhắm thẳng vào API key, cloud credential và các en...

Chỉ upload một tấm ảnh cũng có thể thành RCE: Lỗ hổng Next.js cho...

Một lỗ hổng critical trong libheif có thể biến file AVIF được xử lý bởi Next.js Image Optimization thành đường dẫn tới remote code...

AI Agent có thêm một điểm yếu mới: Một “skill” tưởng vô hại có th...

Nghiên cứu được chấp nhận tại ASE 2026 cho thấy 520 trong 17.022 agent skill được phân tích có vấn đề rò credential. Nguy cơ không...

Sau worm máy tính là “worm robot”: Một robot bị hack có thể lây s...

Lỗ hổng UniPwn trên robot Unitree cho thấy một kịch bản trước đây nghe như khoa học viễn tưởng: một robot bị chiếm quyền có thể tự...

SIM độc hại có thể hack cả smartphone, ô tô và trạm sạc EV như th...

Nghiên cứu tại USENIX WOOT 2026 cho thấy một SIM bị kiểm soát có thể lợi dụng chức năng Proactive SIM để gửi lệnh tới modem, mở ra...

AI-powered cyberattacks: Khi trí tuệ nhân tạo bắt đầu tự thực hiệ...

AI đang chuyển từ vai trò trợ lý cho hacker sang thực hiện một phần chuỗi tấn công. Agentic AI, zero-day và malware tự động đang t...