Tag: cybersecurity
PoC vừa xuất hiện, hacker đã bắt đầu thử cửa: Khoảng th...
Với wp2shell, WordPress phát hành bản vá ngày 17/7; sáng hôm sau honeypot đã thấy probe và chưa đầy hai ngày sau traffic chuyển th...
Một buffer overflow có thể mở cửa vào “bộ não” doanh ng...
CVE-2026-44756, được Onapsis đặt tên OVERPASS, nằm trong cách SAP Kernel xử lý Extended Passport. Lỗi có điểm CVSS 10.0, có thể bị...
Malware không cần tự tìm máy mới: Hacker biến ScreenCon...
Huntress phát hiện các client ConnectWise ScreenConnect đã bị chỉnh sửa có thể tự chuyển và chạy một chuỗi bốn VBScript trên máy v...
Website Magento đã cập nhật đầy đủ vẫn có thể bị chiếm ...
Sansec cho biết zero-day StyleSmuggler cho phép thực thi mã từ xa mà không cần đăng nhập và đã bị khai thác từ ngày 4/9. Đáng lo h...
Sau cryptojacking là “LLMjacking”: Hacker bắt đầu trộm ...
Thay vì chỉ tìm dữ liệu hoặc chiếm máy để đào tiền mã hóa, một lớp tấn công mới nhắm thẳng vào API key, cloud credential và các en...
Chỉ upload một tấm ảnh cũng có thể thành RCE: Lỗ hổng N...
Một lỗ hổng critical trong libheif có thể biến file AVIF được xử lý bởi Next.js Image Optimization thành đường dẫn tới remote code...
AI Agent có thêm một điểm yếu mới: Một “skill” tưởng vô...
Nghiên cứu được chấp nhận tại ASE 2026 cho thấy 520 trong 17.022 agent skill được phân tích có vấn đề rò credential. Nguy cơ không...
Sau worm máy tính là “worm robot”: Một robot bị hack có...
Lỗ hổng UniPwn trên robot Unitree cho thấy một kịch bản trước đây nghe như khoa học viễn tưởng: một robot bị chiếm quyền có thể tự...
SIM độc hại có thể hack cả smartphone, ô tô và trạm sạc...
Nghiên cứu tại USENIX WOOT 2026 cho thấy một SIM bị kiểm soát có thể lợi dụng chức năng Proactive SIM để gửi lệnh tới modem, mở ra...
AI-powered cyberattacks: Khi trí tuệ nhân tạo bắt đầu t...
AI đang chuyển từ vai trò trợ lý cho hacker sang thực hiện một phần chuỗi tấn công. Agentic AI, zero-day và malware tự động đang t...
AI agent security: Bài toán bảo mật mới khi AI được phé...
Khi AI agent được phép gọi API, dùng tool, đọc dữ liệu và thực thi hành động thay người dùng, prompt injection có thể chuyển từ lỗ...
Kimi K3 vượt sandbox kiểm thử: AI agent đang trở nên kh...
Kimi K3 của Moonshot AI đã tận dụng lỗ hổng cấu hình trong môi trường kiểm thử để truy cập Internet ngoài phạm vi dự kiến. Sự cố c...
Zero Trust kết hợp AI: Mô hình phòng thủ mới trước các ...
Khi AI làm tăng tốc độ và quy mô tấn công mạng, Zero Trust đang được mở rộng sang danh tính AI agent, quyền theo ngữ cảnh và giám ...
Quản trị an ninh mạng AI nóng lên khi agent tự động ngà...
AI agent đang chuyển từ trợ lý sang tác nhân có quyền truy cập dữ liệu, gọi API và thay đổi hệ thống. Khi mức tự chủ tăng, doanh n...