Tag: software supply chain

Hacker không cần phá từng máy: Mục tiêu ngày càng là nh...

Một zero-day mới trên N-able N-central cho thấy vì sao các nền tảng remote management, file transfer, identity và software supply ...

Hacker không cần lừa developer cài package độc: Mục tiê...

Nghiên cứu của PANDEX cho thấy coding agent có thể đọc tài liệu chính thức, gặp một package chưa ai sở hữu rồi tự chạy lệnh cài đặ...

Chỉ upload một tấm ảnh cũng có thể thành RCE: Lỗ hổng N...

Một lỗ hổng critical trong libheif có thể biến file AVIF được xử lý bởi Next.js Image Optimization thành đường dẫn tới remote code...

AI Agent có thêm một điểm yếu mới: Một “skill” tưởng vô...

Nghiên cứu được chấp nhận tại ASE 2026 cho thấy 520 trong 17.022 agent skill được phân tích có vấn đề rò credential. Nguy cơ không...