Security

Đang được quan tâm

Tấn công độc hại vào Extension, lỗ hổng hệ sinh thái Node và Infrastructure thiếu an toàn đã tạo điều kiện GitHub Repository bị xâm nhập
Tấn công độc hại vào Extension, lỗ hổng hệ sinh thái...

Một sự cố bảo mật lớn trên GitHub cho thấy các cuộc tấn công thông qua extension độc hại, lỗ...

5 bước kiểm tra bảo mật hàng đầu cần bổ sung vào mọi CI/CD pipeline trong năm 2026
5 bước kiểm tra bảo mật hàng đầu cần bổ sung...

Các sự cố như XZ Utils Backdoor (2024), nhiều vụ chiếm quyền gói npm và các GitHub Actions bị xâm...

Phishing 3.0: Cuộc đối đầu giữa các Agent với Agent
Phishing 3.0: Cuộc đối đầu giữa các Agent với Agent

Phishing 3.0 là giai đoạn tấn công đa kênh được vận hành bởi AI. Công nghệ AI tạo sinh (GenAI)...

OpenAI tạm dừng huấn luyện cho các mô hình Frontier RL nhằm tăng cường khả năng phòng vệ trước các hành vi AI thiếu an toàn
OpenAI tạm dừng huấn luyện cho các mô hình Frontier RL...

OpenAI vừa qua cho biết rằng họ đã tạm dừng việc training RL cho các mô hình AI mới nhất...

Lỗ hổng GraphQL nghiêm trọng trên GitLab có thể cho phép kẻ tấn công chưa xác thực danh tính xóa các dự án công khai
Lỗ hổng GraphQL nghiêm trọng trên GitLab có thể cho phép...

GitLab đã phát hành các bản cập nhật bảo mật nhằm khắc phục một lỗ hổng nghiêm trọng ảnh hưởng...

Claude Code, Gemini CLI và GitHub Copilot Agents dễ bị tấn công prompt injection thông qua các comment
Claude Code, Gemini CLI và GitHub Copilot Agents dễ bị tấn...

Một nhà nghiên cứu đã công bố chi tiết về phương thức tấn công prompt injection có tên gọi ‘Comment...

Hướng dẫn cài đặt Google Authenticator trên máy tính Windows chi tiết
Hướng dẫn cài đặt Google Authenticator trên máy tính Windows chi...

Hướng dẫn cài đặt Google Authenticator trên máy tính Windows, cách lấy mã 2FA trên PC, lưu ý bảo mật...

Top 7 các phần mềm chống DDoS cho website nên sử dụng
Top 7 các phần mềm chống DDoS cho website nên sử...

Hiện nay, tấn công từ chối dịch vụ phân tán (DDoS) là một dạng tấn công ngày càng phổ biến...

Mã xác thực OpenAI Codex bị đánh cắp
Mã xác thực OpenAI Codex bị đánh cắp

Các nhà nghiên cứu an ninh mạng đã công bố chi tiết về một chiến dịch tấn công chuỗi cung...

Microsoft vá lỗi bảo mật RCE CVE-2026-45659 trên SharePoint trên tất cả các phiên bản server
Microsoft vá lỗi bảo mật RCE CVE-2026-45659 trên SharePoint trên tất...

Microsoft đã tung ra các bản update để khắc phục lỗ hổng thực thi mã từ xa - remote code...

Công cụ AI tự động phát hiện lỗ hổng RCE đã tồn tại 2 năm trong Redis (CVE-2026-23479)
Công cụ AI tự động phát hiện lỗ hổng RCE đã...

Redis đã vá một lỗ hổng use-after-free trong cơ chế xử lý blocking client, cho phép một người dùng đã...

Bản cập nhật Android 6/2026 của Google vá 124 lỗ hổng, trong đó có một lỗ hổng đang bị khai thác tích cực
Bản cập nhật Android 6/2026 của Google vá 124 lỗ hổng,...

Google đã phát hành các bản vá cho 124 lỗ hổng bảo mật ảnh hưởng đến hệ điều hành Android...

Tường lửa là gì? Tác dụng của tường lửa
Tường lửa là gì? Tác dụng của tường lửa

Tường lửa (Firewall) là hệ thống bảo mật mạng, hoạt động như một rào chắn giữa mạng nội bộ an...

Claude Mythos biến nhiều năm nghiên cứu bảo mật thành các cuộc tấn công AI kéo dài 20 giờ
Claude Mythos biến nhiều năm nghiên cứu bảo mật thành các...

Khi Anthropic công bố bản preview Claude Mythos vào ngày 7 tháng 4 năm 2026, phản ứng đã vượt ngoài...

36 npm Package độc đã khai thác lỗ hổng Redis và PostgreSQL để triển khai các persistence implant
36 npm Package độc đã khai thác lỗ hổng Redis và...

Các chuyên gia an ninh mạng đã phát hiện 36 package phần mềm độc hại trong npm registry được ngụy...

Lỗi Notepad trên Windows 11 cho phép thực thi mã từ xa
Lỗi Notepad trên Windows 11 cho phép thực thi mã từ...

Phòng An toàn thông tin Bizlfy Cloud đã thông báo về một lỗ hổng bảo mật nghiêm trọng có mã...

Rò rỉ mã nguồn Claude chỉ ra rõ hơn những sai sót lớn trong supply chain
Rò rỉ mã nguồn Claude chỉ ra rõ hơn những sai...

Hoặc, tại sao software supply chain nên được coi là cơ sở hạ tầng trọng yếu và chúng ta cần...

Lỗ hổng bảo mật zero-day “BlueHammer” trên Windows bị lộ
Lỗ hổng bảo mật zero-day “BlueHammer” trên Windows bị lộ

Mã khai thác đã được công bố cho một lỗ hổng leo thang đặc quyền trên Windows chưa được vá,...

APT28 khai thác lỗ hổng Microsoft Office CVE-2026-21509 trong chiến dịch tinh vi
APT28 khai thác lỗ hổng Microsoft Office CVE-2026-21509 trong chiến dịch...

Một nhóm APT có chủ quyền APT28 được ghi nhận là liên quan đến các chiến dịch gián điệp mạng...

Phishing 3.0: Tấn công Social Engineering sử dụng AI và Deepfake-Driven
Phishing 3.0: Tấn công Social Engineering sử dụng AI và Deepfake-Driven

AI và deepfake đang khiến việc phát hiện các cuộc tấn công phishing trở nên khó khăn hơn. Trong bài...