Giải mã Mối đe doạ An ninh mạng
Tin tặc lạm dụng n8n Webhooks từ tháng 10/2025 phát tán mã độc
Mã độc

Tin tặc lạm dụng n8n Webhooks từ tháng 10/2025 phát tán mã độc

Khiên Số AI · 2 ngày trước
Lỗ hổng CVE-2026-33032 nginx-ui đang bị khai thác, chiếm quyền toàn bộ server
CRITICALLỗ hổng bảo mật

Lỗ hổng CVE-2026-33032 nginx-ui đang bị khai thác, chiếm quyền toàn bộ server

2 ngày trước

Cập nhật bảo mật tháng 4: Vá lỗi nghiêm trọng SAP, Adobe, Microsoft
CRITICALLỗ hổng bảo mật

Cập nhật bảo mật tháng 4: Vá lỗi nghiêm trọng SAP, Adobe, Microsoft

2 ngày trước

AI Chủ Động và Xác Định: Kiến Trúc Mới Cho Xác Thực Lỗ Hổng Bảo Mật
AI & Bảo mật·2 ngày trước

AI Chủ Động và Xác Định: Kiến Trúc Mới Cho Xác Thực Lỗ Hổng Bảo Mật

Công nghệ AI đang chuyển từ thử nghiệm thành yêu cầu bắt buộc của hội đồng quản trị với tốc độ chưa từng có. Báo cáo An ninh AI và Lỗ hổng 2026 của Pentera cho thấy 100% CISO được khảo sát đều nhận thức được tầm quan trọng của kiến trúc AI trong bảo mật.

OpenAI ra mắt GPT-5.4-Cyber chuyên dụng cho đội ngũ bảo mật
AI & Bảo mật·3 ngày trước

OpenAI ra mắt GPT-5.4-Cyber chuyên dụng cho đội ngũ bảo mật

OpenAI vừa công bố mô hình AI GPT-5.4-Cyber được tối ưu hóa đặc biệt cho lĩnh vực an ninh mạng phòng thủ. Đây là bước đi chiến lược nhằm hỗ trợ các chuyên gia bảo mật phát hiện và khắc phục lỗ hổng nhanh chóng hơn.

Google tích hợp DNS parser Rust vào Pixel 10 tăng cường bảo mật
An ninh mạng·3 ngày trước

Google tích hợp DNS parser Rust vào Pixel 10 tăng cường bảo mật

Google vừa công bố việc tích hợp bộ phân tích DNS dựa trên ngôn ngữ Rust vào firmware modem của Pixel 10. Động thái này nhằm tăng cường bảo mật thiết bị và đẩy mạnh việc sử dụng mã nguồn an toàn bộ nhớ ở tầng cơ sở hạ tầng.

Mạng lưới AI tạo nội dung giả mạo xâm nhập Google Discover lừa đảo
Mã độc·3 ngày trước

Mạng lưới AI tạo nội dung giả mạo xâm nhập Google Discover lừa đảo

Các chuyên gia an ninh mạng vừa phát hiện chiến dịch lừa đảo tinh vi sử dụng AI để tạo tin tức giả, thâm nhập Google Discover và đẩy người dùng vào bẫy phần mềm độc hại. Thủ đoạn này được gọi là 'pushpaganda' - kết hợp giữa push notification và propaganda.

Cisco vá 4 lỗ hổng nghiêm trọng trên Identity Services và WebexCRITICAL
Lỗ hổng bảo mật·1 ngày trước

Cisco vá 4 lỗ hổng nghiêm trọng trên Identity Services và Webex

Cisco vừa phát hành bản vá khẩn cấp để xử lý 4 lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến Identity Services và Webex Services. Các lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa và mạo danh bất kỳ người dùng nào trong hệ thống.