Tất cả bài viết Danh sách
AI & Enterprise
Claude Code, Gemini CLI và Codex lộ điểm yếu tin cậy
Novi Security phát hiện điểm yếu chung trong cơ chế tin cậy của Claude Code, Gemini CLI và Codex, cho phép GitHub issue độc hại tác động đến các lần thực thi tiếp theo.
AI & Enterprise
Ruby on Rails và lỗ hổng (CVSS 9,5), khuyến cáo cập nhật ngay
Ruby on Rails đã phát hành bản vá cho lỗ hổng CVE-2026-66066 có điểm CVSS 9,5, cảnh báo nguy cơ đọc tệp tùy ý, lộ bí mật và tiến tới thực thi mã từ xa.
AI & Enterprise
Ransomware nhắm vào AI, mã hóa cả checkpoint và trọng số mô hình
Sysdig phát hiện cùng một nhóm tin tặc hai lần xâm nhập máy chủ Langflow lộ trên Internet. Ở đợt tấn công thứ hai, chúng dùng ENCFORGE để mã hóa tài sản AI, đẩy chi phí khôi phục lên tới 500.000 USD.
-
AI & Enterprise
Nghi vấn các nhóm liên quan đến Cl0p khai thác lỗ hổng nghiêm trọng trên Windchill, FlexPLM của PTC
-
AI & Enterprise
AWS: AI đẩy nhanh tấn công mạng, doanh nghiệp phải shift left trong bảo mật
-
AI & Enterprise
CISA yêu cầu xử lý lỗ hổng rủi ro cao nhất trong 3 ngày trước nguy cơ tấn công dùng AI
-
AI & Enterprise
Tanium Korea: Doanh nghiệp phải vá lỗi tự động theo chính sách để theo kịp tấn công bằng AI
-
AI & Enterprise
AI rút ngắn thời gian khai thác lỗ hổng xuống còn vài giờ
-
Games & Commerce
Lỗ hổng Excel được phát hiện từ 18 năm trước vẫn bị khai thác