Tất cả bài viết Danh sách
AI & Enterprise
Ruby on Rails và lỗ hổng (CVSS 9,5), khuyến cáo cập nhật ngay
Ruby on Rails đã phát hành bản vá cho lỗ hổng CVE-2026-66066 có điểm CVSS 9,5, cảnh báo nguy cơ đọc tệp tùy ý, lộ bí mật và tiến tới thực thi mã từ xa.
AI & Enterprise
Ransomware nhắm vào AI, mã hóa cả checkpoint và trọng số mô hình
Sysdig phát hiện cùng một nhóm tin tặc hai lần xâm nhập máy chủ Langflow lộ trên Internet. Ở đợt tấn công thứ hai, chúng dùng ENCFORGE để mã hóa tài sản AI, đẩy chi phí khôi phục lên tới 500.000 USD.
AI & Enterprise
Nghi vấn các nhóm liên quan đến Cl0p khai thác lỗ hổng nghiêm trọng trên Windchill, FlexPLM của PTC
Các nhóm bị nghi có liên quan tới Cl0p được cho là đang khai thác lỗ hổng thực thi mã từ xa (RCE) CVE-2026-12569 trên Windchill và FlexPLM của PTC. Lỗ hổng có điểm CVSS 9,3 và không yêu cầu xác thực để tấn công.
-
AI & Enterprise
AWS: AI đẩy nhanh tấn công mạng, doanh nghiệp phải shift left trong bảo mật
-
AI & Enterprise
CISA yêu cầu xử lý lỗ hổng rủi ro cao nhất trong 3 ngày trước nguy cơ tấn công dùng AI
-
AI & Enterprise
Tanium Korea: Doanh nghiệp phải vá lỗi tự động theo chính sách để theo kịp tấn công bằng AI
-
AI & Enterprise
AI rút ngắn thời gian khai thác lỗ hổng xuống còn vài giờ
-
Games & Commerce
Lỗ hổng Excel được phát hiện từ 18 năm trước vẫn bị khai thác