Chủ đề bài viết
Security
Tổng hợp các bài viết về Security
Lỗ hổng ‘IDEsaster’ ảnh hưởng đến GitHub Copilot, Gemini CLI, Claude
Một nghiên cứu bảo mật mang tính đột phá đã phát hiện ra một lớp lỗ hổng mới có tên “IDEsaster,” cho phép thực thi mã từ xa và rò […]
CTO Microsoft Azure cảnh báo sai sót của LLM
Mô hình Ngôn ngữ Lớn (LLM không phải là cỗ máy logic hoàn hảo mà là công cụ suy luận có sai sót và không hoàn hảo, theo nhận định […]
Wasm giải pháp công nghệ tuyệt vời cho docker
WebAssembly (Wasm), công nghệ từng được sinh ra cho trình duyệt, đang chứng minh khả năng thay đổi luật chơi trong kiến trúc Cloud-Native khi vượt qua những giới hạn […]
OpenAI chấm dứt hợp đồng với Mixpanel sau vụ rò rỉ dữ liệu người dùng API
OpenAI vừa phát đi cảnh báo tới người dùng nền tảng API của mình về việc dữ liệu cá nhân có thể đã bị rò rỉ sau một vụ tấn […]
Nhóm hacker APT31 của Trung Quốc ẩn mình trong dịch vụ Cloud, tấn công tinh vi vào ngành IT Nga
Nhóm tin tặc tinh vi APT31, được cho là có liên kết với Trung Quốc, đang bị cáo buộc đứng sau một chiến dịch gián điệp mạng nhắm mục tiêu […]
Cốc Cốc Mobile ra mắt tính năng độc đáo “Lắc sạch sẽ'”
Cốc Cốc Mobile vừa giới thiệu một tính năng bảo mật độc đáo dành riêng cho người dùng di động, cho phép họ ngay lập tức đóng các tab duyệt […]
Việt Nam giành Quán quân ASEAN Cyber Shield 2025: Học viện Kỹ thuật mật mã lập kỳ tích tại Hàn Quốc
Đội tuyển sinh viên Học viện Kỹ thuật mật mã đã xuất sắc giành ngôi vị Quán quân tại vòng chung kết cuộc thi An ninh mạng ASEAN Cyber Shield […]
Lỗ hổng nghiêm trọng trong Grafana Enterprise
Grafana Labs vừa phát hành bản vá khẩn cấp cho một lỗ hổng nghiêm trọng với điểm CVSS tuyệt đối 10.0, cho phép kẻ tấn công có khả năng leo […]
Mã độc TamperedChef lây lan toàn cầu qua các trình cài đặt phần mềm fake
Các chuyên gia bảo mật vừa phát hiện một hoạt động tấn công mạng quy mô lớn có tên TamperedChef, nơi hacker sử dụng các trình cài đặt phần mềm […]
Lỗ hổng nghiêm trọng trong framework AI của Meta, Nvidia, Microsoft
Các nhà nghiên cứu bảo mật vừa phát hiện một loạt lỗ hổng thực thi mã từ xa nghiêm trọng, ảnh hưởng đến các AI inference engine lớn từ Meta, […]
Botnet RondoDox tham gia làn sóng khai thác lỗ hổng CVE-2025-24893 nghiêm trọng trong XWiki
Một botnet mới có tên RondoDox đang tích cực nhắm mục tiêu vào các máy chủ XWiki chưa được vá, khai thác lỗ hổng RCE nghiêm trọng CVE-2025-24893. Các chuyên […]
Debian 13.2 phát hành: Vá 55 lỗ hổng bảo mật, cập nhật kernel và cải thiện hỗ trợ Apple Silicon
Dự án Debian vừa phát hành bản cập nhật 13.2 cho Trixie, chỉ hai tháng sau bản 13.1. Đây là bản cập nhật quan trọng, mang đến 123 bản sửa […]
Amazon Inspector phát hiện 150.000 package npm chứa mã độc trong hoạt động token farm của `tea.xyz`
Các nhà nghiên cứu bảo mật của Amazon Inspector vừa báo cáo một trong những sự cố package flooding lớn nhất lịch sử npm, với hơn 150.000 package độc hại […]
Cảnh báo: package npm “@acitons/artifact” nhắm mục tiêu đánh cắp token của GitHub
Các nhà nghiên cứu bảo mật tại Veracode vừa cảnh báo về một package npm chứa mã độc có tên “@acitons/artifact”, sử dụng kỹ thuật typosquatting để mạo danh package […]
Lỗ hổng Zoom Workplace trên Windows cho phép leo thang đặc quyền trên VDI Client
Zoom vừa phát hành bản vá cho lỗ hổng leo thang đặc quyền nghiêm trọng trong Zoom Workplace VDI Client cho Windows. Lỗ hổng bắt nguồn từ việc trình cài […]
Tham gia DevOps VietNam Newsletter
Cập nhật kiến thức thực tế, sự kiện từ các chuyên gia, việc làm chất lượng, và các đặc quyền dành cho cộng đồng.