bảo mật mã nguồn mở

  1. MinhSec

    Không phải hacker, AI mới là thứ khiến ngành mã nguồn mở bắt đầu đau đầu

    Số lượng lỗ hổng bảo mật trong các thư viện mã nguồn mở đang tăng mạnh, nhưng nguyên nhân không hẳn vì phần mềm ngày càng kém an toàn hơn. Theo nhiều chuyên gia an ninh mạng, các công cụ AI mới đang trở nên cực kỳ hiệu quả trong việc “đào bới” những lỗ hổng đã tồn tại âm thầm suốt nhiều năm mà...
  2. MinhSec

    AI vừa làm lộ một sự thật đáng sợ về thế giới mã nguồn mở

    AI đang khiến lỗ hổng bảo mật bùng nổ, chuyên gia cảnh báo “cơn sóng CVE” mới đã bắt đầu Số lượng lỗ hổng bảo mật CVE nhắm vào các thư viện mã nguồn mở đang tăng mạnh trong thời gian gần đây. Tuy nhiên, theo các chuyên gia an ninh mạng, nguyên nhân không hẳn vì chất lượng mã nguồn xuống cấp mà...
  3. Nguyễn Đức Thao

    Gói npm giả mạo WhatsApp API đánh cắp tin nhắn và mã đăng nhập

    Các chuyên gia an ninh mạng vừa phát hiện một gói phần mềm độc hại trên kho npm ngụy trang thành API WhatsApp đầy đủ chức năng. Dù hoạt động như một thư viện hợp pháp, gói này có khả năng đánh cắp tin nhắn, danh bạ, mã đăng nhập, đồng thời liên kết thiết bị của kẻ tấn công với tài khoản WhatsApp...
  4. CyberThao

    Binarly Research hé lộ XZ Utils backdoor tiếp tục âm thầm lây lan

    Một nghiên cứu mới của Binarly Research cho thấy, hàng chục hình ảnh Docker trên Docker Hub đang chứa backdoor XZ Utils khét tiếng, dù sự cố này đã bị phát hiện hơn một năm trước. Điều đáng lo ngại là nhiều hình ảnh khác được xây dựng dựa trên các hình ảnh cơ sở đã bị nhiễm, khiến mã độc tiếp...
  5. Duy Linh

    Tại sao các tiện ích mã nguồn mở lại trở thành công cụ tấn công lý tưởng?

    Một kỹ sư blockchain người Nga đã mất hơn 500.000 USD (~12,8 tỉ VNĐ) vào tháng 6/2025 sau khi trở thành nạn nhân của một cuộc tấn công mạng được lên kế hoạch tinh vi. Sự việc là lời cảnh báo rõ ràng về các rủi ro tiềm ẩn trong các công cụ nguồn mở. Các chuyên gia an ninh mạng cho biết thủ phạm...
  6. CyberThao

    Khi AI trở thành con dao hai lưỡi trong bảo mật chuỗi cung ứng phần mềm

    Một làn sóng phần mềm độc hại (malware) mới vừa được phát hiện đang nhắm vào các môi trường DevOps và nền tảng đám mây, khai thác các kho lưu trữ mã nguồn mở như PyPI và npm. Các nhà nghiên cứu từ SafeDep và Veracode đã phân tích chi tiết các gói độc hại được thiết kế nhằm thực thi mã từ xa và...
Back
Top