Lỗ hổng CVE-2026-58231 trên SAP Commerce Cloud được đánh giá CVSS 10.0, cho phép kẻ tấn công không cần xác thực lợi dụng cơ chế xác thực mặc định và gửi dữ liệu được chế tạo đặc biệt tới các chức năng thiếu kiểm tra đầu vào.
Nếu khai thác thành công, tin tặc có thể thực thi mã tùy ý, xâm phạm...
Một pull request (PR) độc hại có khả năng biến cấu hình Giao thức Ngữ cảnh Mô hình (MCP) phạm vi dự án của Claude Code thành tác nhân kích hoạt thực thi mã, từ đó có thể làm lộ các bí mật mà nhà phát triển có quyền truy cập trước khi người đánh giá kịp xem xét mã.
Theo các nguồn tin, Anthropic...
.mcp.json
an ninh chuỗi cung ứng
bảo mật claude code
bảo mật tác nhân ai
claude code
mcp
model context protocol
pull request độc hại
rce
thực thi mã từ xa
Google vừa phát hành bản cập nhật mới cho trình duyệt Chrome, khắc phục tới 382 lỗ hổng được phát hiện trong nhiều thành phần khác nhau của phần mềm. Đây được xem là một trong những đợt vá lỗi quy mô lớn nhất của Chrome trong thời gian gần đây, thu hút sự chú ý của giới công nghệ bởi số lượng lỗ...
Splunk vừa phát hành các bản vá bảo mật để khắc phục lỗ hổng nghiêm trọng CVE-2026-20253 trong Splunk Enterprise, có thể cho phép kẻ tấn công thực hiện các thao tác tệp tùy ý và thậm chí dẫn đến thực thi mã từ xa (RCE) mà không cần xác thực.
Lỗ hổng được chấm 9.8/10 điểm CVSS, ảnh hưởng đến các...
Các chuyên gia an ninh mạng vừa phát hiện nhiều lỗ hổng nghiêm trọng trong các nền tảng AI phổ biến như Amazon Bedrock, LangSmith và SGLang, có thể bị khai thác để đánh cắp dữ liệu hoặc thực thi mã từ xa (RCE).
Khai thác DNS để vượt sandbox của Amazon Bedrock
Theo báo cáo từ BeyondTrust, môi...