Splunk vừa phát hành các bản vá bảo mật để khắc phục lỗ hổng nghiêm trọng CVE-2026-20253 trong Splunk Enterprise, có thể cho phép kẻ tấn công thực hiện các thao tác tệp tùy ý và thậm chí dẫn đến thực thi mã từ xa (RCE) mà không cần xác thực.
Lỗ hổng được chấm 9.8/10 điểm CVSS, ảnh hưởng đến các...
Cisco vừa phát hành các bản vá bảo mật khẩn cấp để khắc phục lỗ hổng zero-day nghiêm trọng CVE-2026-20045, hiện đang bị tin tặc khai thác tích cực trong thực tế. Lỗ hổng này ảnh hưởng đến nhiều sản phẩm Truyền thông Hợp nhất (Unified Communications Manager – Unified CM) và Webex Calling...
Các nhóm tin tặc có liên hệ với Triều Tiên đang đẩy mạnh chiến dịch tấn công nhắm trực tiếp vào lập trình viên phần mềm, thông qua các dự án Microsoft Visual Studio Code (VS Code) được cài cắm mã độc. Mục tiêu của chiến dịch là cài đặt cửa hậu cho phép thực thi mã từ xa, từ đó kiểm soát và khai...