Security Daily
-
GenAI: Công cụ cho các cuộc tấn công hay Giải pháp trong đào tạo về bảo mật?
GenAI làm tăng nguy cơ xảy ra các cuộc tấn công trên không gian mạng Một trong những lo ngại lớn nhất mà GenAI tạo ra là khả năng thao túng...
-
5 nguyên lý cốt lõi thực hành DevSecOps hiệu quả
Vấn đề của các doanh nghiệp là làm sao để tổ chức một quy trình DevSecOps hiệu quả, đảm bảo tính toàn vẹn của sản phẩm. Tất nhiên, các biện pháp...
-
Báo cáo tiết lộ tác động của AI đến tình hình an ninh mạng
Một báo cáo gần đây cho rằng khả năng tiếp cận AI ngày càng dễ dàng sẽ dẫn đến sự gia tăng đột biến các nỗ lực tấn công bằng qua câu lệnh...
-
GPT-4 của OpenAI có khả năng tự động khai thác 87% lỗ hổng one-day
Theo nghiên cứu mới từ Đại học Illinois Urbana-Champaign, mô hình ngôn ngữ lớn đến từ OpenAI GPT-4 có thể tự động khai thác các lỗ hổng trong...
-
Hơn 1.400 máy chủ CrushFTP có thể bị tấn công do lỗi bảo mật
Hơn 1.400 máy chủ CrushFTP đã được phát hiện có một lỗ hổng nghiêm trọng cho phép tấn công kiểu chèn mẫu phía máy chủ (server-side template...
-
Các nhà khoa học phát hiện các hình thức tấn công mới
Các nhà nghiên cứu đã phát hiện ra hai hình thức tấn công mới nhắm vào bộ dự đoán phân nhánh có điều kiện (conditional branch predictor) trong...
-
Phỏng vấn tuyển dụng giả mạo chứa mã độc Python nhắm vào các lập trình viên
Một chiến dịch tấn công có tên "Dev Popper" đang nhắm vào các lập trình viên thông qua các cuộc phỏng vấn tuyển dụng giả mạo. Mục đích của...
-
Hàng triệu kho phần mềm Docker chứa mã độc và trang web lừa đảo
Có ba chiến dịch quy mô lớn đã nhắm vào người dùng Docker Hub và cài cắm hàng triệu kho phần mềm (repo) chứa mã độc và trang web lừa đảo kể từ...
-
Ngôn ngữ mã nguồn mở R vá lỗi thực thi mã tùy ý nghiêm trọng
R, một ngôn ngữ lập trình mã nguồn mở phổ biến trong giới thống kê và khoa học dữ liệu, đã vá một lỗ hổng bảo mật cho phép kẻ tin tặc thực thi...
-
Tin tặc đánh cắp mã xác thực và dữ liệu người dùng dịch vụ eSignature của Dropbox
Công ty lưu trữ đám mây Dropbox vừa xác nhận rằng tin tặc đã xâm nhập vào hệ thống nền tảng chữ ký điện tử (eSignature) Dropbox Sign và truy cập...
-
5 xu hướng tấn công mà mọi tổ chức quy mô lớn nhỏ cần cảnh giác
Các xu hướng gần đây về vi phạm dữ liệu và phương thức tấn công cung cấp một lộ trình hữu ích cho các chuyên gia an ninh mạng, những người có...