rce

  1. Duy Linh

    Tưởng chỉ là cấu hình MCP, ai ngờ có thể trở thành đường dẫn thực thi mã độc

    Một pull request (PR) độc hại có khả năng biến cấu hình Giao thức Ngữ cảnh Mô hình (MCP) phạm vi dự án của Claude Code thành tác nhân kích hoạt thực thi mã, từ đó có thể làm lộ các bí mật mà nhà phát triển có quyền truy cập trước khi người đánh giá kịp xem xét mã. Theo các nguồn tin, Anthropic...
  2. 4

    Chrome phát hành bản cập nhật lớn, người dùng nên cập nhật ngay

    Google vừa phát hành bản cập nhật mới cho trình duyệt Chrome, khắc phục tới 382 lỗ hổng được phát hiện trong nhiều thành phần khác nhau của phần mềm. Đây được xem là một trong những đợt vá lỗi quy mô lớn nhất của Chrome trong thời gian gần đây, thu hút sự chú ý của giới công nghệ bởi số lượng lỗ...
  3. Nguyễn Tiến Đạt

    Lỗ Hổng Nghiêm Trọng Trong Splunk Enterprise Cho Phép Thực Thi Mã Từ Xa Không Cần Xác Thực

    Splunk vừa phát hành các bản vá bảo mật để khắc phục lỗ hổng nghiêm trọng CVE-2026-20253 trong Splunk Enterprise, có thể cho phép kẻ tấn công thực hiện các thao tác tệp tùy ý và thậm chí dẫn đến thực thi mã từ xa (RCE) mà không cần xác thực. Lỗ hổng được chấm 9.8/10 điểm CVSS, ảnh hưởng đến các...
  4. Nguyễn Tiến Đạt

    Hàng loạt nền tảng AI phổ biến bị phát hiện lỗ hổng nghiêm trọng

    Các chuyên gia an ninh mạng vừa phát hiện nhiều lỗ hổng nghiêm trọng trong các nền tảng AI phổ biến như Amazon Bedrock, LangSmith và SGLang, có thể bị khai thác để đánh cắp dữ liệu hoặc thực thi mã từ xa (RCE). Khai thác DNS để vượt sandbox của Amazon Bedrock Theo báo cáo từ BeyondTrust, môi...
Back
Top