Root Android một chạm là đủ để giả mạo chữ ký C2PA của camera
Nhà nghiên cứu phát hiện lỗ hổng root một chạm CVE-2026-43499 cho phép giả mạo chữ ký camera C2PA trên Pixel, Google xếp loại không thể sửa.
4 bài đã kiểm chứng về Lỗ hổng bảo mật, sản phẩm và diễn biến ngành.
Nhà nghiên cứu phát hiện lỗ hổng root một chạm CVE-2026-43499 cho phép giả mạo chữ ký camera C2PA trên Pixel, Google xếp loại không thể sửa.
Chiến dịch chuỗi cung ứng của TeamPCP dùng Nx Console và các gói liên quan để đánh cắp thông tin đăng nhập của GitHub, OpenAI và Mistral.
CVE-2026-25874 cho phép kẻ tấn công tiếp cận Hugging Face LeRobot PolicyServer thực thi mã qua giải tuần tự pickle.
Báo cáo từ OX Security tiết lộ 11 lỗ hổng CVE trong giao thức MCP của Anthropic, ảnh hưởng đến hơn 150 triệu lượt tải xuống và khoảng 200.000 máy chủ. Anthropic từ chối sửa lỗi, cho rằng đây là hành vi dự kiến khi chạy trong môi trường sandbox.