TECH COMMUNITY

Welcome to hidev

A modern community built for developers, software engineers, security researchers, DevOps professionals, AI enthusiasts, and technology lovers.

Discover thousands of high-quality articles, open-source projects, developer tools, software libraries, tutorials, documentation, code snippets, technical resources, and product reviews covering every major area of software engineering.

Join the community, publish your knowledge, collaborate with others, and stay updated with the latest innovations in modern technology.

Category: Security

Showing 1572 results
Bloom Security huy động 20 triệu USD: Khi AI định nghĩa lại ranh giới bảo mật tại endpoint doanh nghiệp

Bloom Security vừa gọi vốn thành công 20 triệu USD để giải quyết lỗ hổng bảo mật khi các công cụ AI, plugin và phần mềm tự phát đang làm thay đổi hoàn toàn hệ sinh thái endpoint doanh nghiệp.

Sai lầm từ một ký tự: Khi username lấy cảm hứng từ Skyrim trở thành thảm họa pháp lý

Một sai sót nhỏ trong việc đọc username dựa trên tựa game Skyrim đã dẫn đến hậu quả nghiêm trọng: một người vô tội bị tống giam. Bài viết phân tích về tầm quan trọng của tính chính xác trong điều tra kỹ thuật số.

Khi lỗi xác thực không gây ra bất kỳ hậu quả nào: Một nghịch lý nguy hiểm trong phát triển phần mềm

Phân tích sâu về sự nguy hiểm của các lỗ hổng xác thực (authentication bugs) và tại sao việc thiếu phản hồi lỗi rõ ràng lại là một rủi ro bảo mật tiềm ẩn mà mọi lập trình viên cần cảnh giác.

FTC khởi kiện Hims & Hers: Bài học đắt giá về bảo mật dữ liệu y tế trong kỷ nguyên quảng cáo số

Ủy ban Thương mại Liên bang (FTC) vừa chính thức khởi kiện Hims & Hers với cáo buộc chia sẻ trái phép dữ liệu y tế nhạy cảm của bệnh nhân cho các nền tảng quảng cáo như Meta và Snap. Sự việc gióng lên hồi chuông cảnh báo về ranh giới mong manh giữa tối ưu hóa chuyển đổi và bảo mật thông tin người dùng trong các ứng dụng telehealth hiện nay.

Phán quyết lịch sử từ Tòa án EU: VPN chính thức được công nhận là công cụ kỹ thuật hợp pháp

Tòa án Công lý Liên minh châu Âu (CJEU) vừa đưa ra phán quyết mang tính bước ngoặt, khẳng định VPN là công cụ kỹ thuật hợp pháp và các nhà cung cấp dịch vụ này không chịu trách nhiệm cho hành vi vi phạm bản quyền của người dùng.

Cảnh báo bảo mật: Nhóm hacker Triều Tiên đứng sau hàng loạt vụ tấn công chuỗi cung ứng npm

Amazon vừa công bố bằng chứng liên kết bốn vụ tấn công phần mềm độc hại trên npm với cùng một nhóm hacker từ Triều Tiên. Bài viết phân tích phương thức tấn công tinh vi thông qua kỹ thuật xã hội và cách các nhà phát triển có thể tự bảo vệ mình trước rủi ro chuỗi cung ứng.

Cuộc cách mạng xác thực AI: Cisco ra mắt công cụ Fingerprinting cho 900 mô hình mã nguồn mở

Cisco vừa giới thiệu AI Supply Chain Provenance Explorer, một công cụ đột phá giúp xác thực nguồn gốc của gần 900 mô hình AI mã nguồn mở thông qua kỹ thuật fingerprinting, thay thế hoàn toàn các thẻ tự khai báo thiếu tin cậy trên Hugging Face.

Inforcer huy động 50 triệu USD: Chiến lược bảo mật và AI cho doanh nghiệp nhỏ trong kỷ nguyên số

Inforcer vừa hoàn tất vòng gọi vốn Series C trị giá 50 triệu USD từ Insight Partners. Bài viết phân tích cách startup này hỗ trợ các doanh nghiệp nhỏ đối mặt với rủi ro bảo mật và thách thức từ làn sóng AI hiện nay.

AI Agent và bài toán kiểm soát: Onyx huy động 113 triệu USD để giữ con người trong vòng lặp vận hành

Khi các AI Agent bắt đầu tự động hóa phần lớn các tác vụ doanh nghiệp, rủi ro về an ninh và kiểm soát trở nên cấp thiết. Onyx Security vừa huy động thành công 113 triệu USD để xây dựng lớp kiểm soát AI (control plane), đảm bảo con người luôn nắm quyền quyết định cuối cùng trước khi các hành động của AI được thực thi.

Khi AI làm rẻ hóa niềm tin kỹ thuật số: Tại sao thế giới vật lý là ranh giới bảo mật tiếp theo?

AI đang biến các chứng thực kỹ thuật số trở nên rẻ mạt và dễ bị giả mạo. Bài viết phân tích tại sao niềm tin kỹ thuật số không còn đủ để đảm bảo an toàn và tại sao thế giới vật lý trở thành biên giới mới cho bảo mật trong kỷ nguyên tự động hóa.

Cảnh báo bảo mật: Lỗ hổng Static Credential trên Cisco FMC đang bị khai thác zero-day

Cisco vừa phát đi cảnh báo khẩn cấp về một lỗ hổng bảo mật nghiêm trọng liên quan đến static credential trên Cisco Secure FMC. Tin tặc đã bắt đầu khai thác zero-day này, buộc các quản trị viên hệ thống phải thực hiện nâng cấp phần mềm ngay lập tức để bảo vệ hạ tầng mạng.

Bảo mật dữ liệu trong kỷ nguyên AI: Khi rủi ro không còn nằm ở việc rò rỉ thông tin

Gartner dự báo đến năm 2029, phần lớn các sự cố bảo mật sẽ không đến từ việc rò rỉ dữ liệu thô mà từ khả năng suy luận của AI. Bài viết phân tích sự chuyển dịch từ 'data exposure' sang 'insight exposure' và cách các kỹ sư cần thay đổi tư duy bảo mật.

‹ Prev123...131Next ›