Cảnh Báo An Ninh Mạng: Mã Độc Lunex Stealer Lạm Dụng Driver AMD Đánh Cắp Tài Khoản Doanh NghiệpOct 1, 2026·15 min read
Lỗ hổng zero-day trên Check Point Security Management Server cho phép thực thi script tùy ý không cần xác thựcSep 30, 2026·10 min read
Vượt mặt cơ chế kiểm tra toàn vẹn của Chrome & Edge: Phân tích kỹ thuật mã độc ngân hàng KREMLINTóm Tắt Chiến Dịch Chuyện gì sẽ xảy ra nếu một mã độc có thể tự ý nạp extension vào Chrome hay Edge nhưng trình duyệt vẫn tin rằng đó là cấu hình chuẩn của hệ thống? Chiến dịch mã độc ngân hàng KREMLIOct 1, 2026·13 min read
SilkParasite: Seven RATs, One Ecosystem, and Infrastructure Tracing Back to 2022Sep 29, 2026·9 min read
Lỗ hổng zero-day trong V8 Engine của Google Chrome đang bị khai thác tích cựcVừa qua, Google đã phát hành bản cập nhật bảo mật khẩn cấp cho Chrome để vá lỗ hổng zero-day CVE-2026-85046, một lỗi type confusion trong V8 JavaScript and WebAssembly Engine đang bị khai thác tích cựSep 29, 2026·10 min read
Hai lỗ hổng RCE không cần xác thực đe dọa hơn 200.000 website WordPressVừa qua, công ty bảo mật WordPress Defiant cảnh báo hai lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng CVE-2026-78159 và CVE-2026-78006 trong plugin quản lý sự kiện phổ biến The Events Calendar (phát trSep 29, 2026·10 min read
Lỗ hổng path traversal trên GitLab cho phép đọc file trái phép mà không cần xác thựcVừa qua, GitLab đã phát hành bản vá khẩn cấp cho lỗ hổng path traversal tối đa nghiêm trọng CVE-2026-85706 trong Repository Commits API của GitLab Community Edition và Enterprise Edition. Lỗ hổng cho Sep 29, 2026·9 min read
Lỗ hổng heap overflow trên Fortinet FortiOS bị khai thác triển khai RAT PivotC2Vừa qua, công ty threat intelligence SOCRadar công bố chiến dịch tấn công có chủ đích nhắm vào các thiết bị Fortinet FortiGate đang khai thác lỗ hổng thực thi mã từ xa CVE-2025-25249 để triển khai mộtSep 29, 2026·10 min read
Loạt lỗ hổng nghiêm trọng trong SAP cho phép thực thi lệnh từ xa không cần xác thựcVừa qua, SAP đã phát hành 20 security note trong đợt Security Patch Day tháng 09/2026 , bao gồm bốn lỗ hổng mức Critical. Đứng đầu danh sách là CVE-2026-44756 được Onapsis Research Labs đặt tên nội bộSep 29, 2026·11 min read
Lỗ hổng zero-day trên Adobe Commerce và MagentoVừa qua, Adobe đã phát hành bản vá khẩn cấp APSB26-146 cho lỗ hổng zero-day điểm tuyệt đối CVE-2026-75650 ảnh hưởng đến Adobe Commerce và Magento Open Source. Đây là lỗ hổng server-side template injecSep 29, 2026·11 min read