Nimbus RAT: Hackers Exploit Microsoft Teams and Google Drive to Deliver Java-Based RATJul 21, 2026·31 min read
Forg365: Bộ Kit Phishing Giá 400 USD Có Thể Chiếm Tài Khoản Microsoft 365 Ngay Cả Khi Bạn Đổi Mật KhẩuJul 20, 2026·25 min read
Photo ZIP Campaign: When Legitimate Emails Become a Malware Delivery WeaponExecutive Summary A legitimate-looking booking email, sent from genuine Calendly infrastructure, sails through SPF, DKIM, DMARC, and CompAuth with a clean pass — yet delivers front-desk staff to a phoJul 21, 2026·20 min read
RedHook Android RAT: Bước tiến mới trong kỹ thuật chiếm quyền thiết bị AndroidJul 19, 2026·16 min read
ARToken & EvilTokens: The AI-Augmented Device Code Phishing PhaaS Hijacking Microsoft 365 and Automating BEC FraudExecutive Summary ARToken is a Phishing-as-a-Service (PhaaS) operator panel published by Cisco Talos on July 1, 2026, which Talos assesses to be an affiliate panel of the EvilTokens platform — the PhaJul 19, 2026·10 min read
ARToken & EvilTokens: PhaaS device code phishing "AI-augmented" đánh chiếm Microsoft 365 và tự động hóa lừa đảo BECTóm tắt ARToken là một bảng điều khiển (operator panel) Phishing-as-a-Service (PhaaS) được Cisco Talos công bố ngày 01/07/2026, và Talos đánh giá nó là panel affiliate của nền tảng EvilTokens — PhaaS Jul 19, 2026·12 min read
QuimaRAT: RAT Java đa nền tảng (Windows/macOS/Linux) bán dưới dạng MaaS, 70+ module và lớp vỏ "offensive security"Tóm tắt QuimaRAT là một remote access trojan (RAT) viết bằng Java, được LevelBlue SpiderLabs công bố ngày 25/06/2026 và The Hacker News tổng hợp thêm ngày 06/07/2026. Điểm đáng chú ý: nó chạy được trêJul 19, 2026·9 min read
Lỗ hổng thực thi mã từ xa bị khai thác tích cực trên Microsoft SharePoint ServerVừa qua, CISA đã bổ sung lỗ hổng CVE-2026-45659 trên Microsoft SharePoint Server vào danh sách Known Exploited Vulnerabilities (KEV) sau khi xác nhận có bằng chứng khai thác thực tế. Điểm đáng chú ý lJul 19, 2026·7 min read
Lỗ hổng leo thang đặc quyền root trên Linux Kernel và Android với tỷ lệ khai thác thành công 99%Vừa qua, nhà nghiên cứu bảo mật Jaeyoung Chung thuộc CompSec Lab đã công bố lỗ hổng leo thang đặc quyền cục bộ (LPE) mang tên "Bad Epoll" (CVE-2026-46242) trong epoll subsystem của Linux kernel. Lỗ hổJul 19, 2026·7 min read
Lỗ hổng leo thang đặc quyền root không để lại dấu vết trên LinuxVừa qua, nhóm nghiên cứu bảo mật JFrog Security Research đã công bố phân tích kỹ thuật chi tiết cùng mã khai thác proof-of-concept (PoC) hoạt động đầy đủ cho lỗ hổng leo thang đặc quyền cục bộ (LPE) mJul 19, 2026·8 min read