Lumma Stealer + Sectop RAT (ArechClient2): Chuỗi Tấn Công Hai Giai Đoạn Qua Phần Mềm Crack Giả MạoApr 28, 2026·14 min read
Khi Microsoft Teams không còn là Teams: Sự thật phía sau bản RustDesk bị trojan hóaApr 28, 2026·9 min read
Lumma Stealer + Sectop RAT (ArechClient2): Two-Stage Attack Chain via Fake Cracked SoftwareExecutive Summary On April 17, 2026, SANS Internet Storm Center documented a Lumma Stealer campaign followed by Sectop RAT (ArechClient2) targeting users searching for pirated software. Attackers usedApr 28, 2026·12 min read
When Microsoft Teams is no longer Teams: The truth behind the trojanized RustDesk versionApr 28, 2026·7 min read
When Hackers Don't Need to Hack: How n8n Became a Global Attack WeaponOverview Cisco Talos analysts have just released a study on a large-scale attack campaign exploiting the n8n workflow automation platform to distribute malware and collect device information (fingerprApr 25, 2026·9 min read
Was Vercel hacked? The truth behind the leak that shook the entire dev ecosystemOverview of the incident In April 2026, Vercel—a platform behind millions of modern web applications—unexpectedly confirmed unauthorized access to its internal system. At first glance, it seemed like Apr 25, 2026·8 min read
EssentialPlugin Supply Chain Attack — 31 WordPress Plugins Weaponized After 8 Months of DormancyExecutive Summary In April 2026, more than 31 WordPress plugins from the EssentialPlugin portfolio (formerly WP Online Support) were permanently closed on WordPress.org after a PHP backdoor — planted Apr 25, 2026·13 min read
Hai lỗ hổng nghiêm trọng trong PHP Composer cho phép tấn công thực thi mãĐội ngũ phát triển PHP Composer vừa công bố hai lỗ hổng bảo mật mức độ cao tồn tại trong Perforce VCS driver, cho phép kẻ tấn công thực thi lệnh tuỳ ý trên hệ thống nạn nhân. Điểm đặc biệt đáng lo ngạApr 23, 2026·6 min read
Lỗ hổng cho phép tin tặc chiếm quyền kiểm soát máy chủ Nginx mà không cần xác thựcNhóm nghiên cứu bảo mật Pluto Security vừa công bố lỗ hổng CVE-2026-33032 mức độ cực kỳ nghiêm trọng (CVSS 9.8) trong nginx-ui — công cụ quản lý Nginx qua giao diện web phổ biến với hơn 11.000 GitHub Apr 23, 2026·7 min read
Splunk vá hai lỗ hổng nghiêm trọng trong Enterprise, Cloud Platform và MCP Server AppSplunk vừa công bố và phát hành bản vá cho hai lỗ hổng bảo mật mức độ cao, ảnh hưởng đến Splunk Enterprise, Splunk Cloud Platform và ứng dụng Splunk MCP Server. Lỗ hổng nghiêm trọng nhất — CVE-2026-20Apr 23, 2026·6 min read