Lỗ hổng zero-day trên Cisco Catalyst SD-WAN Manager đang bị khai thác tích cựcOct 8, 2026·10 min read
Bóc tách chiến dịch Warlock Ransomware: Từ lỗ hổng SharePoint đến đòn tấn công BYOVD xóa sổ EDROct 8, 2026·15 min read
When a Game Mod Becomes a Worm: Steam Workshop Delivers Malware to the Same Game TwiceSummary On 21/09/2026 a malicious mod was uploaded to the Steam Workshop for People Playground, a physics sandbox game with a very large modding community. The mod did not just destroy data — it self-Oct 8, 2026·8 min read
Uncovering the Warlock Ransomware campaign: From SharePoint vulnerability to BYOVD attack that wipes out EDROct 8, 2026·12 min read
Bên Trong Mạng Lưới SC Malware: Khi Việc Xóa File Không Còn Đủ Để Diệt BackdoorOct 8, 2026·16 min read
Inside the SC Malware Network: When Deleting Files Is No Longer Enough to Kill BackdoorsOverview Imagine you have just wiped out the root directory of a hacked website, restored the original source code from backup and are confident that the system is completely clean of malware. But jusOct 8, 2026·13 min read
MacSync: Giấu payload vào iCloud Calendar trộm dữ liệu macOSBiến thể mới của dòng mã độc MacSync xuất hiện trên macOS với chuỗi lây nhiễm phức tạp, lợi dụng tệp lịch .ics trên dịch vụ public iCloud Calendar để chuyển tải payload vào trình thông dịch zsh -s. ChOct 6, 2026·16 min read
CLOSEDQUORUM: Khi 4 mô hình AI cùng biến thành máy chủ C2 cho MalwareTổng Quan Hãy hình dung một cuộc xâm nhập hệ thống mà kẻ chủ mưu không hề ngồi trước màn hình, không gõ bất kỳ lệnh điều khiển C2 nào, và thậm chí đang... ngủ. Thay vào đó, bốn mô hình trí tuệ nhân tạOct 6, 2026·14 min read
MikroTrick: hai lỗi SSH nối lại thành quyền admin không cần mật khẩu trên RouterOSTóm tắt MikroTrick là tên CERT Polska đặt cho chuỗi hai lỗ hổng trong RouterOS, cho phép kẻ tấn công lấy quyền truy cập console quản trị đầy đủ mà không cần mật khẩu, không cần SSH key. Hai điểm khiếnOct 6, 2026·12 min read
Khi mod game trở thành worm: hai lần Steam Workshop phát tán malware cho cùng một tựa gameTóm tắt Ngày 21/09/2026, một mod độc hại được đăng lên Steam Workshop của People Playground, tựa game sandbox vật lý có cộng đồng mod rất lớn. Mod này không chỉ phá hoại dữ liệu mà còn tự nhân bản: nóOct 6, 2026·11 min read
Carbonato: Botnet nhúng AI agent chiếm Docker Botnet Carbonato quét các máy chủ Docker mở cổng REST API 2375 không xác thực, triển khai container đặc quyền để thoát ra kiểm soát máy chủ gốc. Thay vì sử dụng kịch bản tấn công tĩnh, nhóm tấn công cOct 6, 2026·22 min read