GitHub Discussions: Chiến Dịch Tấn Công Phishing Tinh Vi Giả Mạo Cảnh Báo Bảo Mật VS CodeApr 5, 2026·8 min read
Lỗ hổng zero-day nghiêm trọng trong Google Chrome đang bị khai thác trên thực tếApr 5, 2026·5 min read
Lỗ hổng zero-day nghiêm trọng trong FortiClientEMS đang bị khai thác trên thực tếFortinet vừa qua đã phát hành bản vá khẩn cấp một lỗ hổng nghiêm trọng mới, tồn tại trong FortiClientEMS của hãng, cho phép tin tặc lợi dụng và khai thác thực thi mã từ xa. Đáng chú ý, kể từ đầu năm 2Apr 6, 2026·5 min read
Silver Fox — Expanding Asia Cyber Campaign with AtlasCross RAT and Fake DomainsExecutive Summary Silver Fox — a Chinese-speaking threat actor — is intensifying targeted cyber campaigns against users and organizations across the Asia-Pacific region. According to a report by GermaApr 5, 2026·9 min read
Silver Fox — Mở Rộng Chiến Dịch Tấn Công Châu Á với AtlasCross RAT và Hạ Tầng Giả MạoTổng Quan Nhóm đe dọa Silver Fox — một tác nhân tấn công mạng nói tiếng Trung — đang đẩy mạnh các chiến dịch tấn công có chủ đích nhắm vào người dùng và tổ chức tại khu vực châu Á – Thái Bình Dương. TApr 5, 2026·11 min read
Bạn chính là “lỗ hổng bảo mật”: ClickFix đang khiến người dùng tự cài malwareTổng quan Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, một xu hướng đáng lo ngại đang dần nổi lên: kẻ tấn công không còn cần khai thác lỗ hổng hệ thống -họ khai thác chính người dùng. ChiếApr 4, 2026·10 min read
You are the "security vulnerability": ClickFix is causing users to install malware themselves.Overview Amid increasingly sophisticated cyberattacks, a worrying trend is emerging: attackers no longer need to exploit system vulnerabilities—they exploit the users themselves. The ClickFix campaignApr 4, 2026·8 min read
Hơn 14.000 thiết bị F5 BIG-IP APM có nguy cơ bị tấn công thực thi mã từ xaVừa qua, cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã bổ sung một lỗ hổng CVE mới, tồn tại trong sản phẩm F5 BIG-IP vào danh mục Các Lỗ hổng Đang bị Khai thác (KEV) của mình với cảnhApr 3, 2026·6 min read
Chiến dịch PureLog Stealer - Chuỗi Tấn Công Nhiều Giai Đoạn Nhắm Vào Các Ngành Trọng YếuMột file giả mạo thông báo vi phạm bản quyền đang được dùng để phát tán PureLog Stealer — một infostealer thương mại chi phí thấp nhưng được triển khai qua chuỗi tấn công đa tầng đáng lo ngại. Thay vìApr 1, 2026·15 min read