Khi mã độc có “bộ não” AI: RatHat và kỷ nguyên Agentic Malware trên AndroidTổng quan RatHat là trojan Android nhắm vào tài khoản ngân hàng, ví tiền mã hóa, mã OTP và mã khóa màn hình. Nó lây qua tin nhắn lừa đảo, quảng cáo độc hại và các trang giả kho ứng dụng, dụ người dùngOct 2, 2026·12 min read
Vượt mặt cơ chế kiểm tra toàn vẹn của Chrome & Edge: Phân tích kỹ thuật mã độc ngân hàng KREMLINOct 1, 2026·13 min read
Cảnh Báo An Ninh Mạng: Mã Độc Lunex Stealer Lạm Dụng Driver AMD Đánh Cắp Tài Khoản Doanh NghiệpOct 1, 2026·15 min read
Lỗ hổng zero-day trên Check Point Security Management Server cho phép thực thi script tùy ý không cần xác thựcVừa qua, Check Point đã phát hành bản vá khẩn cấp cho lỗ hổng zero-day CVE-2026-93616 trong Security Management Server sau khi xác nhận lỗ hổng đã bị khai thác trong một số cuộc tấn công có chủ đích nSep 30, 2026·10 min read
SilkParasite: Seven RATs, One Ecosystem, and Infrastructure Tracing Back to 2022Summary SilkParasite is Bitdefender's label for an espionage cluster targeting government bodies and energy infrastructure across Central Asia, assessed as China-nexus at medium confidence. What standSep 29, 2026·9 min read
Settra: When Ransomware Uses Your Remote Management Tooling to StaySummary Settra is a ransomware strain first observed in June 2026, operating a double-extortion model. Huntress states there is not enough evidence to call it a ransomware-as-a-service operation. WhatSep 29, 2026·7 min read
Lỗ hổng zero-day trong V8 Engine của Google Chrome đang bị khai thác tích cựcVừa qua, Google đã phát hành bản cập nhật bảo mật khẩn cấp cho Chrome để vá lỗ hổng zero-day CVE-2026-85046, một lỗi type confusion trong V8 JavaScript and WebAssembly Engine đang bị khai thác tích cựSep 29, 2026·10 min read
Hai lỗ hổng RCE không cần xác thực đe dọa hơn 200.000 website WordPressVừa qua, công ty bảo mật WordPress Defiant cảnh báo hai lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng CVE-2026-78159 và CVE-2026-78006 trong plugin quản lý sự kiện phổ biến The Events Calendar (phát trSep 29, 2026·10 min read
Lỗ hổng path traversal trên GitLab cho phép đọc file trái phép mà không cần xác thựcVừa qua, GitLab đã phát hành bản vá khẩn cấp cho lỗ hổng path traversal tối đa nghiêm trọng CVE-2026-85706 trong Repository Commits API của GitLab Community Edition và Enterprise Edition. Lỗ hổng cho Sep 29, 2026·9 min read