RedHook Android RAT: Bước tiến mới trong kỹ thuật chiếm quyền thiết bị AndroidJul 19, 2026·16 min read
Forg365: Bộ Kit Phishing Giá 400 USD Có Thể Chiếm Tài Khoản Microsoft 365 Ngay Cả Khi Bạn Đổi Mật KhẩuTóm tắt tổng quan Forg365 là một nền tảng phishing-as-a-service nhắm Microsoft 365, bán qua Telegram với giá \(400/tháng hoặc \)3,800/năm, kèm 5 ngày dùng thử miễn phí. ZeroBEC công bố phân tích ngày Jul 20, 2026·25 min read
ARToken & EvilTokens: The AI-Augmented Device Code Phishing PhaaS Hijacking Microsoft 365 and Automating BEC FraudJul 19, 2026·10 min read
ARToken & EvilTokens: PhaaS device code phishing "AI-augmented" đánh chiếm Microsoft 365 và tự động hóa lừa đảo BECJul 19, 2026·12 min read
QuimaRAT: RAT Java đa nền tảng (Windows/macOS/Linux) bán dưới dạng MaaS, 70+ module và lớp vỏ "offensive security"Tóm tắt QuimaRAT là một remote access trojan (RAT) viết bằng Java, được LevelBlue SpiderLabs công bố ngày 25/06/2026 và The Hacker News tổng hợp thêm ngày 06/07/2026. Điểm đáng chú ý: nó chạy được trêJul 19, 2026·9 min read
Lỗ hổng thực thi mã từ xa bị khai thác tích cực trên Microsoft SharePoint ServerVừa qua, CISA đã bổ sung lỗ hổng CVE-2026-45659 trên Microsoft SharePoint Server vào danh sách Known Exploited Vulnerabilities (KEV) sau khi xác nhận có bằng chứng khai thác thực tế. Điểm đáng chú ý lJul 19, 2026·7 min read
Lỗ hổng leo thang đặc quyền root trên Linux Kernel và Android với tỷ lệ khai thác thành công 99%Vừa qua, nhà nghiên cứu bảo mật Jaeyoung Chung thuộc CompSec Lab đã công bố lỗ hổng leo thang đặc quyền cục bộ (LPE) mang tên "Bad Epoll" (CVE-2026-46242) trong epoll subsystem của Linux kernel. Lỗ hổJul 19, 2026·7 min read
Lỗ hổng leo thang đặc quyền root không để lại dấu vết trên LinuxVừa qua, nhóm nghiên cứu bảo mật JFrog Security Research đã công bố phân tích kỹ thuật chi tiết cùng mã khai thác proof-of-concept (PoC) hoạt động đầy đủ cho lỗ hổng leo thang đặc quyền cục bộ (LPE) mJul 19, 2026·8 min read
Navy Ghost: Khi một lệnh pip install trở thành cánh cửa cho hackerTổng quan Một chiến dịch lâu dài được đặt tên Operation Navy Ghost phát hành 8 package Python độc hại giả danh là fork của Pyrogram (thư viện phổ biến để xây dựng Telegram bot) trên PyPI từ tháng 11/2Jul 19, 2026·17 min read
Microsoft Teams Vishing : Giả làm IT để chiếm quyền máy tínhTổng quan Một chiến dịch vô cùng tinh vi vừa được phát hiện trong đó kẻ tấn công giả danh "System Administrator" gọi vào Microsoft Teams của nạn nhân để dụ cài EtherRAT, một remote access trojan lấy đJul 19, 2026·15 min read