SLEEPWALKER: Backdoor Thụ Động Chỉ "Thức Giấc" Trước Đúng Một Gói Tin, Mang Ngôn Ngữ Bytecode Riêng, Ẩn Mình Trong ESET Management AgentAug 31, 2026·38 min read
SLEEPWALKER: A Passive Backdoor That Wakes Up for Exactly One Packet, Carries Its Own Bytecode Language, and Hides Inside ESET Management AgentOverview On August 24, 2026, independent malware researcher Dominik Reichel (former Palo Alto Networks Unit 42) published an exceptionally detailed analysis on his personal blog (r136a1.dev) of SLEEPWAug 31, 2026·29 min read
Lỗ hổng command injection trên Zimbra Collaboration Suite bị khai thác tích cựcAug 30, 2026·9 min read
Loạt lỗ hổng xác thực nghiêm trọng trên FortiWeb, FortiManager và FortiClientAug 30, 2026·11 min read
Loạt lỗ hổng đang bị khai thác cho phép chiếm đoạt tài khoản admin WordPressVừa qua, các nhà nghiên cứu bảo mật tại Patchstack và DigitalOcean đã xác nhận hai lỗ hổng authentication bypass nghiêm trọng — CVE-2026-61979 và CVE-2026-15981 — trong plugin MiniOrange SAML 2.0 SingAug 30, 2026·10 min read
Lỗ hổng thực thi mã từ xa trên Windows IKE Extension bị khai thác tích cựcVừa qua, CISA đã bổ sung lỗ hổng CVE-2026-33824 trên Windows Internet Key Exchange (IKE) Service Extensions vào danh sách Known Exploited Vulnerabilities (KEV), sau khi Palo Alto Networks Unit 42 xác Aug 30, 2026·10 min read
TWINLOOT: Khi Microsoft Cloud Trở Thành “Trung Tâm Điều Khiển” Của HackerHãy hình dung một kịch bản ác mộng đối với mọi đội ngũ SOC: Kẻ tấn công nằm vùng sâu bên trong mạng nội bộ suốt nhiều tuần, âm thầm mở tới 128 luồng kết nối quản trị (SMB, RDP, WinRM) để di chuyển ngaAug 28, 2026·14 min read
Evooo1Bot: Khi Botnet Biến Thiết Bị Bị Nhiễm Thành Proxy Cho Thuê Tóm tắt tổng quan Evooo1Bot là botnet Linux modular mới được FortiGuard Labs phát hiện và đặt tên, theo chuỗi "evooo1" hardcoded trong mọi binary. Nó mang engine DDoS từ source code Mirai leaked, nhưnAug 28, 2026·12 min read
Fake Microsoft "SysScan": Bogus Security Scanner Invents Problems, Tricks Victims Into Uninstalling Their Antivirus, Then Funnels Them Into a Refund ScamOverview On August 24, 2026, Malwarebytes disclosed a wave of websites calling themselves "SysScan," carrying Microsoft branding, claiming to check whether your antivirus (AV) software is working. EveAug 25, 2026·17 min read
SysScan Giả Mạo Microsoft: Máy Quét Bảo Mật "Phát Hiện" Lỗi Ảo, Dụ Nạn Nhân Gỡ Antivirus Rồi Dẫn Vào Bẫy Lừa Đảo Hoàn TiềnTổng Quan Ngày 24/08/2026, Malwarebytes công bố phát hiện về một làn sóng website tự xưng "SysScan", mang thương hiệu Microsoft, tuyên bố kiểm tra xem phần mềm diệt virus (Antivirus - AV) của bạn có đAug 25, 2026·24 min read