Was Vercel hacked? The truth behind the leak that shook the entire dev ecosystemApr 25, 2026·8 min read
Khi hacker không cần hack: Cách n8n trở thành vũ khí tấn công toàn cầuTổng quan Các chuyên gia phân tích tại Cisco Talos vừa công bố nghiên cứu về một chiến dịch tấn công quy mô lớn lợi dụng nền tảng tự động hóa quy trình (AI workflow automation) n8n để phát tán mã độc Apr 25, 2026·11 min read
EssentialPlugin Supply Chain Attack — 31 WordPress Plugins Weaponized After 8 Months of DormancyApr 25, 2026·13 min read
Lỗ hổng cho phép tin tặc chiếm quyền kiểm soát máy chủ Nginx mà không cần xác thựcNhóm nghiên cứu bảo mật Pluto Security vừa công bố lỗ hổng CVE-2026-33032 mức độ cực kỳ nghiêm trọng (CVSS 9.8) trong nginx-ui — công cụ quản lý Nginx qua giao diện web phổ biến với hơn 11.000 GitHub Apr 23, 2026·7 min read
Splunk vá hai lỗ hổng nghiêm trọng trong Enterprise, Cloud Platform và MCP Server AppSplunk vừa công bố và phát hành bản vá cho hai lỗ hổng bảo mật mức độ cao, ảnh hưởng đến Splunk Enterprise, Splunk Cloud Platform và ứng dụng Splunk MCP Server. Lỗ hổng nghiêm trọng nhất — CVE-2026-20Apr 23, 2026·6 min read
Lỗ hổng Zero-day chưa có bản vá trong Windows Defender đang bị khai thác tích cựcNhà nghiên cứu bảo mật ẩn danh "Chaotic Eclipse" / "Nightmare Eclipse" vừa công bố PoC (Proof-of-Concept) cho lỗ hổng leo thang đặc quyền cục bộ (LPE) thứ hai trong Windows Defender, được đặt tên là "Apr 23, 2026·10 min read
EssentialPlugin Supply Chain Attack — 31 WordPress Plugin Bị Vũ Khí Hóa Sau 8 Tháng Im LặngTóm Tắt Điều Hành Tháng 4/2026, hơn 31 WordPress plugin thuộc bộ sản phẩm EssentialPlugin (tiền thân: WP Online Support) bị đóng vĩnh viễn trên WordPress.org sau khi một backdoor PHP được cài sẵn từ tApr 21, 2026·14 min read
Vercel bị hack? Sự thật phía sau vụ rò rỉ khiến cả hệ sinh thái dev rùng mìnhTổng quan sự cố Tháng 4/2026 vừa qua, Vercel - một nền tảng đứng sau hàng triệu ứng dụng web hiện đại đã bất ngờ xác nhận một sự cố truy cập trái phép vào hệ thống nội bộ. Thoạt nhìn, đây giống như mộApr 21, 2026·11 min read
APT37 Dùng Facebook Xây Dựng Lòng Tin Rồi Cài RokRAT Qua Installer Giả Mạo WondershareAPT37 Dùng Facebook Xây Dựng Lòng Tin Rồi Cài RokRAT Qua Installer Giả Mạo Wondershare Hình 1. Toàn cảnh attack flow của chiến dịch APT37 pretexting Tóm tắt rủi ro APT37 (còn được biết dưới tên ScaApr 21, 2026·22 min read