bảo mật chuỗi cung ứng

  1. Duy Linh

    Vì sao chiến dịch BeaverTail mới khiến các nhà phát triển phần mềm bị nhắm mục tiêu?

    Nhóm tội phạm mạng Void Dokkaebi, còn được biết đến với tên Famous Chollima và có liên hệ với Triều Tiên, đang nâng cấp đáng kể phương thức phát tán mã độc InvisibleFerret. Thay vì sử dụng các script Python truyền thống như trước đây, nhóm này đã chuyển sang dùng các mô-đun nhị phân được biên...
  2. Duy Linh

    Điều gì đang xảy ra với fsnotify và vì sao cộng đồng an ninh mạng lo ngại?

    Tranh chấp quyền quản trị trong thư viện Go fsnotify được sử dụng rộng rãi đã làm dấy lên lo ngại về an ninh chuỗi cung ứng sau khi một số người đóng góp bị loại khỏi tổ chức GitHub của dự án và các bản phát hành mới bị đưa vào diện xem xét kỹ lưỡng. Dù chưa có bằng chứng cho thấy bất kỳ phiên...
  3. Quang Trương

    Tại sao các “ông lớn” AI lại tự để lộ bí mật của mình?

    Cuộc đua AI toàn cầu đang nóng hơn bao giờ hết, nhưng bạn có bao giờ nghĩ rằng chính tốc độ phát triển ấy lại khiến các “ông lớn” công nghệ sơ hở, tự làm lộ bí mật của mình? Khi tốc độ trở thành lỗ hổng Một báo cáo mới từ Wiz, công ty an ninh mạng có tiếng, đã phát hiện ra một thực tế đáng lo...
  4. Duy Linh

    Trang Homebrew giả mạo tinh vi đến mức chuyên gia bảo mật cũng dễ mắc bẫy?

    Vào tháng 9 năm 2025, nhóm nghiên cứu bảo mật của Kandji đã phát hiện một chiến dịch tinh vi, trong đó các tin tặc tạo nhiều trang Homebrew giả mạo, mô phỏng hoàn hảo trang chính thức brew.sh. Những tên miền này ẩn chứa mã độc hại, ngụy trang dưới dạng tập lệnh cài đặt Homebrew hợp lệ. Tin tặc...
  5. Duy Linh

    Biến thể BeaverTail phát tán qua kho lưu trữ độc hại và mồi nhử ClickFix

    Ngày 17/9/2025, GitLab Threat Intelligence cho biết đã phát hiện cơ sở hạ tầng phân phối phần mềm độc hại BeaverTail và InvisibleFerret do các nhóm tin tặc Triều Tiên Contagious Interview và Famous Chollima vận hành từ tháng 5/2025. Chiến dịch này khai thác kỹ thuật mồi nhử ClickFix, không nhắm...
Back
Top