SOCRadar has published a detailed whitepaper exposing the full attack chain behind the 'FortiBleed' campaign, a large-scale credential harvesting operation targeting over 430,000 FortiGate firewalls globally. Threat actors, likely Russian-speaking, deployed a Golang-based tool called FortigateSniffer that abuses FortiOS's built-in diagnostic commands to passively capture authentication traffic across 24 protocols without installing traditional malware. The campaign has already stolen over 110 million credentials including RADIUS, NTLM, and Kerberos material, created 659 credential-harvesting pipelines, and breached targets including a NATO-aligned defense contractor. The attack chain involves five steps: reconnaissance, credential stuffing/brute-force, passive sniffing post-compromise, hash cracking via GPU infrastructure, and lateral movement culminating in data theft or ransomware. CISA has urged organizations to harden Fortinet environments. Recommended mitigations include rotating all credentials, enforcing MFA, removing FortiGate management interfaces from internet exposure, and reviewing authentication logs.
Source: https://www.darkreading.com/cyberattacks-data-breaches/fortibleed-attackers-firewalls-credentials-stealers. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Bài viết đề cập đến việc tận dụng các công cụ (tooling) và thư viện chuẩn (standard library) của ngôn ngữ Go nhằm phát triển các hệ thống phần mềm hiệu quả.
Lập trình viên hệ thống nên đọc bài này để khám phá cách tối ưu hóa hiệu suất và tính bảo trì bằng cách tái sử dụng công cụ và thư viện tiêu chuẩn của Go, giúp phát triển ứng dụng nhanh hơn và đáng tin cậy hơn trong môi trường hệ thống phức tạp.
Bài viết bàn về cách phân loại lỗi bảo mật thật sự từ những "nhiễu" do AI tạo ra, đồng thời chia sẻ kinh nghiệm từ tác giả về việc chống lại các dương tính giả (false positives) trong quá trình kiểm thử.
Lập trình viên nên đọc bài này để hiểu cách phân biệt hiệu quả giữa các lỗ hổng thực sự an ninh với những cảnh báo giả (false positives) từ AI, giúp tiết kiệm thời gian và năng lượng trong việc xử lý các vấn đề thực sự quan trọng.
witr là công cụ truy vết nguyên nhân của tiến trình, port, container hay file đang chạy, hiển thị toàn bộ chuỗi khởi động từ systemd, supervisor, shell hay cron cùng thông tin người khởi động, thời gian, nguồn gốc và cảnh báo quan trọng. Có thể chạy dạng tương tác TUI hoặc script với định dạng đầu ra ngắn gọn (--short) hoặc JSON (--json), hỗ trợ đa nền tảng qua một file binary Go tĩnh.
Lập trình viên nên đọc bài này để hiểu cách khám phá và giải quyết nguyên nhân sâu sắc của các quá trình bất thường, container hoặc dịch vụ chạy trong hệ thống, từ nguồn gốc khởi động đến các cảnh báo quan trọng mà ps, top hoặc lsof không thể cung cấp.
Sự kiện trực tuyến miễn phí dành cho nhà phát triển Go sẽ diễn ra vào 25/8 lúc 16:00 UTC …
Nghiên cứu mới của nhóm phát hiện lỗ hổng trong Cloudflare Code Mode và Workers, cho phép khai thác khi "Agentic Glue" (thành phần kết nối hệ thống) bị phá vỡ. Lỗ hổng này có thể bị lợi dụng để thực thi mã tùy ý trên môi trường đám mây.
Một lập trình viên cần đọc bài này để hiểu cách các lỗ hổng bảo mật trong Cloudflare Workers và Code Mode có thể được khai thác, giúp họ nâng cao kiến thức về bảo mật cloud và phòng ngừa các rủi ro trong triển khai ứng dụng trên nền tảng này.
Chúng tôi quyết định sử dụng Rust thay vì Go cho lớp caching mới vì những ưu điểm vượt trội về hiệu suất và kiểm soát bộ nhớ, thay cho sự đơn giản của Go vốn đã được tận dụng trong dự án microservices trước đó.
Lập trình viên nên đọc bài này để hiểu cách Rust và Go được so sánh trong việc xây dựng một lớp cache hiệu quả về mặt hiệu suất, an toàn và khả năng mở rộng, giúp bạn lựa chọn ngôn ngữ phù hợp cho dự án của mình.
Oxide gia nhập Project Glasswing của Anthropic, sử dụng Claude Mythos 5 để phát hiện và vá lỗ hổng bảo mật trong toàn bộ ngăn xếp mã nguồn mở, từ firmware đến mạng.
Lập trình viên nên đọc bài này để hiểu cách một công cụ bảo mật AI như Oxide được tích hợp vào quy trình phát triển an ninh của các dự án lớn, giúp phát hiện và khắc phục lỗ hổng trong các phần mềm mở nguồn, firmware và hạ tầng mạng một cách hiệu quả.
Node.js là môi trường runtime JavaScript miễn phí, mã nguồn mở, đa nền tảng, cho phép nhà phát triển xây dựng server, ứng dụng web, công cụ dòng lệnh và script.
Là người phát triển Node.js, bạn nên đọc bài này để cập nhật phiên bản mới nhất LTS (Long-Term Support) 24.18.1, giúp tối ưu hiệu suất ứng dụng hiện tại và chuẩn bị sẵn sàng cho các tính năng cải tiến mới trong tương lai.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it