Malicious versions of the Admin Menu Editor Pro plugin for WordPress have been distributed to more than 200 customers after a threat actor compromised the maintainer's website and pushed updates that created a hidden user account.
Source: https://www.bleepingcomputer.com/news/security/malcious-admin-menu-editor-pro-plugin-backdoors-1-500-wordpress-sites. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Laravel 14 sắp được phát hành vào Quý 1 năm 2027, mang đến nhiều cập nhật quan trọng. …
Đang tải bình luận…
Chiến dịch npm với package 'indexed-btree' cho thấy tấn công chuỗi cung ứng đang phát …
Difflock là một package cho Laravel giúp kiểm tra các pending migrations thay đổi rủi ro và ghi nhận schema baselines. Package này sử dụng các API của Laravel Database để phân tích và xác định các thay đổi nguy hiểm trong migrations. Trong CI/CD pipeline, Difflock có thể chặn các migrations không an toàn trước khi deploy lên production. Điều đáng học là cách Difflock sử dụng reflection và database introspection để phát hiện các thay đổi phá vỡ dữ liệu như drop table hay change column type.
Difflock giúp phát hiện và ngăn chặn các thay đổi rủi ro trong migration Laravel, đảm bảo bảo mật và ổn định cho ứng dụng của bạn.
PHP 8.5.11 được phát hành như một bản cập nhật bảo mật. Bản sửa lỗi này giải quyết các vấn đề bảo mật nghiêm trọng trong phiên bản PHP 8.5 trước đó. Tất cả người dùng PHP 8.5 được khuyến nghị nâng cấp ngay lập tức để giảm thiểu rủi ro bảo mật. Bạn có thể tải xuống bản cài đặt mã nguồn và file nhị phân Windows từ trang tải chính thức của PHP. Chi tiết đầy đủ các thay đổi được ghi chép trong ChangeLog của phiên bản.
Lập trình viên nên đọc bài này để biết về bản cập nhật bảo mật quan trọng của PHP 8.5.11 và nâng cấp ngay để bảo vệ ứng dụng của mình.
PHP 8.6 sẽ được phát hành vào ngày 19 tháng 11 năm 2026 với tính năng ứng dụng hàm một phần (partial function application). Phiên bản này giới thiệu hàm clamp(), lớp Duration và mặc định cho thuộc tính readonly (readonly property defaults). Các tính năng mới này giúp lập trình viên viết code ngắn gọn và mạnh mẽ hơn. Một số tính năng cũ cũng sẽ bị deprecated trong phiên bản này, đòi hỏi người dùng phải cập nhật code sớm.
Lập trình viên nên đọc bài này để nắm bắt các tính năng mới và thay đổi quan trọng trong PHP 8.6 giúp tối ưu hóa mã nguồn và chuẩn bị cho tương lai ngôn ngữ.
Một phiên bản mới của MacSync macOS stealer xuất hiện với module backdoor nhắm đến crypto enthusiasts và developers. Malware này lợi dụng các ứng dụng trên Mac để đánh cắp dữ liệu crypto wallet và thông tin nhạy cảm. Nó sử dụng kỹ thuật lây nhiễm qua file đóng giả làm công cụ lập trình phổ biến như Xcode. Việc nhắm vào developer cho thấy kẻ tấn công muốn tiếp cận các dự án blockchain hoặc tài sản digital asset có giá trị cao. Lập trình viên nên cập nhật bảo mật hệ thống và kiểm tra kỹ nguồn các công cụ tải về để tránh trở thành nạn nhân.
Bài viết cảnh báo về phiên bản mới của MacSync macOS stealer có module backdoor nhắm đến nhà phát triển và người đam mê crypto.
Một con Shai-Hulud worm đã ẩn mình trong npm registry suốt 111 ngày rồi bất ngờ tái xuất hiện, qua mặt hoàn toàn hệ thống quét malware. Chiến thuật này khai thác khoảng trống thời gian trong cơ chế giám sát của npm, cho phép mã độc tồn tại lâu dài mà không bị phát hiện. Vụ việc này gây ra rủi ro bảo mật đáng kể cho các dự án phụ thuộc vào các package bị nhiễm. Lập trình viên nên cân nhắc thêm các bước kiểm tra bổ sung như analysis bằng công cụ như npm audit hoặc Snyk để phát hiện hành vi đáng ngờ. Điều này cho thấy giới hạn của hệ thống tự động và nhu cầu cần thiết về nhận thức cộng đồng trong việc bảo vệ ecosystem.
Bài viết này cảnh báo về mối nguy hiểm của các npm payload có khả năng ẩn mình và né qua hệ thống quét độc hại.
Một chiến dịch malware đang sử dụng các GitHub repository được tối ưu hóa SEO để mạo danh các công ty phần mềm nổi tiếng, phát triển một information stealer tên Rapuncel. Kẻ tấn công tạo repository giả với tên gần giống LastPass Authenticator để dụ người dùng tải về. Rapuncel có khả năng thu thập dữ liệu nhạy cảm như password, cookie và thông tin tài khoản từ trình duyệt nạn nhân. Chiến dịch này cho thấy mối đe dọa ngày gia tăng khi kẻ tấn công lợi dụng uy tín GitHub để phân phối mã độc. Các lập trình viên nên kiểm tra kỹ source code và danh tác giả trước khi cài đặt extension từ repository không chính thức.
Lập trình viên nên đọc bài viết này để nhận biết mối đe dọa từ các kho giả mạo trên GitHub có thể đánh cắp thông tin nhạy cảm.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it