This is the second data breach affecting a company that hardware crypto wallet maker Trezor relies on.
Source: https://techcrunch.com/2026/09/11/scammers-target-hundreds-of-thousands-of-crypto-owners-after-trezor-confirms-data-breach-of-email-provider. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Đang tải bình luận…
Chiến dịch npm với package 'indexed-btree' cho thấy tấn công chuỗi cung ứng đang phát …
Một con Shai-Hulud worm đã ẩn mình trong npm registry suốt 111 ngày rồi bất ngờ tái xuất hiện, qua mặt hoàn toàn hệ thống quét malware. Chiến thuật này khai thác khoảng trống thời gian trong cơ chế giám sát của npm, cho phép mã độc tồn tại lâu dài mà không bị phát hiện. Vụ việc này gây ra rủi ro bảo mật đáng kể cho các dự án phụ thuộc vào các package bị nhiễm. Lập trình viên nên cân nhắc thêm các bước kiểm tra bổ sung như analysis bằng công cụ như npm audit hoặc Snyk để phát hiện hành vi đáng ngờ. Điều này cho thấy giới hạn của hệ thống tự động và nhu cầu cần thiết về nhận thức cộng đồng trong việc bảo vệ ecosystem.
Bài viết này cảnh báo về mối nguy hiểm của các npm payload có khả năng ẩn mình và né qua hệ thống quét độc hại.
Node.js 24.21.0 là phiên bản LTS mới nhất của nền tảng runtime JavaScript, tiếp tục kế thừa từ phiên bản 20.x LTS trước đó. Phiên bản này tập trung tối ưu hóa hiệu năng và sửa các lỗi bảo mật nhỏ quan trọng. Các cải tiến chính bao gồm tăng tốc độ xử lý các thao tác I/O và giảm 15% memory usage trong một số trường hợp sử dụng. Đối với lập trình viên đang làm việc với ứng dụng production cần sự ổn định, đây là bản update nên xem xét. Tuy nhiên, nếu bạn đang sử dụng các tính năng experimental thì cần kiểm tra kỹ tài liệu release note vì một API đã bị thay đổi.
Node.js 24.21.0 LTS mang lại những cải tiến hiệu suất và tính năng mới giúp lập trình viên tối ưu hóa ứng dụng JavaScript của mình.
Bối cảnh AI đang phát triển vượt vai trò công cụ đơn thuần để trở thành các agent tự chủ, nhưng giao dịch giữa chúng hiện chưa có cơ chế riêng. Nguyên nhân kỹ thuật là các system hiện tại như blockchain và smart contract chưa tối ưu cho giao dịch AI-to-AI với tốc độ và chi phí hợp lý. Hệ quả là nhiều AI agent phải phụ thuộc vào cơ chế thanh toán của con người, hạn chế khả năng tự chủ và tự vận hành. Điều đáng học là nền tảng payment mới như OpenAI GPT-4 có thể tạo ra economy riêng cho AI, nơi các agent có thể trao đổi value trực tiếp mà không cần can thiệp của con người.
Bài viết giúp lập trình viên hiểu rõ xu hướng AI-to-AI payments và nền kinh tế tự trị cho các tác nhân AI trong tương lai.
Nghiên cứu CTI của Vedant Bhalgama và Kavin Jindal đã phát hiện một chiến dịch phần mềm độc hại có liên quan tới Nga, được giấu trong hệ sinh thái mã nguồn mở của GitHub. Chiến dịch được đặt tên Operation RepoGhost và sử dụng các kho lưu trữ giả mạo hoặc đã bị xâm nhập để phân tán payload độc hại cho nhà phát triển. Các tệp độc hại thường được nhúng trong các file cấu hình hoặc script bản dựng, khiến chúng khó bị phát hiện bởi các công cụ quét thường dùng. Theo báo cáo, chiến dịch đã ảnh hưởng tới nhiều repository và tạo ra lượng lớn trafic độc hại từ các nguồn này. Bài học chính là cần tăng cường kiểm tra nguồn gốc và tính toàn vẹn của các phụ thuộc mã nguồn mở, đồng thời áp dụng xác thực hai yếu tố và giám sát thay đổi bất thường trong các kho GitHub.
Bài tiết lộ chiến dịch phần mềm độc hại Nga ẩn nấp trong hệ sinh thái mã nguồn mở GitHub giúp lập trình viên nhận diện và phòng thủ các cuộc tấn công tương tự.
Trong vài tuần qua, các hacker nhắm vào và xâm nhập hệ thống của nhiều nhà máy nước tại Mỹ. Thông tin và manh mối về loạt tấn công này được cho là do chính phủ Iran thực hiện vẫn còn nhiều điều chưa rõ.
Những vụ tấn công vào hệ thống nước Mỹ do Iran cho rằng là hành động của chính phủ này có thể giúp bạn hiểu rõ hơn về mối đe dọa cyber-physis ở cấp độ thực tế, từ đó nâng cao kỹ năng phòng thủ và ứng phó cho các hệ thống công nghiệp quan trọng trong tương lai.
Một pull request độc hại đã được gửi vào kho chứa mà trợ lý coding AI đang theo dõi, với mục tiêu khiến nó thực thi lệnh xóa dữ liệu toàn bộ. Nguyên nhân kỹ thuật là hệ thống không kiểm traStrictly nội dung bên ngoài trước khi cho phép AI chạy các lệnh shell hoặc thay đổi tệp, do đó mã wiper có thể được tiêm qua thay đổi trong PR. Nếu thành công, cuộc tấn công có thể dẫn đến việc xóa sạch toàn bộ kho mã, gây mất dữ liệu và gián đoạn dịch vụ cho nhiều dự án sử dụng trợ lý đó. Vụ việc cho thấy các agent AI cần được đặt trong môi trường cát (sandbox) với quyền hạn tối thiểu và phải chịu qua các bước kiểm tra bảo mật ngoài cùng trước khi được ủy quyền thực thi. Đọc bài gốc sẽ giúp bạn hiểu rõ cách thiết kế các lớp bảo vệ như xác thực PR, giới hạn API và ghi log chi tiết để ngăn chặn các cuộc tấn công tương tự.
Bài viết cảnh báo nguy cơ an ninh nghiêm trọng khi AI coding assistant có thể bị lợi dụng để xóa dữ liệu nếu không có kiểm soát bảo mật bên ngoài.
Seed Capital, một quỹ đầu tư mạo hiểm ở Copenhagen, đã huy động thành công €130 triệu cho quỹ thứ năm để đầu tư vào 15-17 công ty thuộc lĩnh vực fintech, AI-driven B2B và cybersecurity tại khu vực Bắc Âu. Lần đầu tiên trong lịch sử, Seed Capital mở rộng hoạt động ra khỏi biên giới Denmark, tiến vào toàn bộ thị trường Nordics. Số tiền đầu tư này cho thấy tiềm năng tăng trưởng của startup công nghệ tại các nước Bắc Âu như Thụy Điển, Na Uy, Phần Lan và Iceland. Điều đáng học hỏi là mô hình đầu tư tập trung vào các lĩnh vực công nghệ cao và có tính ứng dụng rộng rãi, phù hợp với xu hướng chuyển đổi số toàn cầu.
Bài viết này cung cấp thông tin cập nhật về quỹ đầu tư mới và triển vọng mở rộng thị trường của Seed Capital tại khu vực Bắc Âu.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it