Its own command language, 23 instructions - signs point to 'well-resourced operation rather than an opportunistic one'
Nguồn: https://www.theregister.com/security/2026/08/24/you-dont-want-this-sleepwalker-backdoor-on-your-windows-machine/5292021. 8 Sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
ToxicPanda là một trojan Android đã được phát hiện lần đầu sử dụng quyền VPN để chặn truy cập Google Play Store trên thiết bị bị nhiễm. Phiên bản mới của malware đã mở rộng danh sách mục tiêu lên 349 ứng dụng phổ biến và tích hợp hỗ trợ cho 167 lệnh điều khiển từ xa. Kỹ thuật tấn công dựa trên việc khai thác quyền BIND_VPN_SERVICE để tạo một kết nối VPN ảo, qua đó lọc và chặn các yêu cầu mạng tới máy chủ cập nhật của Google Play. Nhờ đó, kẻ tấn công có thể ngăn người dùng cập nhật bản vá bảo mật, đồng thời thực hiện các hành động như lấy dữ liệu, gửi SMS premium hoặc cài đặt phụ trợ khác mà không bị phát hiện. Điều này nhấn mạnh tầm quan trọng của việc kiểm tra chặt chẽ các quyền VPN trong manifest và giám sát lưu lượng mạng bất thường để phát hiện sớm hành vi lạm dụng dịch vụ VPN trên Android.
Đang tải bình luận…
Một bản build giả của GTA 6 đang được lan truyền trên các diễn đàn và mạng torrent, prétend là phiên bản sớm của trò chơi. Các file trong bản build này chứa mã độc, thường là trojan hoặc ransomware, được nhúng vào các tệp cài đặt hoặc các DLL giả. Khi người dùng chạy bản build, mã độc có thể đánh cắp thông tin cá nhân, mã hóa dữ liệu để chied tiền chuộc hoặc tạo backdoor cho kẻ tấn công kiểm soát từ xa. Điều đáng học là không tải bất kỳ bản build nào của trò chơi từ nguồn không xác thực, luôn kiểm tra chữ ký số hoặc hashSHA256 từ nhà phát hành官方 và sử dụng phần mềm diệt virus cập nhật để quét trước khi mở. Nếu đã tải, nên ngay lập tức isolates máy khỏi mạng, quét toàn bộ hệ thống và thay đổi mật khẩu các tài khoản quan trọng.
Đây là cảnh báo quan trọng để bạn tránh tải các giả mạo game chứa mã độc có thể gây hại cho thiết bị.
Microsoft đã gỡ bỏ công cụ WMIC (Windows Management Instrumentation Command-line) khỏi Windows 11 phiên bản 24H2, 25H2 và các bản beta phát hành tuần này do bị tội phạm mạng lợi dụng.
Lập trình viên nên đọc bài này để hiểu cách bảo mật hệ thống Windows có thể bị xâm nhập thông qua các công cụ như WMIC, giúp bạn cập nhật kiến thức về các biện pháp phòng ngừa và cách bảo vệ ứng dụng của mình khỏi các cuộc tấn công từ bên ngoài.
PowerToys cuối cùng đã cung cấp đủ tính năng hữu ích khiến tác giả gỡ bỏ 6 ứng dụng bên ngoài sau khi chúng được tích hợp trực tiếp vào hệ điều hành.
Lập trình viên nên đọc bài này để khám phá cách tích hợp các công cụ hệ thống như PowerToys vào ứng dụng của mình, giúp tối ưu hóa hiệu suất và trải nghiệm người dùng bằng cách tự động hóa các tác vụ phức tạp.
Bạn sẽ không từ bỏ một hệ điều hành hoạt động khá tốt nếu giải pháp thay thế không thực sự vượt trội hơn hẳn.
Lập trình viên nên đọc bài này để hiểu cách Linux không chỉ là một hệ điều hành mạnh mẽ hơn Windows trong nhiều lĩnh vực như bảo mật, hiệu suất và khả năng mở rộng, giúp bạn có thể cân nhắc chuyển đổi từ Windows sang Linux một cách thông minh hơn khi cần thiết.
Microsoft vừa tung WSL containers ra bản preview công khai, tích hợp hỗ trợ container Linux gốc trực tiếp trong Windows Subsystem for Linux. Tính năng mới bổ sung công cụ CLI wslc.exe cho toàn bộ quy trình container (chạy, gỡ lỗi, kiểm thử) cùng API dựa trên NuGet (hỗ trợ C, C++, C#) giúp ứng dụng Windows sử dụng container Linux theo chương trình. Doanh nghiệp có thể tích hợp Microsoft Defender for Endpoint, chính sách quản lý Intune/GPO, và hỗ trợ dev containers trong VS Code. WSL container sử dụng hệ thống tập tin virtiofs (tăng tốc độ truy cập file Windows gấp đôi), chế độ mạng 'consomme' cải thiện tương thích VPN/proxy, và tối ưu tái sử dụng bộ nhớ. Người dùng có thể trải nghiệm ngay bằng lệnh wsl --update --pre-release, dự kiến phát hành chính thức vào mùa thu 2026.
Lập trình viên cần đọc bài này để khám phá cách tích hợp container Linux trực tiếp vào WSL, giúp tối ưu hóa công cụ chạy, debug và test ứng dụng cho các ngôn ngữ C/C++/C# trên Windows một cách hiệu quả và an toàn hơn.
Vụ tấn công chuỗi cung ứng Rust nhắm vào các gói arrayref 0.3.10 và proc-macro1 thông qua kỹ thuật typosquat, cho phép thực thi payload từ xa ngay trong quá trình build.
Lập trình viên nên đọc bài này để hiểu rõ cách các lỗ hổng trong chuỗi cung ứng (supply-chain) có thể được khai thác thông qua các gói crate giả mạo—và cách bảo vệ dự án của mình trước các cuộc tấn công thông qua các macro proc-macro bị nhiễm độc.
Cuối cùng Linux đã khôi phục niềm vui sáng tạo (tinkering) mà Windows từng lấy mất, khiến tác giả vô cùng hạnh phúc.
Một lập trình viên nên đọc bài này để hiểu cách Linux không chỉ là một hệ điều hành mạnh mẽ mà còn là môi trường tự do, linh hoạt và phù hợp với những người yêu thích xây dựng, tối ưu hóa và tự kiểm soát hệ thống của mình.
Đọc tin ở đây, luyện code, học theo lộ trình và luyện IELTS trên các sản phẩm anh em — tất cả kết nối với nhau trong hệ sinh thái 8 Sync.
Cổng chính của hệ sinh thái: giới thiệu sản phẩm, blog và bảng giá trọn bộ.
Khám pháHọc theo lộ trình rõ từng chặng: video, quiz chấm tự động, certificate và mentor đang làm nghề.
Xem lộ trình1.000+ bài DSA, đề tiếng Việt, chấm tự động 7 ngôn ngữ — nhiều bài FREE, chạy ngay trên trình duyệt.
Luyện miễn phíChấm bốn kỹ năng IELTS bằng AI, phản hồi chi tiết theo rubric.
Dùng thử miễn phíAI IDE 22 MB cho dev Việt.
Tải miễn phíBộ nhớ tổ chức cho AI agent.
Khám pháAI trực Fanpage, tự sàng lọc lead.
Dùng thử