47 Kết quả cho Hashtag: 'GITHUB'
-
XCSSET trở lại với phiên bản nguy hiểm hơn: Âm thầm tấn công nhà phát triển macOS qua dự án Xcode bị xâm phạm
Mai Vũ10:51 | 07/08/2026Một biến thể mới của phần mềm độc hại XCSSET vừa được các nhà nghiên cứu bảo mật phát hiện, cho thấy xu hướng tấn công chuỗi cung ứng ngày càng tinh vi và nguy hiểm hơn. Thay vì nhắm trực tiếp vào người dùng cuối, tin tặc lựa chọn các nhà phát triển phần mềm sử dụng macOS làm mục tiêu, lợi dụng những dự án Xcode và kho lưu trữ GitHub bị xâm nhập để phát tán mã độc. Đây được đánh giá là phương thức tấn công có khả năng lan rộng nhanh trong cộng đồng lập trình viên và ảnh hưởng đến toàn bộ chuỗi phát triển phần mềm. -
Tin tặc Triều Tiên nhắm mục tiêu vào các nhà phát triển mã nguồn mở trong các cuộc tấn công chuỗi cung ứng
Mai Vũ09:56 | 08/07/2026Theo trang Socket đưa tin, tin tặc Triều Tiên đang nhắm mục tiêu vào các nhà phát triển phần mềm mã nguồn mở bằng backdoor và phần mềm đánh cắp thông tin, như một phần của chiến dịch chuỗi cung ứng quy mô lớn. -
Bài học sau sự cố tấn công mạng của Red Hat
Hà Phương16:56 | 18/06/2026Chỉ vài ngày sau khi IBM và Red Hat công bố kế hoạch tăng cường bảo mật cho phần mềm mã nguồn mở, Red Hat lại trở thành nạn nhân của một vụ tấn công mạng nghiêm trọng liên quan đến kho lưu trữ NPM. Sự cố này tiếp tục gióng lên hồi chuông cảnh báo về những rủi ro trong chuỗi cung ứng phần mềm và tầm quan trọng của việc bảo vệ thông tin trong môi trường phát triển hiện đại. -
Làn sóng phần mềm độc hại Shai-Hulud mới tấn công 600 gói NPM
Nguyễn Hoàng Quyết11:04 | 22/05/2026Ngày 19/5, các tác nhân đe dọa đã công bố hơn 600 gói phần mềm độc hại lên Node Package Manager (NPM) như một phần của chiến dịch chuỗi cung ứng Shai-Hulud mới. Hầu hết các gói bị ảnh hưởng nằm trong hệ sinh thái @antv, bao gồm các thư viện như charting, flowchart hay mapping. Tuy nhiên, các gói phổ biến nằm ngoài namespace này cũng đã bị ảnh hưởng. -
Phần mềm độc hại GlassWorm tấn công hơn 400 kho mã nguồn trên GitHub, NPM, VSCode và OpenVSX
Nguyễn Quốc Minh14:02 | 23/03/2026Chiến dịch tấn công chuỗi cung ứng GlassWorm đã quay trở lại với một cuộc tấn công phối hợp mới, nhắm vào hàng trăm gói, kho lưu trữ và tiện ích mở rộng trên GitHub, NPM, VSCode và OpenVSX. -
Vụ tấn công chuỗi cung ứng Shai-Hulud dẫn đến đánh cắp ví Trust Wallet trị giá 8,5 triệu USD
Hồng Đạt10:51 | 05/01/2026Loại worm máy tính tự nhân bản Shai-Hulud 2.0 từng xuất hiện trên hệ thống đăng ký NPM vào cuối tháng 11/2025, chính là nguyên nhân gây ra vụ đánh cắp 8,5 triệu USD từ ví tiền điện tử Trust Wallet gần đây. -
Làn sóng tấn công phần mềm độc hại GlassWorm mới nhắm vào macOS
Hồng Đạt09:06 | 04/01/2026Làn sóng thứ tư của chiến dịch GlassWorm đang nhắm mục tiêu vào các nhà phát triển macOS bằng các tiện ích mở rộng VSCode/OpenVSX độc hại, phát tán các phiên bản bị lây nhiễm mã độc của các ứng dụng ví tiền điện tử.
