VNVũ Nhật Lâminblog.fiscybersec.com·3h ago · 12 min readMikroTrick: hai lỗi SSH nối lại thành quyền admin không cần mật khẩu trên RouterOSTóm tắt MikroTrick là tên CERT Polska đặt cho chuỗi hai lỗ hổng trong RouterOS, cho phép kẻ tấn công lấy quyền truy cập console quản trị đầy đủ mà không cần mật khẩu, không cần SSH key. Hai điểm khiến00
VNVũ Nhật Lâminblog.fiscybersec.com·3h ago · 11 min readKhi mod game trở thành worm: hai lần Steam Workshop phát tán malware cho cùng một tựa gameTóm tắt Ngày 21/09/2026, một mod độc hại được đăng lên Steam Workshop của People Playground, tựa game sandbox vật lý có cộng đồng mod rất lớn. Mod này không chỉ phá hoại dữ liệu mà còn tự nhân bản: nó00
VNVũ Nhật Lâminblog.fiscybersec.com·7h ago · 9 min readMikroTrick: Two SSH Bugs Chained into Passwordless Admin on RouterOSSummary MikroTrick is CERT Polska's name for a two-vulnerability chain in RouterOS that gives an attacker full access to the administrative console with no password and no SSH key. Two things make thi00
VNVũ Nhật Lâminblog.fiscybersec.com·4d ago · 12 min readSilkParasite: bảy RAT, một hệ sinh thái, và dấu vết hạ tầng kéo về tận 2022Tóm tắt SilkParasite là nhãn Bitdefender đặt cho một chuỗi hoạt động gián điệp nhắm chính phủ và hạ tầng năng lượng tại Trung Á, quy kết China-nexus ở mức medium confidence. Điểm nổi bật không phải qu00
VNVũ Nhật Lâminblog.fiscybersec.com·4d ago · 9 min readSettra: khi ransomware dùng chính công cụ quản trị từ xa để ở lạiTóm tắt Settra là chủng ransomware xuất hiện từ tháng 6/2026, hoạt động theo mô hình tống tiền kép. Huntress cho biết chưa đủ bằng chứng để khẳng định đây là một hoạt động ransomware-as-a-service. Điề00