© 2026 Hashnode
Nhóm nghiên cứu của Socket phát hiện một cuộc tấn công chuỗi cung ứng nhắm vào Open VSX Registry, bắt nguồn từ việc tài khoản phát hành extension của nhà phát triển bị chiếm quyền (rò rỉ token hoặc truy cập trái phép). Ngày 30/01/2026, bốn extension ...

[!INFO] TL;DR: Mình vừa release Captcha-Slayer - một Burp Suite Extension giúp giải captcha tự động. Điểm mạnh là tích hợp sẵn engine OCR (không cần cài Python) và fix lỗi logic khi chạy Intruder. Mình làm pentest chắc ai cũng từng dùng qua captcha-...

Nếu bạn từng bực mình vì đang xem YouTube thì bị quảng cáo chen ngang, hoặc đang đọc bài trên website thì pop-up bật lên che kín màn hình, thì yên tâm — chuyện này không chỉ mình bạn gặp đâu. Quảng cáo online ngày càng nhiều, xuất hiện ở khắp nơi, từ...

Apps these days are inaccessible without an internet connection.As we all know, in an online-first architecture, an application fundamentally relies on a constant and stable internet connection to function. Data is primarily managed, stored, and sync...

Handling authentication, specifically Google OAuth is a nightmare inside extension. You have to deal with chrome.identity, redirect URIs, and complex manifest.json configurations. But there’s a super simple way and nobody is talking about it… Here’s ...
