Chủ đề bài viết
Security
Tổng hợp các bài viết về Security
CVE-2025-14733: WatchGuard Lỗ hổng Zero-day
Cơn ác mộng bảo mật mang tên CVE-2025-14733 đang biến hàng trăm nghìn tường lửa WatchGuard từ lá chắn kiên cố thành điểm yếu chí mạng cho các cuộc tấn […]
CVE-2025-37164: HPE OneView dính lỗ hổng tối đa CVSS 10.0
Hewlett Packard Enterprise (HPE), một trong những hãng công nghệ quản lý hạ tầng doanh nghiệp hàng đầu thế giới, vừa phát đi cảnh báo khẩn cấp sau khi phát […]
Lỗ hổng trong thư viện Node.js cho phép hacker chiếm quyền điều khiển Windows
Một lỗ hổng command injection vừa được phát hiện trong systeminformation thư viện Node.js được hàng triệu ứng dụng sử dụng để theo dõi hệ thống. Lỗ hổng này mở […]
Lỗ hổng OpenShift GitOps CVE-2025-13888
Red Hat vừa phát đi thông báo khẩn cấp về một lỗ hổng bảo mật nghiêm trọng trong OpenShift GitOps, cho phép các quản trị viên cấp thấp leo thang […]
Báo cáo thường niên Cloudflare Radar 2025
Báo cáo thường niên Cloudflare Radar 2025 vừa công bố cho thấy lưu lượng internet toàn cầu đã tăng trưởng ấn tượng 19%, một con số phản ánh sự trỗi […]
Google chính thức khai tử công cụ giám sát Dark Web vào đầu năm 2026
Google vừa gây bất ngờ khi thông báo sẽ ngừng hoạt động công cụ giám sát dark web vào tháng 2 năm 2026, kết thúc hành trình chưa đầy ba […]
Apple vá lỗ hổng Zero-day thứ 9 của năm 2025
Apple vừa khẩn cấp phát hành loạt bản cập nhật bảo mật quan trọng cho iOS, iPadOS và macOS nhằm vá hai lỗ hổng Zero-day nghiêm trọng đang bị khai […]
Docker Base Image: Fat vs Slim vs Alpine
Trong quá trình review Dockerfile cho team dev, mình thấy một thói quen rất phổ biến là dùng ngay FROM ubuntu:latest hoặc FROM python:latest. Đúng ra là phải share cho […]
Lỗ hổng bảo mật mới trong React Server Components cho phép tấn công DDoS và lộ mã nguồn
Chưa kịp khắc phục hoàn toàn mối đe dọa từ CVE-2025-55182, nhóm React đã phải phát hành các bản sửa lỗi khẩn cấp cho ba lỗ hổng mới trong React […]
CVE-2025-62562 lỗi hổng trong Microsoft Outlook
Microsoft vừa công bố một lỗ hổng RCE cực kỳ quan trọng trong ứng dụng Microsoft Outlook, được định danh là CVE-2025-62562, tạo ra mối đe dọa bảo mật đáng […]
Lỗ hổng trong tường lửa Windows Defender cho phép kẻ tấn công truy cập dữ liệu nhạy cảm
Microsoft vừa chính thức vá một lỗ hổng bảo mật đáng chú ý trong dịch vụ tường lửa Windows Defender, cho phép kẻ tấn công có đặc quyền truy cập […]
Lỗ hổng 0-Day RCE nghiêm trọng trong Windows PowerShell
Microsoft vừa công bố một lỗ hổng thực thi mã từ xa nghiêm trọng trong Windows PowerShell, được định danh là CVE-2025-54100, có khả năng cho phép kẻ tấn công […]
Lỗ hổng bảo mật WinRAR CVE-2025-6218 đang bị nhiều nhóm tội phạm mạng tấn công.
CISA vừa phát hành cảnh báo khẩn cấp sau khi xác nhận lỗ hổng WinRAR CVE-2025-6218 đang bị các nhóm hacker nhà nước như Bitter và Gamaredon khai thác tích […]
Extension VS Code độc hại trên Microsoft Registry
Các nhà nghiên cứu bảo mật tại Koi Security đã phát hiện một chiến dịch mã độc tinh vi nhắm vào hàng triệu nhà phát triển thông qua Visual Studio […]
QuasarRAT: AES-256 cũng không thể che giấu
Các chuyên gia bảo mật vừa công bố một phương pháp luận đột phá nhằm trích xuất cấu hình được mã hóa của QuasarRAT, một .NET remote access trojan (RAT), […]
Tham gia DevOps VietNam Newsletter
Cập nhật kiến thức thực tế, sự kiện từ các chuyên gia, việc làm chất lượng, và các đặc quyền dành cho cộng đồng.