Chủ đề bài viết
Security
Tổng hợp các bài viết về Security
Terraform Google Cloud Provider 7.0 ra mắt: Nâng cấp về bảo mật, xử lý secrets an toàn hơn
HashiCorp vừa công bố phiên bản 7.0 của Terraform provider cho Google Cloud, mang đến nhiều tính năng mới tập trung vào việc cải thiện bảo mật và xác thực […]
Cảnh báo CAPI Backdoor trên Malware .NET mới nhắm vào ngành ô tô và TMĐT Nga
Các nhà nghiên cứu bảo mật vừa cảnh báo về một chiến dịch tấn công mới sử dụng malware .NET chưa từng được biết đến, mang tên CAPI Backdoor. Chiến […]
Lỗi 10 năm tuổi của Linux cho phép user-space phá hỏng RAID qua O_DIRECT
Một báo cáo lỗi nghiêm trọng từ năm 2015 liên quan đến các giải pháp RAID phần mềm Linux như MD RAID, LVM RAID đang nhận được sự chú ý […]
Lỗ hổng nghiêm trọng trong Apache ActiveMQ NMS AMQP Client cho phép thực thi mã tuỳ ý từ xa
Một lỗ hổng bảo mật quan trọng (CVE-2025-54539) đã được phát hiện trong thư viện .NET của Apache ActiveMQ, cụ thể là Apache ActiveMQ NMS AMQP Client. Lỗ hổng này […]
WatchGuard Fireware dính lỗ hổng RCE nghiêm trọng CVE-2025-9242
Một lỗ hổng bảo mật nghiêm trọng CVE-2025-9242 vừa được công bố trong WatchGuard Fireware OS, cho phép kẻ tấn công RCE mà không cần xác thực. Lỗ hổng có […]
Bản cập nhật Windows 11 mới nhất gây lỗi nghiêm trọng, chặn truy cập localhost
Bản cập nhật tích lũy tháng 10/2025 cho Windows 11 (mã KB5066835) đang gây ra một sự cố nghiêm trọng, khiến các nhà phát triển không thể truy cập ứng […]
Khai thác lỗ hổng Zero-day trên thiết bị Cisco, hacker cài cắm rootkit Linux tinh vi
Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết về chiến dịch “Operation Zero Disco”, khai thác một lỗ hổng bảo mật nghiêm trọng trên phần mềm […]
Lỗ hổng CVE-2025-5947 nghiêm trọng trong theme WordPress Service Finder đang bị tấn công hàng loạt.
Một cảnh báo bảo mật ở mức độ nghiêm trọng vừa được đưa ra cho cộng đồng người dùng WordPress, đặc biệt là những ai đang sử dụng theme trả […]
Những bước mình luôn làm khi nhận server Linux mới
Khi tiếp nhận một máy chủ mới, dù là một Virtual Machine (VM) trên Cloud hay một hệ thống Bare-Metal, bước ưu tiên không phải là Deployment Service. Quy trình […]
Cảnh báo lỗ hổng nghiêm trọng trong Cisco IOS CVE-2025-20352 đang bị khai thác thực tế
Cisco vừa phát đi một cảnh báo bảo mật ở mức độ nghiêm trọng liên quan đến một lỗ hổng trong IOS Software và IOS XE Software. Lỗ hổng này, […]
Phân tích CVE-2025-59489: Lỗ hổng trong Unity Runtime cho phép chiếm quyền ứng dụng Android qua Intent
Trong khuôn khổ sự kiện Meta Bug Bounty Researcher Conference, một nhà nghiên cứu bảo mật đã phát hiện và công bố một lỗ hổng nghiêm trọng trong Unity Runtime, […]
Windows 10 chính thức khai tử vào 14/10/2025
Microsoft đã ấn định ngày 14 tháng 10 năm 2025 là thời điểm chính thức kết thúc vòng đời hỗ trợ cho Windows 10. Với thời hạn đang đến rất […]
Security BootCamp 2025
CHÍNH THỨC CÔNG BỐ BÀI TRÌNH BÀY Security BootCamp 2025 | 12-14/09/2025 Chủ đề chính: Resilience (Tái sinh) Link công bố bài trình bày: https://tinyurl.com/AgendaSBC25 Các lĩnh vực ưu tiên […]
Kubernetes v1.34: Bản cập nhật quan trọng dành cho vận hành hệ thống lớn
Ngày 27/08/2025, Kubernetes chính thức phát hành phiên bản v1.34 với hàng loạt cải tiến quan trọng về hiệu năng, bảo mật và khả năng mở rộng. Nếu bạn đang […]
Cài SSL tự động giờ ACME đã có sẵn trên Nginx
Giao thức ACME (Automated Certificate Management Environment) từ lâu đã rất thịnh hành cho việc tự động cấp phát và gia hạn chứng chỉ SSL/TLS, giúp quản lý bảo mật […]
Tham gia DevOps VietNam Newsletter
Cập nhật kiến thức thực tế, sự kiện từ các chuyên gia, việc làm chất lượng, và các đặc quyền dành cho cộng đồng.