Chủ đề bài viết
Security
Tổng hợp các bài viết về Security
Tại sao UFW vô tác dụng với Docker? Lỗ hổng bảo mật người mới dễ mắc phải
Hỗ trợ mấy anh em Dev và intern DevOps trong team thấy được vấn đề dễ gặp khi dùng Linux và Docker nên nay chia sẻ một bài viết khá […]
Cảnh Báo: Tấn công tinh vi vào máy chủ Nginx để điều hướng lưu lượng
Các nhà nghiên cứu bảo mật tại DataDog Security Labs vừa phát hiện một chiến dịch tấn công mạng mới với mức độ tinh vi cao, nhắm trực tiếp vào […]
CVE-2026-0920: 20.000 trang web WordPress bị xâm nhập
Cộng đồng bảo mật WordPress đang chấn động trước việc 20.000 website sử dụng plugin LA-Studio Element Kit đứng trước nguy cơ bị chiếm quyền kiểm soát hoàn toàn. Nguyên […]
CVE-2025-33206: Lỗ hổng NVIDIA NSIGHT Graphics trên Linux
NVIDIA vừa chính thức phát hành bản cập nhật bảo mật quan trọng nhằm xử lý một lỗ hổng nghiêm trọng (CVE-2025-33206) trong công cụ NSIGHT Graphics dành cho hệ […]
CVE-2026-0723: GitLab khẩn cấp vá lỗ hổng High-severity
Nền tảng phát triển phần mềm phổ biến GitLab vừa tung ra bản cập nhật bảo mật quan trọng để vá một lỗ hổng nghiêm trọng (CVE-2026-0723), cho phép tin […]
Docker Hardened Images: Docker gánh bảo mật thay DevOps
Trước thực trạng 87% container images trong năm 2024 bị phát hiện chứa ít nhất một lỗ hổng bảo mật, Docker đã chính thức tung ra giải pháp Docker Hardened […]
Telegram dính lỗ hổng gây rò rỉ địa chỉ IP thực của user
Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên ứng dụng Telegram cho phép tin tặc chiếm đoạt địa chỉ IP thực của người dùng chỉ với […]
CVE-2025-69194: Lỗ hổng trong GNU Wget2
Một lỗ hổng bảo mật mức độ cao vừa được phát hiện trong GNU Wget2 (CVE-2025-69194), công cụ tải xuống dòng lệnh phổ biến, đe dọa trực tiếp đến tính […]
CVE-2025-48769: Lỗ hổng trong Apache NuttX RTOS
Một cảnh báo an ninh mạng quan trọng vừa được phát đi liên quan đến lỗ hổng bảo mật trong Apache NuttX (CVE-2025-48769), hệ điều hành thời gian thực phổ […]
CVE-2025-47411: StreamPipes cho phép chiếm quyền admin
Một lỗ hổng leo thang đặc quyền nghiêm trọng vừa được phát hiện trong Apache StreamPipes, đe dọa trực tiếp đến khả năng kiểm soát của các quản trị viên […]
Shai Hulud tái xuất và mã độc ẩn mình trong thư viện Maven
Giới bảo mật vừa phát đi cảnh báo đỏ về một chiến dịch tấn công chuỗi cung ứng mới, nơi các lập trình viên đang trở thành mục tiêu trực […]
CVE-2025-68664: Đánh cắp dữ liệu từ các ứng dụng LLM
Các nhà nghiên cứu bảo mật vừa công bố một lỗ hổng CVE-2025-68664 thực thi mã và đánh cắp thông tin cực kỳ nguy hiểm trong thư viện LangChain Core, […]
CVE-2020-12812: Lỗ hổng 5 năm tuổi của Fortinet
Fortinet vừa phát đi thông báo khẩn về việc tin tặc đang tích cực lạm dụng một lỗ hổng bảo mật cũ trong FortiOS (CVE-2020-12812) để xâm nhập trái phép […]
Jenkins thay đổi Signing Key cho Linux Repository
Jenkins chính thức thay đổi toàn bộ Signing Key cho Linux Repository ở các phiên bản 2.543 và 2.541.1. Nếu không cập nhật khóa mới này ngay lập tức, hệ […]
Autoswagger: Tự động hóa phát hiện Endpoint không bảo mật từ Swagger
Ở hầu hết các hệ thống backend mình từng làm, Swagger/OpenAPI gần như là “mặc định phải có”. Nó giúp frontend làm việc nhanh, QA test thuận tiện, dev mới […]
Tham gia DevOps VietNam Newsletter
Cập nhật kiến thức thực tế, sự kiện từ các chuyên gia, việc làm chất lượng, và các đặc quyền dành cho cộng đồng.