Chủ đề bài viết

Security

Tổng hợp các bài viết về Security

Security 01/07/2026 · 7 phút đọc

Tại sao UFW vô tác dụng với Docker? Lỗ hổng bảo mật người mới dễ mắc phải

Hỗ trợ mấy anh em Dev và intern DevOps trong team thấy được vấn đề dễ gặp khi dùng Linux và Docker nên nay chia sẻ một bài viết khá […]

Kiến thức 05/02/2026 · 8 phút đọc

Cảnh Báo: Tấn công tinh vi vào máy chủ Nginx để điều hướng lưu lượng

Các nhà nghiên cứu bảo mật tại DataDog Security Labs vừa phát hiện một chiến dịch tấn công mạng mới với mức độ tinh vi cao, nhắm trực tiếp vào […]

Tin tức 24/01/2026 · 3 phút đọc

CVE-2026-0920: 20.000 trang web WordPress bị xâm nhập

Cộng đồng bảo mật WordPress đang chấn động trước việc 20.000 website sử dụng plugin LA-Studio Element Kit đứng trước nguy cơ bị chiếm quyền kiểm soát hoàn toàn. Nguyên […]

Tin tức 22/01/2026 · 3 phút đọc

CVE-2025-33206: Lỗ hổng NVIDIA NSIGHT Graphics trên Linux

NVIDIA vừa chính thức phát hành bản cập nhật bảo mật quan trọng nhằm xử lý một lỗ hổng nghiêm trọng (CVE-2025-33206) trong công cụ NSIGHT Graphics dành cho hệ […]

Tin tức 21/01/2026 · 3 phút đọc

CVE-2026-0723: GitLab khẩn cấp vá lỗ hổng High-severity

Nền tảng phát triển phần mềm phổ biến GitLab vừa tung ra bản cập nhật bảo mật quan trọng để vá một lỗ hổng nghiêm trọng (CVE-2026-0723), cho phép tin […]

Tin tức 21/01/2026 · 5 phút đọc

Docker Hardened Images: Docker gánh bảo mật thay DevOps

Trước thực trạng 87% container images trong năm 2024 bị phát hiện chứa ít nhất một lỗ hổng bảo mật, Docker đã chính thức tung ra giải pháp Docker Hardened […]

Tin tức 13/01/2026 · 3 phút đọc

Telegram dính lỗ hổng gây rò rỉ địa chỉ IP thực của user

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên ứng dụng Telegram cho phép tin tặc chiếm đoạt địa chỉ IP thực của người dùng chỉ với […]

Tin tức 03/01/2026 · 3 phút đọc

CVE-2025-69194: Lỗ hổng trong GNU Wget2

Một lỗ hổng bảo mật mức độ cao vừa được phát hiện trong GNU Wget2 (CVE-2025-69194), công cụ tải xuống dòng lệnh phổ biến, đe dọa trực tiếp đến tính […]

Tin tức 02/01/2026 · 3 phút đọc

CVE-2025-48769: Lỗ hổng trong Apache NuttX RTOS

Một cảnh báo an ninh mạng quan trọng vừa được phát đi liên quan đến lỗ hổng bảo mật trong Apache NuttX (CVE-2025-48769), hệ điều hành thời gian thực phổ […]

Tin tức 01/01/2026 · 3 phút đọc

CVE-2025-47411: StreamPipes cho phép chiếm quyền admin

Một lỗ hổng leo thang đặc quyền nghiêm trọng vừa được phát hiện trong Apache StreamPipes, đe dọa trực tiếp đến khả năng kiểm soát của các quản trị viên […]

Tin tức 01/01/2026 · 3 phút đọc

Shai Hulud tái xuất và mã độc ẩn mình trong thư viện Maven

Giới bảo mật vừa phát đi cảnh báo đỏ về một chiến dịch tấn công chuỗi cung ứng mới, nơi các lập trình viên đang trở thành mục tiêu trực […]

Tin tức 27/12/2025 · 3 phút đọc

CVE-2025-68664: Đánh cắp dữ liệu từ các ứng dụng LLM

Các nhà nghiên cứu bảo mật vừa công bố một lỗ hổng CVE-2025-68664 thực thi mã và đánh cắp thông tin cực kỳ nguy hiểm trong thư viện LangChain Core, […]

Tin tức 25/12/2025 · 3 phút đọc

CVE-2020-12812: Lỗ hổng 5 năm tuổi của Fortinet

Fortinet vừa phát đi thông báo khẩn về việc tin tặc đang tích cực lạm dụng một lỗ hổng bảo mật cũ trong FortiOS (CVE-2020-12812) để xâm nhập trái phép […]

Tin tức 23/12/2025 · 2 phút đọc

Jenkins thay đổi Signing Key cho Linux Repository

Jenkins chính thức thay đổi toàn bộ Signing Key cho Linux Repository ở các phiên bản 2.543 và 2.541.1. Nếu không cập nhật khóa mới này ngay lập tức, hệ […]

Kiến thức 23/12/2025 · 6 phút đọc

Autoswagger: Tự động hóa phát hiện Endpoint không bảo mật từ Swagger

Ở hầu hết các hệ thống backend mình từng làm, Swagger/OpenAPI gần như là “mặc định phải có”. Nó giúp frontend làm việc nhanh, QA test thuận tiện, dev mới […]

12311

Tham gia DevOps VietNam Newsletter

Cập nhật kiến thức thực tế, sự kiện từ các chuyên gia, việc làm chất lượng, và các đặc quyền dành cho cộng đồng.