Chủ đề bài viết
Security
Tổng hợp các bài viết về Security
Lỗ hổng Docker Compose cho phép xâm nhập hệ thống, kích hoạt ngay cả bằng lệnh `ps` hoặc `config`
Một lỗ hổng path traversal nghiêm trọng vừa được phát hiện trong Docker Compose, cho phép hacker ghi tệp tùy ý lên hệ thống host. Điều nguy hiểm nhất là […]
Kỹ sư an ninh mạng VNPT được vinh danh Top 3 toàn cầu tại ICSC 2025
Đội tuyển VCI Blue Team, đại diện cho VNPT Cyber Immunity (VCI), đã chính thức được vinh danh trong Top 3 chung cuộc tại Giải Vô địch An ninh mạng […]
Cảnh báo: Nhóm hacker Gamaredon khai thác lỗ hổng WinRAR tấn công cơ quan chính phủ
Các nhà nghiên cứu an ninh mạng vừa phát hiện một chiến dịch phishing tinh vi do nhóm Gamaredon thực hiện, nhắm mục tiêu cụ thể vào các cơ quan […]
Lỗ hổng CoPhish nghiêm trọng sử dụng Copilot Studio để đánh cắp token OAuth
Các nhà nghiên cứu bảo mật tại Datadog vừa phát hiện một kỹ thuật phishing tinh vi mang tên “CoPhish”, có khả năng sử dụng chính công cụ Microsoft Copilot […]
Exim 4.99 ra mắt: Vá lỗi DKIM/TLS, loại bỏ TCP Wrappers và tăng hiệu suất gửi mail
Exim, một trong những Mail Transfer Agent (MTA) mã nguồn mở phổ biến nhất, vừa phát hành phiên bản 4.99. Bản cập nhật này tập trung vá các lỗ hổng […]
Microsoft vá khẩn cấp lỗ hổng CVE-2025-59287 trong WSUS do đang bị khai thác tích cực
Microsoft vừa phát hành một bản cập nhật bảo mật out-of-band để khắc phục lỗ hổng RCE nghiêm trọng CVE-2025-59287 trong Windows Server Update Service. Lỗ hổng này có điểm […]
Cảnh báo YouTube Ghost Network: Hơn 3.000 video mạo danh game cheat, phần mềm lậu để phát tán malware
Các nhà nghiên cứu bảo mật vừa phát hiện một chiến dịch tấn công quy mô lớn mang tên ‘YouTube Ghost Network’, lợi dụng các tài khoản YouTube bị hack […]
WGDashboard 4.3 ra mắt: Bổ sung trang quản lý cho client và hệ thống plugin mới
WGDashboard là giao diện web phổ biến để quản lý máy chủ WireGuard VPN đã chính thức trở lại với phiên bản 4.3. Bản cập nhật này mang đến nhiều […]
Vận hành workload GenAI trên Kubernetes: Hiệu suất cao nhưng tiềm ẩn rủi ro bảo mật nghiêm trọng
Kubernetes đang trở thành nền tảng de-facto để vận hành các workload GenAI nhờ khả năng mở rộng linh hoạt. Tuy nhiên, chính sự linh hoạt này lại tạo ra […]
CVE-2025-9242: Hơn 71.000 thiết bị WatchGuard đang bị phơi bày, đối mặt nguy cơ RCE
Dữ liệu mới từ Shadowserver cho thấy hơn 71.000 thiết bị WatchGuard Fireware OS đang bị phơi bày trên toàn cầu. Tình trạng này khiến các tổ chức đối mặt […]
Tiện ích Chrome độc hại nhắm vào WhatsApp Web để phát tán spam hàng loạt
Nhóm Socket Threat Research Team vừa phát hiện một chiến dịch spamware mới, với 131 extension độc hại đang tràn ngập Chrome Web Store. Các tiện ích này không phải […]
Hacker khai thác OAuth để duy trì truy cập cloud, vô hiệu hóa cả việc reset mật khẩu
Các chuyên gia bảo mật cảnh báo về một hình thức tấn công chiếm đoạt tài khoản cloud (ATO) tinh vi, trong đó tin tặc lạm dụng các ứng dụng […]
GitLab 18.5 ra mắt AI Agent chuyên biệt, tích hợp Duo Chat vào giao diện panel mới
GitLab vừa công bố phiên bản 18.5, tập trung giải quyết nhiễu trong quy trình phát triển bằng các AI agent chuyên biệt mới: Security Analyst Agent và Planner Agent. […]
Lỗ hổng Microsoft 365 Copilot cho phép hacker đánh cắp dữ liệu nhạy cảm thông qua prompt injection
Một lỗ hổng nghiêm trọng trong Microsoft 365 Copilot vừa được phát hiện, cho phép kẻ tấn công chèn các prompt injection vào tài liệu Office. Khi Copilot tóm tắt […]
CISA cảnh báo lỗ hổng SSRF nghiêm trọng trong Oracle E-Business Suite đang bị khai thác
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa bổ sung một lỗ hổng nghiêm trọng trong Oracle E-Business Suite vào danh mục Các lỗ […]
Tham gia DevOps VietNam Newsletter
Cập nhật kiến thức thực tế, sự kiện từ các chuyên gia, việc làm chất lượng, và các đặc quyền dành cho cộng đồng.