Mức đe dọaNguy hiểm63 cảnh báo lỗ hổng61 nghiêm trọng
Thống kê 7 ngày qua•Cảnh báo lúc 00:39 10-10
Tiêu Điểm Nổi Bật
Cập nhật liên tục 24/7
New GhostAction Attack Compromises Hundreds of GitHub Repos to Steal Secrets
Mối đe dọa1p đọc•10/10/2026

Chiến dịch GhostAction: Kẻ tấn công chiếm quyền GitHub để đánh cắp dữ liệu CI/CD

Chiến dịch GhostAction mới đã xâm nhập 346 kho lưu trữ GitHub thông qua các tài khoản bảo trì bị chiếm đoạt, nhằm đánh cắp thông tin xác thực CI/CD và các khóa API nhạy cảm.

Lỗ hổng10/10/2026

Phân tích lỗ hổng AnyPwn: RCE trên AnyDesk Linux qua Heap Buffer Overflow

Lỗ hổng AnyPwn cho phép kẻ tấn công thực thi mã từ xa với quyền root trên AnyDesk Linux 8.0.2 mà không cần xác thực. Tìm hiểu cơ chế khai thác và biện pháp phòng thủ.

1 phút đọcĐọc tiếp
Trí tuệ nhân tạo9/10/2026

Ra mắt bộ kiểm thử bảo mật Agentic AI với 222 kịch bản tấn công chuyên sâu

Chuyên gia bảo mật vừa công bố bộ checklist 222 bài kiểm thử dành cho hệ thống AI tự hành, mở rộng phạm vi từ prompt injection sang hạ tầng, cloud và chuỗi cung ứng.

1 phút đọcĐọc tiếp

Dòng Chảy An Ninh Mạng & Công Nghệ

Hiển thị 10 bài viết
Playbook & Checklist HubThực chiến

Cẩm Nang Bảo Mật & Kỹ Năng Thực Chiến

Vào chuyên mục Cẩm nang

Bảng Kiểm An Toàn Tương Tác

Zero-Trust Checklist
Hardening Linux Server Cơ Bản (CIS / NIST)
Đã đạt: 0/6 bước (0%)
Tắt đăng nhập SSH trực tiếp bằng tài khoản Root
sed -i 's/#PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config && systemctl restart sshd
Chỉ cho phép đăng nhập SSH qua SSH Key (Disable Password Auth)
echo 'PasswordAuthentication no' >> /etc/ssh/sshd_config.d/security.conf
Kích hoạt tường lửa máy chủ UFW / Firewalld và chỉ mở cổng cần thiết
ufw default deny incoming && ufw default allow outgoing && ufw allow 22/tcp && ufw enable
Mở toàn bộ bảng kiểm & tải báo cáo →
Kho Lệnh Sao Chép 1-ClickXem tất cả
ss -tulpn | grep LISTEN
find /var/www /tmp /etc -type f -mtime -1 -ls 2>/dev/null