RSS Source
Hồ sơ tác giả / Biên tập viên

RSS Source

Ban biên tập nội dung và phân tích an ninh mạng tại ADSECVN.COM.

Tổng số 180 bài viết•Trang 9 / 18

Bài Viết Của Tác Giả

10 bài trên trang
Lỗ hổng zero-day nguy hiểm trên môi trường KVM

Lỗ hổng zero-day nguy hiểm trên môi trường KVM

Cảnh báo về lỗ hổng zero-day trong môi trường KVM Vercel đã chính thức xác nhận sự tồn tại của một lỗ hổng zero-day nghiêm trọng liên quan đến Kernel-based Virtual Machine (KVM). Nhà nghiên cứu bảo mật Paulos Yibelo là người đầu tiên báo cáo về vấn đề này thông qua chương trình săn tiền thưởng của nền tảng. Phát hiện này đã thu hút sự chú ý lớn từ cộng đồng an ninh mạng do tính chất phức tạp của nó. Lỗ hổng cho phép thực hiện kỹ thuật thoát khỏi máy ảo hoàn toàn (full VM escape), tạo điều kiện c

RSS SourceRSS Source•04/10/2026
3p đọc
Cảnh báo lỗ hổng CVE nghiêm trọng trên Microsoft Exchange

Cảnh báo lỗ hổng CVE nghiêm trọng trên Microsoft Exchange

Thông tin về lỗ hổng CVE nghiêm trọng trên Microsoft Exchange Server Microsoft vừa phát hành bản cập nhật bảo mật V2 tháng 9 năm 2026 nhằm khắc phục một lỗ hổng CVE phát sinh trên Exchange Server. Được định danh là CVE-2026-96940, lỗ hổng này cho phép những kẻ tấn công đã xác thực có khả năng truy cập vào hộp thư của người dùng khác trong cùng một tổ chức. Đây là một vấn đề an ninh mạng cần được các doanh nghiệp chạy Exchange on-premises đặc biệt lưu ý vì nguy cơ lộ lọt nội dung email và tệp đín

RSS SourceRSS Source•04/10/2026
4p đọc
Tin tức an ninh mạng: Nhóm ShinyHunters bị triệt phá

Tin tức an ninh mạng: Nhóm ShinyHunters bị triệt phá

Thông tin về rò rỉ dữ liệu nhạy cảm liên quan đến ShinyHunters Một nghi phạm được cho là thành viên của nhóm ShinyHunters vừa bị bắt giữ tại Jordan và đang phối hợp với FBI để xác định danh tính các hacker khác trong cùng tổ chức. Đây được xem là một diễn biến quan trọng trong các tin tức an ninh mạng gần đây, liên quan đến các cuộc tấn công vào hệ thống của chính phủ. Các nguồn tin xác nhận Saif al-Din Khader, người có biệt danh trực tuyến là Rey, đã bị chính quyền Jordan bắt giữ vào ngày 29 th

RSS SourceRSS Source•04/10/2026
4p đọc
Mối đe dọa mạng nghiêm trọng trong an ninh xe kết nối

Mối đe dọa mạng nghiêm trọng trong an ninh xe kết nối

Xu hướng gia tăng của các lỗ hổng trong an ninh mạng ô tô Bảo mật ô tô truyền thống thường tập trung vào việc áp dụng các kiểm soát vật lý để ngăn chặn hành vi can thiệp trái phép. Tuy nhiên, sự phát triển của các phương tiện kết nối đang đặt ra những mối đe dọa mạng mới, đòi hỏi sự thay đổi trong tư duy phòng thủ. Các phương tiện hiện đại phụ thuộc vào hệ thống đám mây, ứng dụng di động, dịch vụ cập nhật qua mạng (OTA) và phần mềm từ nhiều nhà cung cấp. Sự gia tăng các phụ thuộc này khiến các t

RSS SourceRSS Source•04/10/2026
4p đọc
Cảnh báo lỗ hổng CVE trên Citrix NetScaler nghiêm trọng

Cảnh báo lỗ hổng CVE trên Citrix NetScaler nghiêm trọng

Sự cố khởi động lại trên Citrix NetScaler và lỗ hổng CVE Người dùng Citrix NetScaler đang đối mặt với tình trạng thiết bị tự động khởi động lại liên tục sau khi cài đặt bản dựng 14.1-73.37. Đây là bản cập nhật khẩn cấp được phát hành nhằm xử lý các lỗ hổng CVE nghiêm trọng đang bị khai thác tích cực trong môi trường thực tế. Các báo cáo kỹ thuật chỉ ra rằng lỗi này có liên quan đến lưu lượng xác thực SAML được chế tạo đặc biệt, gây ra sự cố treo dịch vụ nsaaad. Hiện tại, đội ngũ kỹ thuật của Cit

RSS SourceRSS Source•03/10/2026
4p đọc
Cảnh báo lỗ hổng CVE nguy hiểm trên Dell CSM

Cảnh báo lỗ hổng CVE nguy hiểm trên Dell CSM

Cảnh báo CVE nghiêm trọng trên Dell Container Storage Modules Dell vừa công bố thông tin về lỗ hổng CVE nghiêm trọng thông qua bản cập nhật DSA-2026-448, ảnh hưởng trực tiếp đến các thành phần trong hệ thống Container Storage Modules (CSM). Các khiếm khuyết này có thể tạo điều kiện cho kẻ tấn công từ xa không cần xác thực thực hiện chiếm quyền điều khiển toàn bộ môi trường lưu trữ bị ảnh hưởng. Theo tài liệu từ Dell Security Advisory, các tổ chức đang vận hành các phiên bản cũ cần thực hiện cập

RSS SourceRSS Source•03/10/2026
4p đọc
Lỗ hổng CVE nghiêm trọng trên GitLab: Cần khắc phục ngay

Lỗ hổng CVE nghiêm trọng trên GitLab: Cần khắc phục ngay

Thông tin chi tiết về lỗ hổng CVE nghiêm trọng trên GitLab AI Gateway GitLab vừa công bố các bản cập nhật bảo mật khẩn cấp nhằm xử lý một lỗ hổng CVE nghiêm trọng xuất hiện trong thành phần AI Gateway. Sự cố này được định danh là CVE-2026-90970 với điểm CVSS lên tới 9.9, gây ra rủi ro cao cho các hệ thống triển khai tự lưu trữ (self-hosted) hỗ trợ tính năng GitLab Duo AI. Lỗ hổng này cho phép những kẻ tấn công đã được xác thực thực hiện các lệnh từ xa trên hệ thống. Để khắc phục triệt để, người

RSS SourceRSS Source•03/10/2026
4p đọc
Cảnh báo lỗ hổng CVE nghiêm trọng trên Linux Kernel

Cảnh báo lỗ hổng CVE nghiêm trọng trên Linux Kernel

Cập nhật bảo mật Linux kernel quan trọng và tin tức an ninh mạng Debian vừa phát hành một bản cập nhật bảo mật Linux kernel quy mô lớn, bao gồm 1.313 mã lỗ hổng CVE khác nhau. Việc triển khai bản vá này nhằm giải quyết các rủi ro có thể dẫn đến leo thang đặc quyền, tấn công từ chối dịch vụ (DoS) và rò rỉ thông tin nhạy cảm từ hệ thống. Các bản sửa lỗi hiện đã có sẵn cho phiên bản Debian Trixie (stable release), cụ thể trong gói Linux source version 6.12.111-1. Theo thông tin từ thành viên đội ng

RSS SourceRSS Source•03/10/2026
4p đọc
TIKTOUK: Mối nguy hiểm từ bộ công cụ tấn công WordPress

TIKTOUK: Mối nguy hiểm từ bộ công cụ tấn công WordPress

Tổng quan về bộ công cụ TIKTOUK và rủi ro bảo mật Các tệp sao lưu WordPress bị lộ trực tuyến đã trở thành nguồn cung cấp thông tin đăng nhập quan trọng cho tin tặc, thông qua việc sử dụng một bộ công cụ có tên là TIKTOUK. Thay vì chỉ dựa vào một phương thức tấn công đơn lẻ, TIKTOUK kết hợp nhiều kỹ thuật để quét các trang web, tìm kiếm tệp tin nhạy cảm, khôi phục mật khẩu đã lưu và thu thập thông tin bí mật từ JavaScript được cung cấp cho người dùng truy cập. Các chuyên gia bảo mật đã quan sát t

RSS SourceRSS Source•03/10/2026
5p đọc
OpenClaw Enterprise: Giải pháp tin tức bảo mật AI cần thiết

OpenClaw Enterprise: Giải pháp tin tức bảo mật AI cần thiết

Giới thiệu về nền tảng OpenClaw Enterprise và tin tức bảo mật OpenClaw vừa chính thức giới thiệu OpenClaw Enterprise (OCE), một nền tảng mã nguồn mở được thiết kế để hỗ trợ các tổ chức triển khai những tác nhân AI (AI agents) có tính bền vững. Đây là một thông tin quan trọng trong mảng tin tức bảo mật hiện nay, nhằm giải quyết nhu cầu vận hành AI với khả năng giám sát tập trung và bảo mật chặt chẽ hơn. Dự án này được công bố vào ngày 29 tháng 9 năm 2026, hướng tới các doanh nghiệp mong muốn tự đ

RSS SourceRSS Source•03/10/2026
4p đọc