Tháng 8/2026: Apollo Global Management lộ breach qua cloud, hàng loạt y tế, giáo dục và cơ quan công cùng dính đòn — mẫu số chung là cloud, bên thứ ba và vishing.
Category Archives: Bảo mật thông tin
ATF xác nhận sự cố an ninh mạng mức “major incident” sau khi nhóm ransomware Qilin nêu tên cơ quan này trên trang leak.
CVE-2026-35273 (CVSS 9.8): RCE chưa xác thực trong Oracle PeopleSoft PeopleTools — kẻ tấn công không cần tài khoản vẫn chiếm được hệ ERP.
CVE-2026-23524 (CVSS 9.8): lỗi insecure deserialization trong Laravel Reverb cho phép kẻ chưa xác thực thực thi mã qua Redis khi bật scaling.
CISA đưa lỗ hổng RCE Gitea (CVE-2026-60004, CVSS 9.8) vào danh mục KEV: đang bị khai thác ngoài thực địa, ai tự host Gitea phải vá ngay.
Trung tâm An ninh mạng Bỉ cảnh báo khẩn: chuỗi lỗ hổng Critical trong n8n (CVSS 9.4) cho phép leo thang tới thực thi mã trên host.
Zero-day RCE trong thư viện FastJson 1.x (CVE-2026-16723, CVSS 9.0): thư viện JSON phổ biến của hệ Java dính lỗi thực thi mã từ xa.
Z.ai mở weights GLM-5.3: mạnh nhất nhóm mở về coding, nhưng năng lực cybersecurity tăng vượt dự tính của chính đội huấn luyện.
Nghiên cứu trường hợp AI Agent tự động tìm ra kẽ hở logic trong API đặt lịch để vượt qua giới hạn đặt phòng và chiếm dụng tài nguyên người dùng khác.
Nghiên cứu về kỹ thuật đầu độc dữ liệu RAG trên hệ thống AI cục bộ NVIDIA NemoClaw qua trang web độc hại nhúng mã Unicode tàng hình.







