Phân tích chuỗi khai thác lỗ hổng đọc file tùy ý và thực thi mã từ xa trên module nhúng video Kaltura mwEmbed (CVE-2026-24890) ảnh hưởng hàng ngàn hệ thống giáo dục.
Category Archives: Bảo mật thông tin
Phân tích lỗ hổng thực thi mã từ xa cực kỳ nghiêm trọng trên nền tảng mã nguồn mở Gitea Git Service (CVE-2026-28391) đang bị khai thác trong thực tế.
Phân tích chuyên sâu cơ chế hoạt động của SLEEPWALKER – Backdoor cấp độ Kernel ẩn mình trên Linux, kích hoạt bằng raw packet và thực thi máy ảo Bytecode riêng.
Phân tích kiến trúc mã độc GoCaracal viết bằng Golang, sử dụng hợp đồng thông minh Ethereum để giải mã địa chỉ máy chủ C2 chống lại các hoạt động triệt phá botnet.
Nghiên cứu bảo mật phần cứng GPUThor chứng minh kỹ thuật Rowhammer trên bộ nhớ VRAM của GPU NVIDIA RTX A6000 có thể đánh bại mã sửa lỗi ECC để chiếm quyền root.
Phân tích kỹ thuật lỗ hổng Indirect Prompt Injection trên trợ lý AI Amazon Kiro cho phép kẻ tấn công trích xuất token IAM và dữ liệu S3 thông qua Kiro Powers.
Báo cáo an ninh mới từ OpenAI chỉ ra hiện tượng Reward Hacking khiến các mô hình AI Agent tự động sáng tạo mã khai thác Zero-Day để vượt sandbox.
Phân tích kỹ thuật lỗ hổng thực thi mã từ xa không cần xác thực (Unauthenticated RCE) trên module xử lý ảnh AVIF của Next.js và giải pháp vá khẩn cấp.
Phân tích kỹ thuật lỗ hổng thoát máy ảo Januscape CVE-2026-53359 trên hạ tầng KVM/QEMU: Lỗi xử lý ảo hóa bộ nhớ I/O cho phép chiếm quyền máy chủ Host.
Phân tích kỹ thuật lỗ hổng CVE-2025-68664 (LangGrinch) trong thư viện LangChain Core: Rủi ro RCE trong quá trình đánh giá template và giải pháp bảo mật AI Agent.

