Lỗ hổng CVE-2026-45659 trong SharePoint bị khai thác Cảnh Báo Lỗ Hổng CVE-2026-45659 Trong SharePoint Bị Khai Thác Thực Tế Chiến dịch khai thác chủ động nhắm vào lỗ hổng CVE-2026-45659 đang đe dọa trực tiếp đến hạ tầng thông tin của nhiều tổ chức sử dụng Microsoft SharePoint Server tại Việt Nam và trên […]
Category Archives: Blog
Your blog category
Vào tháng 4 năm 2026, cộng đồng an toàn thông tin đã ghi nhận những cuộc tấn công có chủ đích khai thác CVE-2026-42208 chỉ vỏn vẹn 36 giờ sau khi lỗ hổng này được công bố. Đây là một lỗ hổng SQL Injection (SQLi) không cần xác thực cực kỳ nguy hiểm, ảnh hưởng […]
Lỗ hổng CVE-2026-26144 là một rủi ro bảo mật nghiêm trọng nhắm vào cơ chế xử lý dữ liệu ngoại tuyến (External Data) của Microsoft Excel. Mặc dù được xếp loại là Information Disclosure (Lộ lọt thông tin), lỗ hổng này có thể bị vũ khí hóa để đánh cắp mã băm (NTLM Hash) hoặc […]
Tháng 3 năm 2026, Microsoft chính thức phát hành bản vá cho CVE-2026-21262 – một lỗ hổng nghiêm trọng liên quan đến cơ chế kiểm soát truy cập trong thành phần xử lý gói tin của Microsoft SQL Server. Bài viết này sẽ phân tích chuyên sâu từ nguyên nhân gốc rễ, kịch bản khai […]
PHÂN TÍCH LỖ HỔNG CVE-2025-55182 (React2Shell) RCE tiền xác thực trong React Server Components & Next.js — CVSS 10.0 Mức độ nghiêm trọng CVSS 10.0 / Critical Loại lỗ hổng Insecure Deserialization → RCE Xác thực Không cần (Pre-Auth) Ngày công bố 03/12/2025 1. Tổng quan CVE-2025-55182, còn được gọi là React2Shell (liên quan đến […]





