CVE-2026-35273 (CVSS 9.8): RCE chưa xác thực trong Oracle PeopleSoft PeopleTools — kẻ tấn công không cần tài khoản vẫn chiếm được hệ ERP.
Category Archives: Pentest
CVE-2026-23524 (CVSS 9.8): lỗi insecure deserialization trong Laravel Reverb cho phép kẻ chưa xác thực thực thi mã qua Redis khi bật scaling.
CISA đưa lỗ hổng RCE Gitea (CVE-2026-60004, CVSS 9.8) vào danh mục KEV: đang bị khai thác ngoài thực địa, ai tự host Gitea phải vá ngay.
Trung tâm An ninh mạng Bỉ cảnh báo khẩn: chuỗi lỗ hổng Critical trong n8n (CVSS 9.4) cho phép leo thang tới thực thi mã trên host.
Zero-day RCE trong thư viện FastJson 1.x (CVE-2026-16723, CVSS 9.0): thư viện JSON phổ biến của hệ Java dính lỗi thực thi mã từ xa.
Nghiên cứu về kỹ thuật đầu độc dữ liệu RAG trên hệ thống AI cục bộ NVIDIA NemoClaw qua trang web độc hại nhúng mã Unicode tàng hình.
Phân tích chuỗi khai thác lỗ hổng đọc file tùy ý và thực thi mã từ xa trên module nhúng video Kaltura mwEmbed (CVE-2026-24890) ảnh hưởng hàng ngàn hệ thống giáo dục.
Phân tích lỗ hổng thực thi mã từ xa cực kỳ nghiêm trọng trên nền tảng mã nguồn mở Gitea Git Service (CVE-2026-28391) đang bị khai thác trong thực tế.
Phân tích chuyên sâu cơ chế hoạt động của SLEEPWALKER – Backdoor cấp độ Kernel ẩn mình trên Linux, kích hoạt bằng raw packet và thực thi máy ảo Bytecode riêng.
Phân tích kiến trúc mã độc GoCaracal viết bằng Golang, sử dụng hợp đồng thông minh Ethereum để giải mã địa chỉ máy chủ C2 chống lại các hoạt động triệt phá botnet.




