Nghiên cứu bảo mật phần cứng GPUThor chứng minh kỹ thuật Rowhammer trên bộ nhớ VRAM của GPU NVIDIA RTX A6000 có thể đánh bại mã sửa lỗi ECC để chiếm quyền root.
Category Archives: Pentest
Phân tích kỹ thuật lỗ hổng Indirect Prompt Injection trên trợ lý AI Amazon Kiro cho phép kẻ tấn công trích xuất token IAM và dữ liệu S3 thông qua Kiro Powers.
Phân tích kỹ thuật lỗ hổng thực thi mã từ xa không cần xác thực (Unauthenticated RCE) trên module xử lý ảnh AVIF của Next.js và giải pháp vá khẩn cấp.
Phân tích kỹ thuật lỗ hổng thoát máy ảo Januscape CVE-2026-53359 trên hạ tầng KVM/QEMU: Lỗi xử lý ảo hóa bộ nhớ I/O cho phép chiếm quyền máy chủ Host.
Phân tích kỹ thuật lỗ hổng thực thi mã từ xa CVE-2025-48384 trên Git client khi người dùng chạy lệnh git clone –recurse-submodules trên repository độc hại.
Phân tích kỹ thuật lỗ hổng CVE-2025-53773: Kỹ thuật Indirect Prompt Injection biến đổi ngữ cảnh workspace khiến GitHub Copilot thực thi mã độc trên máy lập trình viên.
Phân tích kỹ thuật lỗ hổng bypass xác thực CVE-2026-41940 trên bảng điều khiển hosting cPanel & WHM cho phép tin tặc chiếm quyền quản trị root từ xa.
Phân tích kỹ thuật lỗ hổng Zero-Day RCE CVE-2025-37899 trong module ksmbd của Linux Kernel: Lỗi Use-After-Free trong xử lý gói tin SMB2 và giải pháp khắc phục.
Phân tích kỹ thuật chuỗi khai thác Zero-Click iOS (BlastPass / ForcedEntry): Cơ chế vượt qua cơ chế phòng vệ phần cứng và giải pháp bảo vệ thiết bị di động doanh nghiệp.
Cẩm nang Reverse Engineering: Phương pháp luận dịch ngược mã máy (Decompilation), phục hồi luồng điều khiển và cấu trúc dữ liệu tệp nhị phân trong phân tích mã độc.





