Phân tích kỹ thuật lỗ hổng thực thi mã từ xa CVE-2026-20841 trên ứng dụng Windows Notepad hiện đại: Cơ chế phân tích URI scheme và bài học bảo vệ người dùng cuối.
Category Archives: Pentest
Phân tích nghiên cứu thực tế về lỗ hổng SQL Injection trên cổng xác thực phi hành đoàn FlyCASS, chỉ ra mối liên hệ sống còn giữa bảo mật phần mềm và an toàn vật lý.
Phân tích chuỗi lỗi logic xác thực và bỏ qua giới hạn yêu cầu (Rate Limit) trên Meta Graph API cho phép chiếm đoạt tài khoản Instagram của nạn nhân.
Nghiên cứu bảo mật: Sử dụng công cụ Fuzzing thế hệ mới kết hợp AI để phát hiện lỗ hổng chia cho 0 (Division by Zero) trong bộ giải mã đa phương tiện FFmpeg.
Cảnh báo lỗ hổng thực thi mã từ xa CVE-2026-59310 (CVSS 9.8) trên VMware vCenter cho phép chiếm quyền Data Center và khuyến nghị vá lỗi từ Microsoft.
Cảnh báo lỗ hổng thực thi mã từ xa CVE-2026-45659 trên Microsoft SharePoint Server đang bị khai thác trong thực tế và các bước vá lỗi, cách ly hệ thống.
Phân tích chi tiết lỗ hổng Pre-Auth SQL Injection CVE-2026-42208 trên LiteLLM AI Gateway: Nguyên nhân gốc rễ, kỹ thuật khai thác và cách vá lỗi triệt để.
Phân tích lỗ hổng CVE-2026-26144 trong Microsoft Excel: Kỹ thuật ép buộc xác thực thu thập mã băm NTLM qua External Data Connections và giải pháp phòng thủ.
Phân tích kỹ thuật lỗ hổng leo thang đặc quyền CVE-2026-21262 trên Microsoft SQL Server: Cơ chế lỗi Token bảo mật, kịch bản khai thác và quy tắc phát hiện SOC.
Phân tích chuyên sâu lỗ hổng React2Shell (CVE-2025-55182): Lỗi deserialization nghiêm trọng trên React Server Components và Next.js cho phép RCE không cần xác thực.






