NadMesh là một mạng botnet cấp công nghiệp mới được phát triển bằng ngôn ngữ Go, sử dụng hơn 20 phương thức thực thi mã từ xa (RCE) để chiếm đoạt cơ sở hạ tầng AI và hệ sinh thái Model Context Protocol (MCP) trên quy mô lớn. Mã độc này tích hợp khả năng quét tự động, khai thác lỗ hổng và thu...
Bản tin tư vấn bảo mật số 064 cảnh báo về một chuỗi lỗ hổng nghiêm trọng trong UniFi OS Server có thể bị khai thác để thực thi mã từ xa (RCE) mà không cần xác thực, từ đó giúp tin tặc giành toàn quyền kiểm soát hệ thống.
Chuỗi tấn công này được hình thành từ nhiều điểm yếu kết hợp với nhau, gồm...
bảo mật mạng doanh nghiệp
bỏ qua xác thực unifi
cập nhật unifi os 5.0.8
chèn lệnh command injection
cve-2026-34908
cve-2026-34909
cve-2026-34910
lỗ hổng unifi os
thựcthimãtừxarce
unifi os server
Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết hai lỗ hổng bảo mật nghiêm trọng trong nền tảng tự động hóa quy trình làm việc n8n, hiện đã được vá. Những lỗ hổng này có thể bị khai thác để thực thi lệnh tùy ý trên máy chủ.
Hai lỗ hổng được xác định gồm:
CVE-2026-27577 (CVSS: 9.4) – Lỗ...
Một lỗ hổng bảo mật có mức độ nghiêm trọng tối đa đã được phát hiện trong React Server Components (RSC), cho phép thực thi mã từ xa khi bị khai thác thành công. Lỗ hổng này được định danh là CVE-2025-55182, có điểm CVSS 10.0.
Nguy cơ từ lỗi giải mã RSC và cơ chế giải tuần tự hóa
Theo cảnh báo từ...
cve-2025-55182
cve-2025-66478
giải tuần tự hóa rsc
lỗ hổng cvss 10.0
lỗ hổng rsc react
lỗi bảo mật next.js
react server components
tấn công máy chủ react
thựcthimãtừxarce
wiz cloud security