thực thi mã từ xa rce

  1. Duy Linh

    Xuất hiện mã độc NadMesh chuyên săn hệ thống AI, hơn 20 cách tấn công khiến giới an ninh mạng lo ngại

    NadMesh là một mạng botnet cấp công nghiệp mới được phát triển bằng ngôn ngữ Go, sử dụng hơn 20 phương thức thực thi mã từ xa (RCE) để chiếm đoạt cơ sở hạ tầng AI và hệ sinh thái Model Context Protocol (MCP) trên quy mô lớn. Mã độc này tích hợp khả năng quét tự động, khai thác lỗ hổng và thu...
  2. Duy Linh

    Không cần mật khẩu, không cần xác thực: Tin tặc có thể giành quyền root trên UniFi OS Server chỉ trong vài bước

    Bản tin tư vấn bảo mật số 064 cảnh báo về một chuỗi lỗ hổng nghiêm trọng trong UniFi OS Server có thể bị khai thác để thực thi mã từ xa (RCE) mà không cần xác thực, từ đó giúp tin tặc giành toàn quyền kiểm soát hệ thống. Chuỗi tấn công này được hình thành từ nhiều điểm yếu kết hợp với nhau, gồm...
  3. Nguyễn Tiến Đạt

    Lỗi bảo mật n8n bị phát hiện: Tin tặc có thể chạy lệnh từ xa chỉ qua biểu mẫu công khai

    Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết hai lỗ hổng bảo mật nghiêm trọng trong nền tảng tự động hóa quy trình làm việc n8n, hiện đã được vá. Những lỗ hổng này có thể bị khai thác để thực thi lệnh tùy ý trên máy chủ. Hai lỗ hổng được xác định gồm: CVE-2026-27577 (CVSS: 9.4) – Lỗ...
  4. Nguyễn Tiến Đạt

    Cuộc khủng hoảng bảo mật mới trong React và Next.js buộc cộng đồng phải cập nhật khẩn cấp

    Một lỗ hổng bảo mật có mức độ nghiêm trọng tối đa đã được phát hiện trong React Server Components (RSC), cho phép thực thi mã từ xa khi bị khai thác thành công. Lỗ hổng này được định danh là CVE-2025-55182, có điểm CVSS 10.0. Nguy cơ từ lỗi giải mã RSC và cơ chế giải tuần tự hóa Theo cảnh báo từ...
Back
Top