MĐMai Đức Nam Anhinblog.fiscybersec.com·6d ago · 7 min readLỗ hổng thực thi mã từ xa bị khai thác tích cực trên Microsoft SharePoint ServerVừa qua, CISA đã bổ sung lỗ hổng CVE-2026-45659 trên Microsoft SharePoint Server vào danh sách Known Exploited Vulnerabilities (KEV) sau khi xác nhận có bằng chứng khai thác thực tế. Điểm đáng chú ý l00
MĐMai Đức Nam Anhinblog.fiscybersec.com·6d ago · 7 min readLỗ hổng leo thang đặc quyền root trên Linux Kernel và Android với tỷ lệ khai thác thành công 99%Vừa qua, nhà nghiên cứu bảo mật Jaeyoung Chung thuộc CompSec Lab đã công bố lỗ hổng leo thang đặc quyền cục bộ (LPE) mang tên "Bad Epoll" (CVE-2026-46242) trong epoll subsystem của Linux kernel. Lỗ hổ00
MĐMai Đức Nam Anhinblog.fiscybersec.com·6d ago · 8 min readLỗ hổng leo thang đặc quyền root không để lại dấu vết trên LinuxVừa qua, nhóm nghiên cứu bảo mật JFrog Security Research đã công bố phân tích kỹ thuật chi tiết cùng mã khai thác proof-of-concept (PoC) hoạt động đầy đủ cho lỗ hổng leo thang đặc quyền cục bộ (LPE) m00
MĐMai Đức Nam Anhinblog.fiscybersec.com·Jun 16 · 6 min readLoạt lỗ hổng WordPress plugin nghiêm trọng cho phép chiếm đoạt tài khoản quản trịTrong những tuần gần đây, WordPress ecosystem đang chứng kiến một làn sóng lỗ hổng nghiêm trọng nhắm vào hai plugin phổ biến với tổng cộng hơn 600.000 website đang sử dụng. Hai lỗ hổng này — CVE-2026-00
MĐMai Đức Nam Anhinblog.fiscybersec.com·Jun 16 · 7 min readCheck Point công bố lỗ hổng zero-day VPN bị khai thácVừa qua, công ty bảo mật Check Point đã công bố và phát hành hotfix khẩn cấp cho lỗ hổng CVE-2026-50751 — một lỗ hổng xác thực bypass nguy hiểm trên nền tảng Remote Access VPN và Mobile Access sau khi00