Email Doanh NghiệpSSLFirewall Anti DDoS

Lỗ hổng và kỹ thuật tấn công

Lỗ hổng và kỹ thuật tấn công
Buffer Overflow là gì? Cơ chế hoạt động và giải pháp phòng chống giảm thiểu rủi ro
Lỗ hổng và kỹ thuật tấn côngBuffer Overflow là gì? Cơ chế hoạt động và giải pháp phòng chống giảm thiểu rủi ro
Buffer Overflow là lỗi tràn bộ đệm xuất hiện khi chương trình ghi dữ liệu vượt quá kích thước buffer, gây ghi đè vùng nhớ lân cận và có thể bị khai thác để chiếm quyền điều khiển ứng dụng. Trong bài viết này, mình sẽ cùng bạn tìm hiểu bản chất Buffer Overflow, các…
Hưng Nguyễn
11/03/2026
22 phút đọc
Hướng dẫn xác định dấu hiệu và kiểm tra lỗ hổng bảo mật REACT2SHELL (CVE-2025-55182) trên máy chủ
Lỗ hổng và kỹ thuật tấn côngHướng dẫn xác định dấu hiệu và kiểm tra lỗ hổng bảo mật REACT2SHELL (CVE-2025-55182) trên máy chủ
React2Shell là một trong những lỗ hổng nghiêm trọng nhất được công bố gần đây, ảnh hưởng trực tiếp đến các ứng dụng React và Next.js. Việc khai thác chỉ cần một HTTP request đơn lẻ, cho phép kẻ tấn công thực thi mã tùy ý và chiếm toàn quyền kiểm soát máy chủ. Nếu…
Hưng Nguyễn
11/03/2026
6 phút đọc
HTTP Flood là gì? Cơ chế, nhận biết và cách chống HTTP Flood Attack hiệu quả
Lỗ hổng và kỹ thuật tấn côngHTTP Flood là gì? Cơ chế, nhận biết và cách chống HTTP Flood Attack hiệu quả
Các cuộc tấn công HTTP Flood được thiết kế để làm cạn kiệt tài nguyên máy chủ như CPU, RAM, khiến máy chủ không thể xử lý các yêu cầu từ người dùng hợp lệ. Hậu quả là website trở nên chậm chạp, thậm chí không thể truy cập, gây ra tình trạng từ chối…
Hưng Nguyễn
11/03/2026
32 phút đọc
Lỗ hổng bảo mật trên Telerik Web UI
Lỗ hổng và kỹ thuật tấn côngCách phát hiện và khắc phục các lỗ hổng bảo mật trên Telerik Web UI.
Telerik Web UI là bộ công cụ phát triển giao diện người dùng mạnh mẽ do Telerik (nay là một phần của Progress Software) cung cấp, được thiết kế dành riêng cho các ứng dụng web ASP.NET và được ứng dụng rộng rãi. Tuy nhiên, từ năm 2014, thư viện này liên tục bị phát…
Hưng Nguyễn
11/03/2026
18 phút đọc
Lỗ hổng và kỹ thuật tấn côngKhai thác lỗ hổng EternalBlue trên Windows Server bằng Metasploit
Lỗ hổng EternalBlue là gì? Đây là một trong những khai thác đặc biệt xuất hiện và khai thác một lỗ hổng trong giao thức SMB. Khai thác này đã gây ra nhiều ảnh hưởng đến máy Windows và tàn phá khắp nơi. Trong bài viết này, Vietnix sẽ đề cập việc khai thác lỗ…
Hưng Nguyễn
11/03/2026
12 phút đọc
Lỗ hổng và kỹ thuật tấn côngTấn công Brute Force là gì? Cách phòng chống Brute Force hiệu quả
Theo các số liệu thông kế, tấn công Brute Force (hay Brute Force Cracking) chiếm khoảng 5% trong tổng số các cuộc tấn công mạng vào năm 2017. Nạn nhân bị tấn công có thể bị đánh cắp dữ liệu cá nhân, dữ liệu liên quan đến thẻ tín dụng, và các doanh nghiệp có…
Hưng Nguyễn
11/03/2026
13 phút đọc
Lỗ hổng và kỹ thuật tấn côngExploit là gì? Có những loại Exploit nào?
Trong bài viết này, chúng ta sẽ cùng tìm hiểu exploit là gì, cũng như ảnh hưởng của loại hình tấn công này trong an ninh máy tính. Đồng thời Vietnix sẽ đưa ra một số giải pháp an ninh mạng để bảo vệ máy tính hoặc thiết bị di động khỏi tấn công exploit.…
Hưng Nguyễn
11/03/2026
12 phút đọc
SSRF là gì? Cách phòng ngừa tấn công Server Side Request Forgery hiệu quả
Lỗ hổng và kỹ thuật tấn côngSSRF là gì? Cách ngăn chặn tấn công Server Side Request Forgery hiệu quả
Server Side Request Forgery (SSRF) là một dạng tấn công mà kẻ xấu lợi dụng máy chủ để gửi các yêu cầu trái phép tới các tài nguyên nội bộ hoặc bên ngoài. Việc hiểu và phòng ngừa SSRF giúp bảo vệ hệ thống khỏi rò rỉ dữ liệu nhạy cảm, truy cập trái phép…
Hưng Nguyễn
11/03/2026
17 phút đọc
Lỗ hổng và kỹ thuật tấn côngCommand Injection là gì? Ví dụ, phương pháp và cách phòng chống Command Injection hiệu quả
Command Injection là một lỗ hổng bảo mật nguy hiểm, cho phép kẻ tấn công thực thi các lệnh không mong muốn trên hệ thống thông qua ứng dụng web. Điều này có thể gây rò rỉ dữ liệu, chiếm quyền kiểm soát hệ thống và nhiều hậu quả nghiêm trọng khác. Để tìm hiểu…
Hưng Nguyễn
11/03/2026
18 phút đọc
Lỗ hổng và kỹ thuật tấn côngCSRF là gì? Kỹ thuật tấn công và biện pháp phòng chống hiệu quả
CSRF là một kỹ thuật tấn công nguy hiểm, lừa người dùng thực hiện hành động trái phép trên website mà họ đã đăng nhập. Kỹ thuật này có thể dẫn đến mất dữ liệu, chuyển tiền trái phép, thậm chí ảnh hưởng nghiêm trọng đến uy tín của website. Trong bối cảnh tấn công…
Hưng Nguyễn
11/03/2026
19 phút đọc
Lỗ hổng và kỹ thuật tấn côngPhishing là gì? 5 hình thức tấn công phổ biến và cách phòng chống hiệu quả
Phishing là một hình thức tấn công mạng lợi dụng sự tin tưởng của người dùng để đánh cắp thông tin nhạy cảm như tài khoản, mật khẩu hoặc dữ liệu tài chính. Trong bài viết này, mình sẽ chia sẻ chi tiết về khái niệm Phishing, các phương thức tấn công phổ biến cũng…
Hưng Nguyễn
11/03/2026
25 phút đọc
Lỗ hổng và kỹ thuật tấn côngLỗ hổng bảo mật là gì? Cách ngăn chặn và phòng chống hiệu quả
Lỗ hổng bảo mật là những điểm yếu hoặc thiếu sót trong phần mềm, phần cứng, hoặc quy trình bảo mật có thể bị kẻ tấn công khai thác để xâm nhập, làm gián đoạn hoặc gây hại cho hệ thống và dữ liệu. Những lỗ hổng này có thể xuất hiện do lỗi lập…
Hưng Nguyễn
11/03/2026
27 phút đọc
Xem thêm