miniOrange SAML SSO Bị Tấn Công Thật: Hướng Dẫn Kiểm Tra Bản Vá Và Rà Soát Dấu Vết
Nếu bạn đọc bài viết trước của mình về lỗi miniOrange SAML SSO “một slug bảy edition” thì đã biết CVE-2026-61979 là lỗ hổng nghiêm...
Đọc tiếp →Bảo mật WordPress — hardening site WordPress: firewall, SSL, mật khẩu mạnh, cập nhật thường xuyên.
49 bài viết
Nếu bạn đọc bài viết trước của mình về lỗi miniOrange SAML SSO “một slug bảy edition” thì đã biết CVE-2026-61979 là lỗ hổng nghiêm...
Đọc tiếp →Cloudflare vừa làm một chuyện mà cả làng WordPress phải quay đầu nhìn: họ tự viết lại WordPress từ đầu bằng TypeScript, đặt tên là...
Đọc tiếp →Cuối tháng 8/2026, đội nghiên cứu pwn.ai công bố chuỗi tấn công mang tên XSS2Shell: một lỗ hổng XSS phản chiếu ngay tại trang đăng...
Đọc tiếp →Chiều nay (28/8/2026) Patchstack vừa công bố một lỗ hổng cực nghiêm trọng trong GiveWP, plugin quyên góp phổ biến nhất nhì của WordPress: Remote...
Đọc tiếp →Hôm qua 27/8/2026, một lỗ hổng bảo mật mới được công bố trên plugin CheckView của WordPress, mang mã CVE-2026-18786 với điểm CVSS 8.8 (High)....
Đọc tiếp →Hôm nay mình lại phải gõ bài khẩn cấp cho anh em: Forminator Forms, plugin tạo form hơn 600.000 site WordPress đang dùng, vừa bị...
Đọc tiếp →Mình vừa thấy Wordfence công bố lỗ hổng Stored XSS trong Yoast SEO, plugin SEO phổ biến nhất hệ sinh thái WordPress với hàng triệu...
Đọc tiếp →Hôm nay mình đọc báo cáo của Wordfence về một lỗ hổng khá đáng sợ: plugin TranslatePress, đang chạy trên hơn 400.000 site WordPress, bị...
Đọc tiếp →
Ngày 14/8/2026, team Pods phát hành bản vá khẩn cấp cho lỗ hổng CVE-2026-19598, đánh giá CVSS 9.8 Critical. Đây là lỗ hổng leo thang...
Đọc tiếp →