Trendora

CVE

Trial

Kỹ thuật

Common Vulnerabilities and Exposures, hệ thống định danh chuẩn cho các lỗ hổng bảo mật đã công bố.

Vì sao ở đây

Xếp vào Trial: 7 bài bằng chứng từ 3 nguồn, chủ yếu là tin bảo mật, 2 bài trong 30 ngày qua. Độ tin cậy 61%.

Bằng chứng (7)

  • 7The New Stack·3/8/2026security
    Apple giới hạn số báo cáo bảo mật đang mở khi các phát hiện lỗi hỗ trợ bởi AI tăng vọt

    Apple đã áp dụng giới hạn số báo cáo bảo mật mà một số nhà nghiên cứu có thể mở cùng lúc, và có thể phải chờ 30 ngày sau khi chạm ngưỡng. Thay đổi này diễn ra sau làn sóng báo cáo hỗ trợ bởi AI, trong đó Bynario dùng GPT-5.5 phát hiện một lỗi macOS có thật mà Apple sau đó đã vá với mã CVE-2026-43760.

  • 7The New Stack·28/7/2026security
    AI đang định hình lại bảo mật mã nguồn mở và hỗ trợ từ nhà duy trì

    Các mô hình AI tiên tiến đang làm tăng mạnh số lượng phát hiện bảo mật trong phần mềm mã nguồn mở, tạo ra tồn đọng mà các nhà duy trì và doanh nghiệp phải phân loại và khắc phục nhanh hơn. Bài viết cho rằng hỗ trợ từ chính nhà duy trì dự án đang trở thành một phần quan trọng hơn trong quản trị rủi ro doanh nghiệp, vì AI đã khiến việc phát hiện lỗ hổng nhanh hơn nhiều so với quy trình truyền thống.

  • 7The New Stack·10/7/2026security
    RapidFort và ReversingLabs hợp tác kiểm chứng gói phần mềm chuỗi cung ứng

    RapidFort công bố hợp tác với ReversingLabs để cung cấp danh mục thư viện phụ thuộc mã nguồn mở đã được tuyển chọn, kèm công cụ tăng cường bảo mật và xác thực độc lập. Mục tiêu là giúp nhà phát triển tránh các gói độc hại dù không có CVE nhưng vẫn có thể làm lộ thông tin xác thực, cài backdoor hoặc gây hại cho pipeline CI.

  • 7The New Stack·9/7/2026security
    CISA thúc đẩy kiểm tra SBOM sâu hơn cho image đã harden

    Bài viết đề cập hướng dẫn 2025 của CISA, theo đó SBOM phải bao gồm mọi thành phần, kể cả phụ thuộc gián tiếp, không có độ sâu tối thiểu, đồng thời cần có cả file cấu hình và nguồn gốc fork. Tác giả cho rằng các nhóm bảo mật nên dùng “sniff test” để kiểm tra image container đã harden, nhằm phát hiện danh mục thiếu sót, phản ứng nhanh hơn với lỗ hổng và giảm rủi ro chuỗi cung ứng.

  • 8Hacker News·8/7/2026security
    Lỗi use-after-free trên OpenBSD có thể leo thang đặc quyền cục bộ lên root

    Lỗ hổng CVE-2026-57589 ảnh hưởng đến OpenBSD đến phiên bản 7.9 trong sys/kern/sysv_sem.c. Đây là lỗi use-after-free trong sys_semget() có thể cho phép kẻ tấn công cục bộ leo thang đặc quyền lên root, với điểm CVSS 3.1 do MITRE đánh giá là 7.4, mức cao.

  • 8Hacker News·8/7/2026security
    Phát hiện cửa hậu xác thực ẩn trong nhiều phiên bản firmware của Tenda

    CERT/SEI cho biết nhiều phiên bản firmware của Tenda có một cửa hậu không được công bố trong luồng đăng nhập quản trị web, cho phép truy cập admin mà không cần thông tin xác thực hợp lệ. Lỗ hổng được gán mã CVE-2026-11405; hiện chưa có bản vá từ nhà sản xuất nên chỉ có thể áp dụng các biện pháp giảm thiểu tạm thời.

  • 8GitHub Blog·29/6/2026security
    Cơ sở dữ liệu GitHub Advisory đối mặt với lượng lỗ hổng kỷ lục

    GitHub cho biết Advisory Database đã xử lý lượng báo cáo lỗ hổng kỷ lục trong tháng 5/2026, do số lượng private vulnerability reports, repository advisories và yêu cầu CVE cùng tăng mạnh. Thời gian duyệt kéo dài hơn, nhưng các advisory đã xuất bản vẫn được con người xác thực và các cảnh báo hiện có vẫn hoạt động bình thường.