![[RFC idea] DTLS support in ext/openssl (Openssl\Dtls)](/images/og-default.png)
Một đề xuất trên danh sách thư nội bộ PHP đề xuất bổ sung hỗ trợ DTLS (giao thức UDP tương đương TLS theo RFC 6347) vào extension ext/openssl của PHP thông qua lớp Openssl\Dtls mới. Tác giả cung cấp bản demo sử dụng memory BIOs để quản lý I/O gói tin, phục vụ các trường hợp như WebRTC, DTLS-SRTP, CoAP và SIP vốn chỉ khả dụng qua FFI. Cuộc thảo luận xoay quanh thiết kế API, bao gồm lựa chọn giữa đối tượng OpenSSLCertificate/OpenSSLAsymmetricKey hay chuỗi PEM, enum hay hằng số nguyên cho trạng thái bắt tay, cũng như raw strings hay datagram objects cho feed/pull. Nhóm duy trì ext/openssl đề xuất bổ sung wrapper stream dtls:// tương tự tls://, trong khi tác giả gợi ý hai bề mặt này chia sẻ cùng một core engine — stream cho các trường hợp đơn giản và driver cấp thấp cho các transport đa kênh như WebRTC.
Vì sao nên đọc: Nếu bạn là lập trình viên phát triển ứng dụng WebRTC, IoT hoặc giao thức truyền dữ liệu UDP nhạy cảm với thời gian, hãy đọc để khám phá cách PHP có thể tích hợp DTLS trực tiếp vào mở rộng OpenSSL, mở rộng khả năng cho các ứng dụng hiện tại chỉ có thể chạy bằng FFI.
Nguồn: https://externals.io/message/131546. 8sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Bài viết so sánh ba phương pháp RAG (Standard RAG, Graph RAG, Agentic RAG) về cơ chế, ưu nhược điểm và trường hợp sử dụng, đồng thời giới thiệu các cấu trúc dữ liệu mới trong Redis 8, các best practices bảo mật API, cheat sheet design patterns và mô hình Testing Pyramid.
Lập trình viên cần đọc bài này để hiểu cách tối ưu hóa hệ thống AI bằng các kiến thức về RAG (Retrieval-Augmented Generation) và Redis 8, từ đó xây dựng giải pháp hiệu quả hơn trong việc xử lý dữ liệu và tương tác người dùng.

NLnet Labs đưa ra chính sách cấm sử dụng LLM để tạo code hoặc tài liệu trong đóng góp dự án open source (như Unbound, NSD, Krill, Routinator), yêu cầu khai báo khi dùng LLM trong giao tiếp, nhưng cho phép đề xuất sửa lỗi từ LLM kèm theo báo cáo lỗ hổng. Dịch máy bị khuyến cáo do rủi ro hiểu nhầm.
Những quy định mới của NLnet Labs giúp lập trình viên hiểu rõ trách nhiệm pháp lý và đạo đức khi sử dụng mô hình ngôn ngữ lớn trong việc viết mã, debug hoặc đóng góp vào dự án mở, tránh rủi ro về tính minh bạch và trách nhiệm cá nhân.
npm tạm khóa tài khoản "high-impact" (quản lý package có 1M+ lượt tải/tuần hoặc 500+ phụ thuộc) trong 72 giờ khi phát hiện thay đổi nhạy cảm như email hay sử dụng mã khôi phục 2FA, chặn publish/token/org nhưng vẫn cho phép cài đặt. Động thái nhằm ngăn tấn công chuỗi cung ứng như axios, bổ sung cùng trusted publishing (OIDC) và staged publishing (yêu cầu review CI). Maintainer nên kiểm tra email, dùng FIDO2, bật trusted publishing (chế độ stage-only) và vô hiệu hóa token lâu dài.
Lập trình viên quản lý các gói npm phổ biến hoặc phụ thuộc vào nhiều dự án lớn nên hiểu rõ cách bảo mật mới của npm để tránh bị đóng băng tài khoản và bảo vệ hệ thống phát hành cũng như quyền truy cập trong trường hợp thay đổi nhạy cảm.
Lỗ hổng ghi vượt giới hạn heap (CVE-2026-8461) có tên PixelSmash được phát hiện trong bộ giải mã MagicYUV của FFmpeg, ảnh hưởng đến nhiều ứng dụng sử dụng libavcodec như Kodi, OBS Studio, Nextcloud, PhotoPrism, Emby và Jellyfin. FFmpeg 8.1.2 đã vá lỗ hổng này, có thể gây RCE hoặc từ chối dịch vụ tùy thuộc vào điều kiện hệ thống.
Lập trình viên nên đọc bài này vì PixelSmash là lỗ hổng nghiêm trọng trong FFmpeg, có thể dẫn đến tấn công xâm nhập từ xa (RCE) hoặc cản trở hoạt động của ứng dụng sử dụng libavcodec, từ các nền tảng như Kodi đến hệ thống quản lý media như Jellyfin, ảnh hưởng đến cả hệ thống của bạn nếu không được cập nhật.
Lattice là framework UI điều khiển từ server cho Laravel, cho phép định nghĩa toàn bộ giao diện (trang, biểu mẫu, bảng, hành động) bằng PHP, sau đó serialize và render thành React component thông qua Inertia.js. Các thành phần như trang, biểu mẫu, bảng được định nghĩa bằng các lớp PHP chuyên biệt, hỗ trợ validation, sắp xếp, lọc, phân trang và tác vụ server-driven.
Lattice giúp lập trình viên tiết kiệm thời gian và công sức khi xây dựng UI phức tạp trong Laravel bằng cách chuyển giao logic server-side sang PHP, giảm thiểu sự phụ thuộc vào JavaScript và tối ưu hóa việc tương tác giữa backend và frontend một cách hiệu quả.
Bài viết phân tích các tính năng "ma thuật" của Laravel như facades và service container, giải thích cách chúng hoạt động dựa trên các nguyên tắc PHP tiêu chuẩn thay vì phép thuật thực sự.
Lập trình viên nên đọc bài này để hiểu rõ cách Laravel sử dụng cơ chế container dependency injection và facade để tối ưu hóa mã nguồn, giảm bớt sự phức tạp mà vẫn giữ được tính linh hoạt và dễ bảo trì trong các ứng dụng lớn.
Dapr 1.18 bổ sung tính năng Verifiable Execution, cung cấp khả năng xác minh bằng mật mã cho các ứng dụng phân tán và tác nhân AI thông qua lịch sử quy trình có chữ ký, truy xuất nguồn gốc và chính sách dựa trên bằng chứng. Bản phát hành cũng nâng cấp Jobs API lên ổn định, hỗ trợ hot reloading cho Component/Configuration, cải tiến runtime Actor cùng khả năng mạng IPv6/dual-stack.
Lập trình viên phát triển ứng dụng AI hoặc hệ thống phân tán cần đọc để hiểu cách Dapr 1.18 giúp xây dựng các giải pháp có thể chứng minh tính minh bạch, an toàn và tuân thủ quy định trong môi trường công nghệ mới, đặc biệt là khi cần chứng minh nguồn gốc và tính xác thực của các quyết định AI trong các ngành có yêu cầu nghiêm ngặt.
Bài viết thứ ba trong loạt bài tăng cường CI/CD của Cilium tập trung vào cô lập credential, ký ảnh (image signing) và xác thực chuỗi cung ứng, bao gồm sử dụng Sigstore Cosign, SPDX SBOMs, DCO sign-offs, cũng như liệt kê những hạn chế còn tồn tại như thiếu SLSA provenance hay govulncheck. Ngoài ra, bài viết còn đối chiếu lộ trình bảo mật 2026 của GitHub Actions với các biện pháp hiện tại và kế hoạch tương lai của Cilium.
Lập trình viên cần đọc bài này để hiểu cách bảo mật hóa chi tiết cho quy trình CI/CD của dự án mở nguồn, từ cách quản lý mật khẩu an toàn đến việc xác thực và triển khai các giải pháp hiện đại như OIDC và SBOM, giúp tránh rủi ro từ các lỗ hổng trong chuỗi cung ứng.