Báo cáo 30 ngày từ hệ thống honeypot SSH trên 15 máy chủ thuộc 5 nhà cung cấp VPS toàn cầu ghi nhận hơn 1,5 triệu lượt tấn công từ 6.790 IP độc nhất thuộc 129 quốc gia. Dữ liệu cho thấy ASN TechTies Inc. và TECHOFF SRV LIMITED dẫn đầu, châu Á chiếm nhiều IP độc nhất nhưng châu Âu có lượt tấn công trung bình cao nhất, cùng top credential thử nghiệm phổ biến như root/123456. Hệ thống sử dụng Python, Paramiko, quản lý bằng Ansible và chạy dưới dạng container rootless Podman, dữ liệu credential được công bố theo giấy phép CC BY 4.0. Kế hoạch mở rộng bao gồm thêm honeypot cho DB, web, FTP, xây dựng dashboard trực tiếp và chia sẻ thông tin với AbuseIPDB.
Vì sao nên đọc: Là lập trình viên phát triển hệ thống an ninh hoặc ứng dụng SSH, bài viết này giúp bạn hiểu rõ về các vector tấn công thực tế, từ đó tối ưu hóa mã nguồn của mình bằng cách khắc phục các lỗ hổng credential phổ biến như root/123456 và thiết kế honeypot đơn giản hơn để phát hiện tấn công sớm.
Trả lời 3 câu hỏi ngắn để nhận điểm thưởng cho bài này. Chỉ làm khi bạn muốn lấy điểm.
3 câu hỏi · dưới một phút · không bắt buộc
Nguồn: https://uphillsecurity.com/articles/harvesting-ssh-credentials-insights-from-my-honeypot-network. 8sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Năm nay tại PyCon US, bảo mật lần đầu tiên có riêng một ngày hội thảo chuyên sâu, đánh dấu sự thay đổi khi chủ đề này không còn bị bỏ qua như trước.
Lập trình viên nên đọc bài này để khám phá cách PyCon 2026 đã đưa an ninh kỹ thuật lên vị trí ưu tiên trong cộng đồng Python, giúp bạn hiểu cách tích hợp bảo mật từ cơ bản đến chuyên sâu vào dự án của mình từ đầu.

RFC 10015 đề xuất ngừng sử dụng hai phương pháp trao đổi khóa trong (D)TLS 1.2 là DH trên trường hữu hạn và RSA, đồng thời hạn chế sử dụng các bộ cipher tĩnh ECDH. Những thay đổi này chỉ áp dụng cho (D)TLS 1.2, trong khi (D)TLS 1.3 không còn sử dụng các thuật toán này.
Lập trình viên nên đọc bài này để cập nhật kiến thức về các phương thức giao thức khóa an toàn bị lỗi trong TLS 1.2 và DTLS 1.2, giúp họ xây dựng ứng dụng bảo mật theo tiêu chuẩn hiện đại và tránh sử dụng các cipher suite cũ có nguy cơ bị lỗ hổng.
Node.js là môi trường runtime JavaScript miễn phí, mã nguồn mở, đa nền tảng, cho phép nhà phát triển xây dựng server, ứng dụng web, công cụ dòng lệnh và script.
Là người phát triển Node.js, bạn nên đọc bài này để cập nhật phiên bản mới nhất LTS (Long-Term Support) 24.18.1, giúp tối ưu hiệu suất ứng dụng hiện tại và chuẩn bị sẵn sàng cho các tính năng cải tiến mới trong tương lai.
Oxide gia nhập Project Glasswing của Anthropic, sử dụng Claude Mythos 5 để phát hiện và vá lỗ hổng bảo mật trong toàn bộ ngăn xếp mã nguồn mở, từ firmware đến mạng.
Lập trình viên nên đọc bài này để hiểu cách một công cụ bảo mật AI như Oxide được tích hợp vào quy trình phát triển an ninh của các dự án lớn, giúp phát hiện và khắc phục lỗ hổng trong các phần mềm mở nguồn, firmware và hạ tầng mạng một cách hiệu quả.
Claude của Anthropic đang đánh dấu tiềm ẩn (steganographically) các API request, điều mà các nhà phát triển xây dựng trên nền tảng này cần lưu ý.
Những lập trình viên phát triển ứng dụng trên nền tảng AI như Claude nên đọc bài này để hiểu cách các API của họ có thể bị "ẩn dấu" thông tin về việc sử dụng, ảnh hưởng đến quyền riêng tư, bảo mật và khả năng kiểm soát dữ liệu của họ.
AI coding agent có thể vô tình lộ thông tin xác thực trong các cuộc tấn công chuỗi cung ứng, nhưng Docker Sandboxes giúp ngăn chặn điều này bằng cách cách ly các secret khỏi phạm vi truy cập của agent.
Một lập trình viên nên đọc bài này để hiểu cách các coding agent AI có thể lộ thông tin mật trong chuỗi cung ứng và cách Docker Sandbox bảo vệ bí mật khỏi truy cập không an toàn.
PHP 8.2.33 vừa được phát hành dưới dạng bản vá lỗi bảo mật, yêu cầu tất cả người dùng PHP 8.2 nâng cấp ngay. Tải xuống phiên bản mới từ trang chính thức của PHP, bao gồm cả file cài đặt cho Windows.
Lập trình viên nên đọc để cập nhật về phí fix bảo mật trong phiên bản mới nhất PHP 8.2.33, tránh rủi ro an ninh cho ứng dụng của mình ngay khi phát hành.
Nghiên cứu này giải quyết vấn đề read disturbance trong DRAM, tập trung vào hai hiện tượng RowHammer và RowPress, bằng cách kết hợp thực nghiệm và mô hình hóa mức thiết bị. Kết quả giúp hiểu rõ hơn cơ chế gây lỗi và đề xuất giải pháp cải thiện độ tin cậy của bộ nhớ.
Những lập trình viên phát triển phần mềm chịu trách nhiệm về hệ thống nhớ hoặc ứng dụng chịu ảnh hưởng từ lỗi DRAM như RowHammer sẽ tìm hiểu cách xác định và phòng ngừa hiệu ứng Read Disturb một cách chính xác để tối ưu hóa độ tin cậy và hiệu suất của hệ thống.
Đọc tin ở đây, luyện code, học theo lộ trình và luyện IELTS trên các sản phẩm anh em — tất cả kết nối với nhau trong hệ sinh thái 8 Sync Dev.
Cổng chính của hệ sinh thái: giới thiệu sản phẩm, blog và bảng giá trọn bộ.
Khám pháHọc theo lộ trình rõ từng chặng: video, quiz chấm tự động, certificate và mentor đang làm nghề.
Xem lộ trình1.000+ bài DSA, đề tiếng Việt, chấm tự động 7 ngôn ngữ — nhiều bài FREE, chạy ngay trên trình duyệt.
Luyện miễn phíChấm bốn kỹ năng IELTS bằng AI, phản hồi chi tiết theo rubric.
Dùng thử miễn phíAI IDE 22 MB cho dev Việt.
Tải miễn phíBộ nhớ tổ chức cho AI agent.
Khám pháAI trực Fanpage, tự sàng lọc lead.
Dùng thử