CyStack Cybersecurity Services

CyStack Cybersecurity Services CyStack delivers premium cybersecurity
to minimize cyber risks and optimize security processes.

🇻🇳 THÔNG BÁO LỊCH NGHỈ LỄ QUỐC KHÁNH 2/9 🇻🇳Kính gửi Quý Khách hàng và Đối tác,Hòa chung không khí hào hùng kỷ niệm 81 nă...
26/08/2026

🇻🇳 THÔNG BÁO LỊCH NGHỈ LỄ QUỐC KHÁNH 2/9 🇻🇳

Kính gửi Quý Khách hàng và Đối tác,

Hòa chung không khí hào hùng kỷ niệm 81 năm Quốc khánh nước Cộng hòa Xã hội Chủ nghĩa Việt Nam (02/09), CyStack xin trân trọng thông báo lịch nghỉ lễ để Quý Khách hàng và Đối tác chủ động sắp xếp công việc và các kế hoạch giao dịch.

Chi tiết lịch nghỉ lễ cụ thể như sau:
🔹 Thời gian bắt đầu nghỉ: Thứ Bảy, ngày 29/08/2026
🔹 Thời gian làm việc trở lại: Thứ Năm, ngày 03/09/2026

Trong thời gian nghỉ lễ, các yêu cầu hỗ trợ có thể được xử lý chậm hơn thường lệ. Nếu có vấn đề cần hỗ trợ khẩn cấp liên quan đến an ninh mạng, Quý vị vui lòng để lại lời nhắn qua Email hoặc liên hệ trực tiếp Hotline, chúng tôi sẽ nỗ lực phản hồi sớm nhất có thể.

Đội ngũ CyStack kính chúc Quý Khách hàng cùng toàn thể Đối tác một kỳ nghỉ lễ trọn vẹn, thật nhiều niềm vui, hạnh phúc và bình an bên gia đình!



---
CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

KHUYẾN CÁO BẢO MẬT: Lỗ hổng phân quyền mặc định trên PowerShell cho phép leo thang đặc quyền lên SYSTEMChuyên gia Trung ...
25/08/2026

KHUYẾN CÁO BẢO MẬT: Lỗ hổng phân quyền mặc định trên PowerShell cho phép leo thang đặc quyền lên SYSTEM

Chuyên gia Trung Nguyễn đến từ CyStack đã phát hiện lỗ hổng leo thang đặc quyền cục bộ trong Microsoft PowerShell, công cụ dòng lệnh và tự động hóa được cài đặt mặc định trên hầu hết hệ thống Windows.

Lỗ hổng CVE-2026-59119 bắt nguồn từ việc PowerShell cấp quyền mặc định quá rộng cho một thao tác nội bộ. Kẻ tấn công đã có chỗ đứng cục bộ trên máy, dù chỉ với quyền hạn thấp, có thể khai thác lỗ hổng này để giành toàn quyền SYSTEM, kiểm soát hoàn toàn máy tính.

Lỗ hổng khai thác được khi kẻ tấn công đã có chỗ đứng cục bộ trên máy và cần thêm một thao tác tương tác từ người dùng khác.

Khuyến nghị quản trị viên nâng cấp lên PowerShell 7.4.19, 7.5.10 hoặc 7.6.5 trở lên.

Xem thêm các lỗ hổng khác mà CyStack tìm ra tại: https://cystack.net/vi/disclosures



---
CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

CyStack và NTQ Solution JSC chính thức thành lập liên doanh SentrixNgày 20/08, CyStack và NTQ Solution công bố thành lập...
20/08/2026

CyStack và NTQ Solution JSC chính thức thành lập liên doanh Sentrix

Ngày 20/08, CyStack và NTQ Solution công bố thành lập Sentrix, liên doanh chuyên cung cấp giải pháp an ninh mạng cho doanh nghiệp toàn cầu.

Thông qua Sentrix, NTQ và CyStack hướng tới xây dựng một mô hình dịch vụ an ninh mạng mang lại cho doanh nghiệp cơ chế bảo vệ liên tục trên các mảng phát hiện và ứng phó mối đe dọa, bảo mật đám mây, tuân thủ và quản trị, kiểm thử xâm nhập, vận hành SOC, quản lý định danh và truy cập.

Ông Nguyễn Hữu Trung, Nhà sáng lập kiêm CEO CyStack chia sẻ tại lễ công bố: “Chúng tôi mong muốn có thể mang tên tuổi bảo mật của Việt Nam vươn rộng ra thế giới. Sentrix là sự kết hợp hoàn hảo giữa năng lực nghiên cứu của CyStack cùng với năng lực triển khai và vận hành toàn cầu của NTQ. Đội ngũ của CyStack kỳ vọng sự hợp tác này sẽ giúp cho các sản phẩm và giải pháp bảo mật Việt Nam tới gần hơn với khách hàng toàn cầu”

“Bằng việc kết hợp thế mạnh triển khai toàn cầu của NTQ với chuyên môn an ninh mạng chuyên sâu của CyStack, chúng tôi hướng tới mang lại cho doanh nghiệp cơ chế bảo vệ toàn diện trong suốt hành trình số, từ thiết kế kiến trúc an toàn, triển khai giải pháp cho tới giám sát và ứng phó với mối đe dọa 24/7.” Ông Bùi Việt An - Giám đốc công nghệ của NTQ Solution chia sẻ thêm góc nhìn từ đội ngũ của NTQ

Chi tiết xem thêm tại https://cystack.net/vi/blog/cystack-ntq-thanh-lap-lien-doanh-sentrix
Tìm hiểu Sentrix qua đường dẫn https://sentrix.net/



---
CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

Doanh nghiệp chỉ còn vài tháng để xác định cấp độ và đáp ứng đầy đủ yêu cầu An ninh mạng 2025. Cần làm gì ngay lúc này?N...
20/08/2026

Doanh nghiệp chỉ còn vài tháng để xác định cấp độ và đáp ứng đầy đủ yêu cầu An ninh mạng 2025. Cần làm gì ngay lúc này?

Nghị định 85/2016 yêu cầu đích danh tất cả các doanh nghiệp cung cấp dịch vụ trực tuyến, tức mọi website, ứng dụng, nền tảng có người dùng bên ngoài phải đáp ứng theo yêu cầu của An toàn thông tin theo cấp độ.

Tuy nhiên, vẫn còn nhiều doanh nghiệp chưa rõ nên làm gì, cần thủ tục nào để có thể tuân thủ luật An ninh mạng 2025 nhanh chóng nhất có thể.

Nhằm hỗ trợ doanh nghiệp đáp ứng và tuân thủ, cũng như xác định chính xác cấp độ CyStack đã tổng hợp tất cả vào một tài liệu tóm tắt và làm rõ các dịch vụ và sản phẩm phù hợp. Qua tài liệu này, doanh nghiệp sẽ:

✅ Nắm rõ tóm lược Nghị định 85/2016, Thông tư 12/2022 và TCVN 11930:2017
✅ Nhận được kế hoạch hành động mẫu cho 12 tháng để hoàn thiện hồ sơ An toàn Thông tin theo cấp độ tương ứng
✅ Nhận được Checklist 11 câu hỏi chính cho Ban điều hành của doanh nghiệp để nhanh chóng đáp ứng được yêu cầu của luật.

👉 Khám phá tài liệu "Báo cáo tóm tắt và kế hoạch hành động tuân thủ An toàn thông tin theo cấp độ" tại https://bit.ly/4qqyk8o



---
CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

KHUYẾN CÁO BẢO MẬT: Tái sử dụng TLS Session khiến HTTPS Agent của Node.js bỏ qua Hostname VerificationChuyên gia Huy Ngu...
18/08/2026

KHUYẾN CÁO BẢO MẬT: Tái sử dụng TLS Session khiến HTTPS Agent của Node.js bỏ qua Hostname Verification

Chuyên gia Huy Nguyễn đến từ CyStack đã phát hiện lỗ hổng trong Node.js, runtime JavaScript được sử dụng rộng rãi bậc nhất thế giới, là nền tảng của hàng loạt ứng dụng web, API và microservice trên toàn cầu.

Lỗ hổng CVE-2026-58040 nằm ở HTTPS Agent, thành phần quản lý và tái sử dụng kết nối HTTPS trong Node.js. Lỗ hổng phát sinh sau quá trình vá lỗi chưa hoàn chỉnh của CVE-2026-48934 trước đó.

Cơ chế Hostname Verification, vốn đảm bảo certificate được khớp đúng với tên miền đang kết nối, có thể bị bỏ qua khi HTTPS Agent tái sử dụng một TLS Session giữa các identity policy khác nhau. Hậu quả là một kết nối có thể tái sử dụng TLS Session đã thiết lập cho một host khác mà không xác minh lại chứng chỉ…, làm suy yếu cơ chế đảm bảo server identity mà TLS cung cấp.

Lỗ hổng ảnh hưởng toàn bộ các nhánh phát hành đang được hỗ trợ của Node.js: 26.x, 24.x và 22.x. Khuyến nghị quản trị viên nâng cấp lên Node.js v26.5.1, v24.18.1 hoặc v22.23.2 trở lên.

Xem thêm các lỗ hổng khác mà CyStack tìm ra tại: https://cystack.net/vi/disclosures
---
CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

BÀN GIAO XONG, MỌI THỨ ĐÃ THỰC SỰ KẾT THÚC?Tại nhiều doanh nghiệp, quy trình cho nhân sự nghỉ việc thường chỉ có ba bước...
14/08/2026

BÀN GIAO XONG, MỌI THỨ ĐÃ THỰC SỰ KẾT THÚC?

Tại nhiều doanh nghiệp, quy trình cho nhân sự nghỉ việc thường chỉ có ba bước: thu lại laptop, khoá email, bàn giao công việc là xong.

Dữ liệu vì thế lại nằm rải rác trong máy cá nhân và thiết bị của nhân sự. Tưởng tượng, danh sách khách hàng, tài liệu dự án, mã nguồn... không cánh mà bay sang tay người không có quyền.

Về phía IT, mỗi lần có nhân sự ra vào lại cần dò lại thiết bị, gỡ quyền, xoá dữ liệu, cài lại máy. Quy trình này thực hiện càng nhiều thì càng dễ sai sót ở một bước nào đó.

Thứ mà công ty cần không chỉ là làm quy trình này diễn ra cho nhanh hơn, mà còn là một giải pháp tập trung, cho phép theo dõi toàn bộ vòng đời dữ liệu của nhân viên. Đây cũng là bài toán mà CyStack Endpoint có thể giải quyết giúp doanh nghiệp của bạn.

Giải pháp cho phép nhận và trả thiết bị cho nhân sự trên cùng một giao diện, xoá dữ liệu ngay khi có người nghỉ, tự động gắn chính sách bảo mật theo từng phòng ban. Team IT nhờ đó vừa giảm được rủi ro mà còn “nhẹ gánh" hơn rất nhiều.

👉 Tìm hiểu ngay về CyStack Endpoint tại https://cystack.net/vi/products/endpoint?utm_source=social&utm_medium=facebook



---

CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

KHUYẾN CÁO BẢO MẬT: Nhóm lỗ hổng bảo mật trong RabbitMQ có thể dẫn đến từ chối dịch vụ (DoS) và vượt quyềnCác chuyên gia...
13/08/2026

KHUYẾN CÁO BẢO MẬT: Nhóm lỗ hổng bảo mật trong RabbitMQ có thể dẫn đến từ chối dịch vụ (DoS) và vượt quyền

Các chuyên gia Trung Nguyễn và Dương Trần đến từ CyStack đã phát hiện 3 lỗ hổng bảo mật trong RabbitMQ, một trong những message broker mã nguồn mở phổ biến nhất hiện nay, được sử dụng rộng rãi trong hệ thống xử lý giao dịch, tài chính, thương mại điện tử và các nền tảng phân tán.

Chi tiết về các lỗ hổng:

1. CVE-2026-67415: Lỗ hổng trong plugin Shovel cho phép kẻ tấn công gây Atom Exhaustion, khiến toàn bộ RabbitMQ broker rơi vào trạng thái từ chối dịch vụ (DoS) kéo dài.

2. CVE-2026-67366: Lỗ hổng trong plugin Federation khiến RabbitMQ bỏ qua bước kiểm tra quyền truy cập khi kết nối tới upstream. Điều này cho phép người dùng phá vỡ cơ chế phân tách dữ liệu giữa các tenant hoặc ứng dụng.

3. CVE-2026-67408: Lỗ hổng trong cơ chế Super Streams cho phép một người dùng chỉ có quyền hạn thấp gửi yêu cầu đặc biệt để làm cạn kiệt tài nguyên hệ thống trước khi quá trình kiểm tra quyền được thực hiện. Điều này có thể khiến một node RabbitMQ bị treo hoặc ngừng hoạt động, dẫn đến từ chối dịch vụ (DoS).

Hiện RabbitMQ đã phát hành bản vá cho các lỗ hổng trên. Doanh nghiệp nên cập nhật lên phiên bản đã được vá, đặc biệt nếu đang sử dụng Shovel Plugin, Federation Plugin hoặc Super Streams.

Xem thêm các lỗ hổng khác mà CyStack tìm ra tại: https://cystack.net/vi/disclosures


---
CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

11/08/2026

Lỗ hổng nghiêm trọng trên macOS do chuyên gia của CyStack phát hiện đã được phát sóng trong Bản tin Thời sự trưa của Đài Truyền hình Việt Nam. Chúng tôi rất vinh dự khi được ghi nhận bởi các đơn vị truyền thông trong quá trình bảo vệ cộng đồng trước các nguy cơ an ninh mạng.

Xem lại phần phân tích của chuyên gia qua bài viết dưới đây.

🌐 Bản quyền thuộc Nền tảng Truyền hình số Quốc gia và Đài Truyền hình Việt Nam (https://vtvgo.vn)

Đội ngũ bảo mật của CyStack vừa cập nhật thông tin về lỗ hổng CVE-2026-60747: một lỗi free of memory not on the heap (CW...
07/08/2026

Đội ngũ bảo mật của CyStack vừa cập nhật thông tin về lỗ hổng CVE-2026-60747: một lỗi free of memory not on the heap (CWE-590) trong đoạn decode sự kiện heartbeat của MySQL replication. Điểm mấu chốt là bộ decode trỏ một pointer vào receive buffer trước khi kiểm tra xong, để rồi destructor free() một pointer chưa từng được cấp phát.

Kẻ tấn công đóng vai (hoặc nằm trên đường truyền tới) một replication source có thể gửi một heartbeat méo mó làm mysqld abort, khiến replica rơi vào một vòng lặp crash, chỉ với một gói tin.

Xem thêm chi tiết phân tích kỹ thuật và khuyến nghị của chuyên gia Phúc Nguyễn tại: https://cystack.net/research/cve-2026-60747-mysql


---
CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

Reading Time: 8 minutesRead the Vietnamese version / Xem nội dung bản tiếng Việt tại đây Field Detail CyStack Advisory ID CSA-2026-MYSQL-02 CVE […]

Address

Tan Hong Ha Complex, 317 Truong Chinh Street
Hanoi
100000

Alerts

Be the first to know and let us send you an email when CyStack Cybersecurity Services posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share