<?xml version="1.0" encoding="UTF-8" ?>
<rss
    version="2.0"
    xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:webfeeds="http://webfeeds.org/rss/1.0"
    xmlns:media="http://search.yahoo.com/mrss/"
    >
    <channel>
        <title>Cybersecurity Tag - Viblo</title>
        <link>https://viblo.asia/rss</link>
        <description><![CDATA[Free service for technical knowledge sharing]]></description>
        <atom:link href="https://viblo.asia/rss/tags/cybersecurity.rss" rel="self"></atom:link>
                <copyright>Sun* Inc.</copyright>
                                                <webfeeds:logo>https://viblo.asia/logo_full.svg</webfeeds:logo>
        <image>
            <url>https://viblo.asia/logo_full.svg</url>
            <title>Cybersecurity Tag - Viblo</title>
            <link>https://viblo.asia/rss</link>
        </image>
                                <language>vi-vn</language>
        <lastBuildDate>2026-06-06T06:28:47+07:00</lastBuildDate>
                <item>
            <title><![CDATA[Data Recovery &amp; Digital Forensics: Xóa File Không Có Nghĩa Là Dữ Liệu Biến Mất]]></title>
                        <link>https://viblo.asia/p/data-recovery-digital-forensics-xoa-file-khong-co-nghia-la-du-lieu-bien-mat-wd43EZMwLX9</link>
            <guid isPermaLink="true">https://viblo.asia/p/data-recovery-digital-forensics-xoa-file-khong-co-nghia-la-du-lieu-bien-mat-wd43EZMwLX9</guid>
            <description><![CDATA[1. Mở đầu: Format xong rồi mà vẫn recover được

Mình từng tham gia hỗ trợ phân tích một laptop trong vụ gian lận nội bộ ở công ty logistics khoảng vài...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Quốc Bảo Nguyễn</dc:creator>
            <pubDate>2026-05-19 05:53:04</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Giải phẫu một cuộc tấn công Ransomware 2026 – Từ Zero đến Full Compromise]]></title>
                        <link>https://viblo.asia/p/giai-phau-mot-cuoc-tan-cong-ransomware-2026-tu-zero-den-full-compromise-K9Vy89K0LQR</link>
            <guid isPermaLink="true">https://viblo.asia/p/giai-phau-mot-cuoc-tan-cong-ransomware-2026-tu-zero-den-full-compromise-K9Vy89K0LQR</guid>
            <description><![CDATA[Series: DevSecOps thực chiến từ chiến hào | Bài #1!
Estimated reading time: ~90 phút. Pha cà phê trước đi, bạn sẽ cần.

1. Mở đầu: Cái thứ Sáu mà khôn...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Quốc Bảo Nguyễn</dc:creator>
            <pubDate>2026-05-16 16:04:13</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Crypto-Agility: Thiết kế hệ thống thay thuật toán mã hóa chỉ trong vài giờ khi Quantum đến]]></title>
                        <link>https://viblo.asia/p/crypto-agility-thiet-ke-he-thong-thay-thuat-toan-ma-hoa-chi-trong-vai-gio-khi-quantum-den-gdJzvMjEJz5</link>
            <guid isPermaLink="true">https://viblo.asia/p/crypto-agility-thiet-ke-he-thong-thay-thuat-toan-ma-hoa-chi-trong-vai-gio-khi-quantum-den-gdJzvMjEJz5</guid>
            <description><![CDATA[TL;DR — PQC migration sẽ không fail vì thiếu thuật toán. Nó sẽ fail vì không có inventory, không có abstraction layer, và cryptography bị hard-code kh...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Quốc Bảo Nguyễn</dc:creator>
            <pubDate>2026-05-16 10:50:12</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cybersecurity: Ai Cũng Nghĩ “Mình Ổn”… Cho Đến Khi Đánh Mất Hết]]></title>
                        <link>https://viblo.asia/p/cybersecurity-ai-cung-nghi-minh-on-cho-den-khi-danh-mat-het-13VM9D25VY7</link>
            <guid isPermaLink="true">https://viblo.asia/p/cybersecurity-ai-cung-nghi-minh-on-cho-den-khi-danh-mat-het-13VM9D25VY7</guid>
            <description><![CDATA[Ngày trước mình nghĩ cybersecurity là việc của team Security.
Mấy thứ firewall, pentest, SIEM… nghe xa xỉ lắm, toàn chuyện enterprise.

Dev như mình c...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Quốc Bảo Nguyễn</dc:creator>
            <pubDate>2026-05-15 21:54:56</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Một Extension VS Code Suýt Lấy Sạch GitHub Của Mình]]></title>
                        <link>https://viblo.asia/p/mot-extension-vs-code-suyt-lay-sach-github-cua-minh-lZL9XqNvJQK</link>
            <guid isPermaLink="true">https://viblo.asia/p/mot-extension-vs-code-suyt-lay-sach-github-cua-minh-lZL9XqNvJQK</guid>
            <description><![CDATA[Mình tưởng mình cẩn thận lắm rồi.
Không crack tool, không tải hack game, không mở file lạ.

Thế mà suýt mất sạch tài khoản vì một cái extension VS Cod...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Quốc Bảo Nguyễn</dc:creator>
            <pubDate>2026-05-15 21:50:39</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Cách Người Ta Tạo Tool Hack Liên Quân, Free Fire, Roblox, ... – Những Kỹ Thuật Phía Sau]]></title>
                        <link>https://viblo.asia/p/cach-nguoi-ta-tao-tool-hack-lien-quan-free-fire-roblox-nhung-ky-thuat-phia-sau-oKLnqe2aJQO</link>
            <guid isPermaLink="true">https://viblo.asia/p/cach-nguoi-ta-tao-tool-hack-lien-quan-free-fire-roblox-nhung-ky-thuat-phia-sau-oKLnqe2aJQO</guid>
            <description><![CDATA[Mình hay thấy trên mạng đầy tool hack :contentReference[oaicite:0]{index=0}, aimbot :contentReference[oaicite:1]{index=1}, skin VIP, map hack…

Nhiều ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Quốc Bảo Nguyễn</dc:creator>
            <pubDate>2026-05-15 21:43:42</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Mã Độc 2026: Dev Việt Hay Bị “Ăn” Ở Đâu Mà Không Hay]]></title>
                        <link>https://viblo.asia/p/ma-doc-2026-dev-viet-hay-bi-an-o-dau-ma-khong-hay-bA468BP0LKv</link>
            <guid isPermaLink="true">https://viblo.asia/p/ma-doc-2026-dev-viet-hay-bi-an-o-dau-ma-khong-hay-bA468BP0LKv</guid>
            <description><![CDATA[Mấy năm gần đây mình thấy mã độc ngày càng lầy lội. Không còn là mấy con virus ngu ngốc nữa, chúng giờ thông minh, biết ẩn náu, thậm chí dùng cả AI để...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Quốc Bảo Nguyễn</dc:creator>
            <pubDate>2026-05-15 21:33:37</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Review chứng chỉ GFACT - GIAC Foundational Cybersecurity Technologies]]></title>
                        <link>https://viblo.asia/p/review-chung-chi-gfact-giac-foundational-cybersecurity-technologies-7Z4DEGqyJnX</link>
            <guid isPermaLink="true">https://viblo.asia/p/review-chung-chi-gfact-giac-foundational-cybersecurity-technologies-7Z4DEGqyJnX</guid>
            <description><![CDATA[Giới thiệu về SANS
SANS Institute là một trong những tổ chức đào tạo an ninh mạng uy tín nhất thế giới. Thành lập từ năm 1989, SANS nổi tiếng với hệ t...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">purple cyber</dc:creator>
            <pubDate>2026-05-31 23:50:02</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Review chứng chỉ CompTIA SecAI+]]></title>
                        <link>https://viblo.asia/p/review-chung-chi-comptia-secai-vbLbjX6mLnk</link>
            <guid isPermaLink="true">https://viblo.asia/p/review-chung-chi-comptia-secai-vbLbjX6mLnk</guid>
            <description><![CDATA[Giới thiệu chứng chỉ
SecAI+ là chứng chỉ bảo mật mới được CompTIA phát hành vào tháng 2 năm 2026 tập trung vào các chủ đề kỹ thuật liên quan đến bảo m...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">purple cyber</dc:creator>
            <pubDate>2026-05-04 07:30:00</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[Open Source] #217 - Warpgate: Hệ thống Smart Bastion Host chuyên sâu với Rust, kiến trúc Protocol Interception và cơ chế kiểm toán (Auditing) thời gian thực]]></title>
                        <link>https://viblo.asia/p/open-source-217-warpgate-he-thong-smart-bastion-host-chuyen-sau-voi-rust-kien-truc-protocol-interception-va-co-che-kiem-toan-auditing-thoi-gian-thuc-AoJe8zra41j</link>
            <guid isPermaLink="true">https://viblo.asia/p/open-source-217-warpgate-he-thong-smart-bastion-host-chuyen-sau-voi-rust-kien-truc-protocol-interception-va-co-che-kiem-toan-auditing-thoi-gian-thuc-AoJe8zra41j</guid>
            <description><![CDATA[Trong hạ tầng công nghệ hiện đại, việc quản lý truy cập vào các server SSH, cơ sở dữ liệu (MySQL/PostgreSQL) và ứng dụng web nội bộ thường gặp rào cản...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Trung tín Phạm</dc:creator>
            <pubDate>2026-04-30 06:59:08</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[Open Source] #186 - Cosmos: Hệ điều hành quản trị Cloud cá nhân bảo mật với Go, Docker Orchestration và kiến trúc SmartShield Zero-Trust]]></title>
                        <link>https://viblo.asia/p/open-source-186-cosmos-he-dieu-hanh-quan-tri-cloud-ca-nhan-bao-mat-voi-go-docker-orchestration-va-kien-truc-smartshield-zero-trust-ZjJYWZO0VOE</link>
            <guid isPermaLink="true">https://viblo.asia/p/open-source-186-cosmos-he-dieu-hanh-quan-tri-cloud-ca-nhan-bao-mat-voi-go-docker-orchestration-va-kien-truc-smartshield-zero-trust-ZjJYWZO0VOE</guid>
            <description><![CDATA[Việc tự vận hành máy chủ tại gia (Self-hosting) thường đi kèm với những rủi ro bảo mật khổng lồ khi mở cổng ra Internet. Cosmos không chỉ là một Dashb...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Trung tín Phạm</dc:creator>
            <pubDate>2026-04-26 01:43:55</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[Open Source] #172 - CyberChef: &quot;Con dao Thụy Sĩ&quot; xử lý dữ liệu với kiến trúc Nhà bếp (Chef/Recipe), Web Workers và triết lý Client-side Computing tuyệt đối]]></title>
                        <link>https://viblo.asia/p/open-source-172-cyberchef-con-dao-thuy-si-xu-ly-du-lieu-voi-kien-truc-nha-bep-chefrecipe-web-workers-va-triet-ly-client-side-computing-tuyet-doi-8X4EjMB1JN2</link>
            <guid isPermaLink="true">https://viblo.asia/p/open-source-172-cyberchef-con-dao-thuy-si-xu-ly-du-lieu-voi-kien-truc-nha-bep-chefrecipe-web-workers-va-triet-ly-client-side-computing-tuyet-doi-8X4EjMB1JN2</guid>
            <description><![CDATA[Trong giới an ninh mạng và phân tích dữ liệu, CyberChef (được phát triển bởi GCHQ) đã trở thành một công cụ không thể thiếu. Nó cho phép thực hiện hàn...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Trung tín Phạm</dc:creator>
            <pubDate>2026-04-25 08:26:12</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[Open Source] #130 - Signature PDF: Hệ thống quản lý và ký số PDF chuyên sâu với kiến trúc &quot;Layering&quot; và sức mạnh từ bộ công cụ CLI (PDFtk, Ghostscript)]]></title>
                        <link>https://viblo.asia/p/open-source-130-signature-pdf-he-thong-quan-ly-va-ky-so-pdf-chuyen-sau-voi-kien-truc-layering-va-suc-manh-tu-bo-cong-cu-cli-pdftk-ghostscript-oW4oelXoLml</link>
            <guid isPermaLink="true">https://viblo.asia/p/open-source-130-signature-pdf-he-thong-quan-ly-va-ky-so-pdf-chuyen-sau-voi-kien-truc-layering-va-suc-manh-tu-bo-cong-cu-cli-pdftk-ghostscript-oW4oelXoLml</guid>
            <description><![CDATA[Việc xử lý và ký số tài liệu PDF trên môi trường Web thường là một "cơn ác mộng" về hiệu năng và tính tương thích. Các giải pháp thuần JavaScript thườ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Trung tín Phạm</dc:creator>
            <pubDate>2026-04-13 22:07:20</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[Security 101] RCE là gì? &quot;Cú ra đòn&quot; chí mạng chiếm quyền điều khiển server từ xa]]></title>
                        <link>https://viblo.asia/p/security-101-rce-la-gi-cu-ra-don-chi-mang-chiem-quyen-dieu-khien-server-tu-xa-pPLkN1PNJRZ</link>
            <guid isPermaLink="true">https://viblo.asia/p/security-101-rce-la-gi-cu-ra-don-chi-mang-chiem-quyen-dieu-khien-server-tu-xa-pPLkN1PNJRZ</guid>
            <description><![CDATA[1. RCE thực chất là gì?

RCE (Remote Code Execution) là một lỗ hổng bảo mật cực kỳ nghiêm trọng, cho phép kẻ tấn công có thể thực thi các lệnh hệ thốn...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Huy Hoàng</dc:creator>
            <pubDate>2026-04-10 15:11:24</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Buffer Overflow: Khi &quot;Ly Nước&quot; Tràn Và Cú Phá Hoại Bộ Nhớ Kinh Điển]]></title>
                        <link>https://viblo.asia/p/buffer-overflow-khi-ly-nuoc-tran-va-cu-pha-hoai-bo-nho-kinh-dien-R5JRQNDY4Gv</link>
            <guid isPermaLink="true">https://viblo.asia/p/buffer-overflow-khi-ly-nuoc-tran-va-cu-pha-hoai-bo-nho-kinh-dien-R5JRQNDY4Gv</guid>
            <description><![CDATA[1. Buffer Overflow là gì?

Hãy tưởng tượng bạn có một chiếc ly chỉ chứa được đúng 200ml nước (đây là Buffer). Nhưng vì một lý do nào đó, bạn cố tình h...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Huy Hoàng</dc:creator>
            <pubDate>2026-04-10 09:34:41</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[Security 101] TryHackMe là gì? &quot;Trường mẫu giáo&quot; đến &quot;Học viện&quot; Cybersecurity cho người mới]]></title>
                        <link>https://viblo.asia/p/security-101-tryhackme-la-gi-truong-mau-giao-den-hoc-vien-cybersecurity-cho-nguoi-moi-1XVOWO58VMz</link>
            <guid isPermaLink="true">https://viblo.asia/p/security-101-tryhackme-la-gi-truong-mau-giao-den-hoc-vien-cybersecurity-cho-nguoi-moi-1XVOWO58VMz</guid>
            <description><![CDATA[Nếu HackTheBox (HTB) ném cho bạn một mục tiêu và nói "Hack đi, tự tìm hiểu lấy", thì TryHackMe (THM) lại đến vỗ vai bạn và bảo "Mục tiêu đây, bước 1 l...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Huy Hoàng</dc:creator>
            <pubDate>2026-04-06 11:04:30</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[Security 101] SEM là gì? Kẻ gác đền với &quot;phản xạ&quot; thời gian thực]]></title>
                        <link>https://viblo.asia/p/security-101-sem-la-gi-ke-gac-den-voi-phan-xa-thoi-gian-thuc-37LdeQ3gVov</link>
            <guid isPermaLink="true">https://viblo.asia/p/security-101-sem-la-gi-ke-gac-den-voi-phan-xa-thoi-gian-thuc-37LdeQ3gVov</guid>
            <description><![CDATA[Bạn còn nhớ trong bài viết về SIEM, mình đã đề cập SIEM là sự kết hợp của SIM và SEM chứ?

Nếu hệ thống của bạn là một cửa hàng, thì SIM (Security Inf...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Huy Hoàng</dc:creator>
            <pubDate>2026-04-06 10:42:12</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[Security 101] SIEM là gì? &quot;Cặp mắt thần&quot; giúp hệ thống của bạn bất biến trước mọi cuộc tấn công]]></title>
                        <link>https://viblo.asia/p/security-101-siem-la-gi-cap-mat-than-giup-he-thong-cua-ban-bat-bien-truoc-moi-cuoc-tan-cong-kY4gD9b9JAe</link>
            <guid isPermaLink="true">https://viblo.asia/p/security-101-siem-la-gi-cap-mat-than-giup-he-thong-cua-ban-bat-bien-truoc-moi-cuoc-tan-cong-kY4gD9b9JAe</guid>
            <description><![CDATA[Trong một hệ thống IT phức tạp, mỗi giây có hàng nghìn sự kiện (events) diễn ra: một người dùng đăng nhập, một file được khởi tạo, hay một request gửi...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Huy Hoàng</dc:creator>
            <pubDate>2026-04-06 10:35:44</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[[Open Source] #56 - Katana: Framework Spidering &amp; Crawling thế hệ mới với Engine kép và khả năng bóc tách JS chuyên sâu]]></title>
                        <link>https://viblo.asia/p/open-source-56-katana-framework-spidering-crawling-the-he-moi-voi-engine-kep-va-kha-nang-boc-tach-js-chuyen-sau-R5JRQNXA4Gv</link>
            <guid isPermaLink="true">https://viblo.asia/p/open-source-56-katana-framework-spidering-crawling-the-he-moi-voi-engine-kep-va-kha-nang-boc-tach-js-chuyen-sau-R5JRQNXA4Gv</guid>
            <description><![CDATA[Việc khám phá toàn bộ bề mặt tấn công của một ứng dụng web hiện đại (Single Page Apps, ứng dụng giàu JavaScript) là thử thách lớn đối với các công cụ ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Trung tín Phạm</dc:creator>
            <pubDate>2026-04-04 08:47:31</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[MAC (Mandatory Access Control): &quot;Thiết Quân Luật&quot; Phân Quyền - Khi Admin cũng không có quyền sinh sát]]></title>
                        <link>https://viblo.asia/p/mac-mandatory-access-control-thiet-quan-luat-phan-quyen-khi-admin-cung-khong-co-quyen-sinh-sat-lZL9XexWJQK</link>
            <guid isPermaLink="true">https://viblo.asia/p/mac-mandatory-access-control-thiet-quan-luat-phan-quyen-khi-admin-cung-khong-co-quyen-sinh-sat-lZL9XexWJQK</guid>
            <description><![CDATA[Chào anh em!
Trong chuỗi bài mổ xẻ về System Architecture và phân quyền, chúng ta đã đi qua RBAC (vai trò), ABAC (thuộc tính) và DAC (tùy ý ). Hầu hết...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nguyễn Huy Hoàng</dc:creator>
            <pubDate>2026-03-16 21:10:26</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Chain bug từ LFI đến RCE - HackTheBox]]></title>
                        <link>https://viblo.asia/p/chain-bug-tu-lfi-den-rce-hackthebox-y0VGwzqpVPA</link>
            <guid isPermaLink="true">https://viblo.asia/p/chain-bug-tu-lfi-den-rce-hackthebox-y0VGwzqpVPA</guid>
            <description><![CDATA[Problem

Đây là một bài lab trong HackTheBox, mục tiêu của bài này là phải RCE được và lấy flag ở thư mục root.Trang web khá đơn giản với 3 tab là hom...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Khôi Nguyễn Đăng</dc:creator>
            <pubDate>2026-02-04 01:36:16</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tôi đã đọc 5.000+ paper về Cybersecurity trên Arxiv: Xu hướng Cyber Security 2025 đang dịch chuyển về đâu?]]></title>
                        <link>https://viblo.asia/p/toi-da-doc-5000-paper-ve-cybersecurity-tren-arxiv-xu-huong-cyber-security-2025-dang-dich-chuyen-ve-dau-3RL1BgmvVao</link>
            <guid isPermaLink="true">https://viblo.asia/p/toi-da-doc-5000-paper-ve-cybersecurity-tren-arxiv-xu-huong-cyber-security-2025-dang-dich-chuyen-ve-dau-3RL1BgmvVao</guid>
            <description><![CDATA[Bước ngoặt và Sự chuyển dịch: Khi tôi chọn con đường hơi khác để đi
Đã 5 năm kể từ ngày tôi ngừng viết lách, bớt tham gia các hoạt động cộng đồng, tập...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Phạm Hữu Quang</dc:creator>
            <pubDate>2026-01-17 03:10:40</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tôi đã fail chứng chỉ An ninh mạng đầu tiên như thế nào ?]]></title>
                        <link>https://viblo.asia/p/toi-da-fail-chung-chi-an-ninh-mang-dau-tien-nhu-the-nao-OQJwz3Xk4MP</link>
            <guid isPermaLink="true">https://viblo.asia/p/toi-da-fail-chung-chi-an-ninh-mang-dau-tien-nhu-the-nao-OQJwz3Xk4MP</guid>
            <description><![CDATA[Bài viết được đăng tải đầu tiên tại blog cá nhân của mình: :  https://dangkhoi.me/how-i-failed-my-first-cybersecurity-certification
Mình từng nghĩ ISC...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Khôi Nguyễn Đăng</dc:creator>
            <pubDate>2025-12-25 00:13:26</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Những lưu ý về bảo mật khi tham gia phát triển dự án phần mềm]]></title>
                        <link>https://viblo.asia/p/nhung-luu-y-ve-bao-mat-khi-tham-gia-phat-trien-du-an-phan-mem-Nj4vggZdJ6r</link>
            <guid isPermaLink="true">https://viblo.asia/p/nhung-luu-y-ve-bao-mat-khi-tham-gia-phat-trien-du-an-phan-mem-Nj4vggZdJ6r</guid>
            <description><![CDATA[“Security is everyone’s responsibility.”
– Một câu nói quen thuộc, nhưng trong thực tế dự án, lại là điều thường bị quên đi.

Trong các dự án phần mềm...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Hưng Phạm</dc:creator>
            <pubDate>2025-11-09 09:55:57</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tại sao giữ bí mật thuật toán không làm tăng độ an toàn cho hệ thống?]]></title>
                        <link>https://viblo.asia/p/tai-sao-giu-bi-mat-thuat-toan-khong-lam-tang-do-an-toan-cho-he-thong-RlL5eW3mLbB</link>
            <guid isPermaLink="true">https://viblo.asia/p/tai-sao-giu-bi-mat-thuat-toan-khong-lam-tang-do-an-toan-cho-he-thong-RlL5eW3mLbB</guid>
            <description><![CDATA[" A cryptosystem should be secure even if everything about the system, except the key, is public knowledge." - Kerckhoffs’s principle
Định lý Kerckhof...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">noName</dc:creator>
            <pubDate>2025-09-04 21:02:36</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[What Is a Shared SSL Certificate? Understanding the Key Differences from Dedicated SSL]]></title>
                        <link>https://viblo.asia/p/what-is-a-shared-ssl-certificate-understanding-the-key-differences-from-dedicated-ssl-Yym40GR5V91</link>
            <guid isPermaLink="true">https://viblo.asia/p/what-is-a-shared-ssl-certificate-understanding-the-key-differences-from-dedicated-ssl-Yym40GR5V91</guid>
            <description><![CDATA[In today’s online world, data security isn’t optional it’s expected. With online threats becoming more common and complex, using SSL certificates has ...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Olivia Carter</dc:creator>
            <pubDate>2025-05-27 20:07:30</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích lỗ hổng CVE-2025-24813 Apache Tomcat RCE]]></title>
                        <link>https://viblo.asia/p/phan-tich-lo-hong-cve-2025-24813-apache-tomcat-rce-PAoJeNP3L1j</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-lo-hong-cve-2025-24813-apache-tomcat-rce-PAoJeNP3L1j</guid>
            <description><![CDATA[I. Giới thiệu
- Apache Tomcat là phần mềm miễn phí mã nguồn mở (open-source) được viết bằng Java và cung cấp người dùng một webserver sử dụng Java như...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Phạm Nguyên Khoa</dc:creator>
            <pubDate>2025-04-25 22:45:39</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Nhìn lại Top 10 OWASP 2021]]></title>
                        <link>https://viblo.asia/p/nhin-lai-top-10-owasp-2021-n1j4l25KLwl</link>
            <guid isPermaLink="true">https://viblo.asia/p/nhin-lai-top-10-owasp-2021-n1j4l25KLwl</guid>
            <description><![CDATA[Hi. Tự nhiên cái thấy đọc cái này cũng hay nên tổng hợp lại chia sẻ với mọi người

Chuyện là hôm nay đang làm spring security có liên quan đến csrf nê...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Tran Nhan</dc:creator>
            <pubDate>2025-01-08 06:23:15</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích One-Day CVE-2023-36845 Juniper Attack]]></title>
                        <link>https://viblo.asia/p/phan-tich-one-day-cve-2023-36845-juniper-attack-2oKLnmBXJQO</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-one-day-cve-2023-36845-juniper-attack-2oKLnmBXJQO</guid>
            <description><![CDATA[Mở đầu
Vào ngày 17-08-2023, Juniper công bố một số lỗ hổng gồm: CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847, CVE-2023-36851 liên qu...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Lê Ngọc Toàn</dc:creator>
            <pubDate>2024-08-18 14:20:49</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[CISSP và cách chinh phục trong hơn 2 tháng (2024)]]></title>
                        <link>https://viblo.asia/p/cissp-va-cach-chinh-phuc-trong-hon-2-thang-2024-5pPLkRgZJRZ</link>
            <guid isPermaLink="true">https://viblo.asia/p/cissp-va-cach-chinh-phuc-trong-hon-2-thang-2024-5pPLkRgZJRZ</guid>
            <description><![CDATA[Xin chào mọi người, tháng 6/2024 vừa rồi mình mới pass CISSP exam. Đã có nhiều bài viết review của người nước ngoài nhưng các blog chia sẻ về kinh ngh...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Lê Ngọc Toàn</dc:creator>
            <pubDate>2024-08-18 03:15:46</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tìm hiểu kỹ thuật fuzzing trong pentest và các công cụ hỗ trợ]]></title>
                        <link>https://viblo.asia/p/tim-hieu-ky-thuat-fuzzing-trong-pentest-va-cac-cong-cu-ho-tro-x7Z4DA21JnX</link>
            <guid isPermaLink="true">https://viblo.asia/p/tim-hieu-ky-thuat-fuzzing-trong-pentest-va-cac-cong-cu-ho-tro-x7Z4DA21JnX</guid>
            <description><![CDATA[Trong quá trình kiểm thử xâm nhập (pentest), fuzzing là một kỹ thuật quan trọng giúp phát hiện lỗ hổng trong mã nguồn. Bài viết này sẽ cung cấp một số...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">kan</dc:creator>
            <pubDate>2024-05-30 23:27:01</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Reconnaisance: Khám phá subdomain thông qua các công cụ mã nguồn mở]]></title>
                        <link>https://viblo.asia/p/reconnaisance-kham-pha-subdomain-thong-qua-cac-cong-cu-ma-nguon-mo-EvbLba01Jnk</link>
            <guid isPermaLink="true">https://viblo.asia/p/reconnaisance-kham-pha-subdomain-thong-qua-cac-cong-cu-ma-nguon-mo-EvbLba01Jnk</guid>
            <description><![CDATA[Trong quá trình kiểm thử xâm nhập trong lĩnh vực an toàn thông tin, việc khám phá các subdomain là một bước quan trọng để xác định phạm vi tấn công và...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">kan</dc:creator>
            <pubDate>2024-05-26 09:42:28</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phần 2 - Snort và hướng dẫn cài đặt snort cơ bản trên ubuntu]]></title>
                        <link>https://viblo.asia/p/phan-2-snort-va-huong-dan-cai-dat-snort-co-ban-tren-ubuntu-aNj4vbw046r</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-2-snort-va-huong-dan-cai-dat-snort-co-ban-tren-ubuntu-aNj4vbw046r</guid>
            <description><![CDATA[Mở đầu
Tiếp tục series, đầu  bài mình khái quát lại Phần 1 với Snort là một mã nguồn mở miễn phí với nhiều tính năng trong việc bảo vệ hệ thống bên tr...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">thinnm</dc:creator>
            <pubDate>2024-05-20 21:50:55</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phần 1: Snort - opensource theo dõi hệ thống, phát hiện và cảnh báo xâm nhập]]></title>
                        <link>https://viblo.asia/p/phan-1-snort-opensource-theo-doi-he-thong-phat-hien-va-canh-bao-xam-nhap-MG24BkGdJz3</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-1-snort-opensource-theo-doi-he-thong-phat-hien-va-canh-bao-xam-nhap-MG24BkGdJz3</guid>
            <description><![CDATA[Giới thiệu chung
Snort
Snort được phát triển bởi Martin Roesch vào năm 1998. Hiện tại, Snort được phát triển
bởi Sourcefire, Roesch trong vai trò là n...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">thinnm</dc:creator>
            <pubDate>2024-05-15 15:04:37</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[CVE-2024-4142 Privilege Escalation in Jfrog Artifactory]]></title>
                        <link>https://viblo.asia/p/cve-2024-4142-privilege-escalation-in-jfrog-artifactory-0gdJzDbvVz5</link>
            <guid isPermaLink="true">https://viblo.asia/p/cve-2024-4142-privilege-escalation-in-jfrog-artifactory-0gdJzDbvVz5</guid>
            <description><![CDATA[When I was feeling bored and scrolling down the twitter, suddenly I catched up a status https://twitter.com/matthias_kaiser/status/1786264686146560251...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2024-05-06 16:48:47</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[CVE-2023-42793-TeamCity-Authentication bypass leading to RCE]]></title>
                        <link>https://viblo.asia/p/cve-2023-42793-teamcity-authentication-bypass-leading-to-rce-EvbLbQ3pJnk</link>
            <guid isPermaLink="true">https://viblo.asia/p/cve-2023-42793-teamcity-authentication-bypass-leading-to-rce-EvbLbQ3pJnk</guid>
            <description><![CDATA[Giới thiệu
TeamCity là một máy chủ tích hợp liên tục và phân phối công cụ quản lý “build”. Nó tự động hoá các quy trình thông thường, sắp xếp hợp lý q...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Hoan Pham</dc:creator>
            <pubDate>2024-03-04 10:11:18</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Tìm cách RCE trên Manageengine ServiceDesk version cổ tới mức không bị affect bởi một CVE RCE nào]]></title>
                        <link>https://viblo.asia/p/tim-cach-rce-tren-manageengine-servicedesk-version-co-toi-muc-khong-bi-affect-boi-mot-cve-rce-nao-obA46OgXJKv</link>
            <guid isPermaLink="true">https://viblo.asia/p/tim-cach-rce-tren-manageengine-servicedesk-version-co-toi-muc-khong-bi-affect-boi-mot-cve-rce-nao-obA46OgXJKv</guid>
            <description><![CDATA[Chuyện là trong hệ thống công ty mình đang chạy 1 con server ManageEngine ServiceDesk gần chục năm tuổi (xin phép được giấu version). Lúc mới vào công...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2024-02-19 14:56:46</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Phân tích CVE-2023-39476 Inductive Automation Ignition Deserialization và vấn đề với Gadget Jython2]]></title>
                        <link>https://viblo.asia/p/phan-tich-cve-2023-39476-inductive-automation-ignition-deserialization-va-van-de-voi-gadget-jython2-obA46M60VKv</link>
            <guid isPermaLink="true">https://viblo.asia/p/phan-tich-cve-2023-39476-inductive-automation-ignition-deserialization-va-van-de-voi-gadget-jython2-obA46M60VKv</guid>
            <description><![CDATA[Một CVE mới từ một pháp sư trung hoa nào đó. Mình sẽ viết lại vì quá trình reproduce nó khá hay và trắc trở. Trong đó trung tâm bài này là Gadget Jyth...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2023-09-07 16:37:19</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Nghiên cứu về Hessian Deserialization trong một buổi chiều đầu thu]]></title>
                        <link>https://viblo.asia/p/nghien-cuu-ve-hessian-deserialization-trong-mot-buoi-chieu-dau-thu-y3RL1AOPLao</link>
            <guid isPermaLink="true">https://viblo.asia/p/nghien-cuu-ve-hessian-deserialization-trong-mot-buoi-chieu-dau-thu-y3RL1AOPLao</guid>
            <description><![CDATA[Thời tiết chuyển mùa mấy hôm nay khá dễ chịu, mưa gió nhiều mát mẻ không như những ngày nắng nóng trước đó. Rất thích hợp để viết thêm một bài.

Bài v...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2023-08-21 10:06:58</pubDate>
                                                                                                        </item>
                <item>
            <title><![CDATA[Java RMI Phần 2 - Khai thác JMX service dựa trên RMI]]></title>
                        <link>https://viblo.asia/p/java-rmi-phan-2-khai-thac-jmx-service-dua-tren-rmi-vlZL93p74QK</link>
            <guid isPermaLink="true">https://viblo.asia/p/java-rmi-phan-2-khai-thac-jmx-service-dua-tren-rmi-vlZL93p74QK</guid>
            <description><![CDATA[Trong phần 1, mình đã đi qua kiến thức cơ bản về RMI và các cách khai thác, bạn đọc có thể tìm hiểu thêm tại đây.

Mặc dù RMI thường không còn được sử...]]></description>
                        <dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">realalphaman dot substack dot com</dc:creator>
            <pubDate>2023-08-08 15:39:38</pubDate>
                                                                                                        </item>
            </channel>
</rss>
