Administration & Security VN
Sharing resources, research, news, and the latest vulnerabilities in system administration and information security
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Administration & Security VN
تُعد قناة Administration & Security VN (@adsecvn) في القطاع اللغوي Vietnamese لاعباً نشطاً. يضم المجتمع حالياً 12 563 مشتركاً، محتلاً المرتبة 9 657 في فئة التكنولوجيات والتطبيقات والمرتبة 1 677 في منطقة Vietnam.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 12 563 مشتركاً.
بحسب آخر البيانات بتاريخ 26 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 163، وفي آخر 24 ساعة بمقدار -1، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 10.38%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 6.55% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 304 مشاهدة. وخلال اليوم الأول يجمع عادةً 823 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 4.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل đoạn, phòng, #cybersecurity, ctf, cve.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Sharing resources, research, news, and the latest vulnerabilities in system administration and information security”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 27 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 27 سبتمبر | 0 | |||
| 26 سبتمبر | 0 | |||
| 25 سبتمبر | 0 | |||
| 24 سبتمبر | +2 | |||
| 23 سبتمبر | +1 | |||
| 22 سبتمبر | +4 | |||
| 21 سبتمبر | +12 | |||
| 20 سبتمبر | +6 | |||
| 19 سبتمبر | +21 | |||
| 18 سبتمبر | +32 | |||
| 17 سبتمبر | +2 | |||
| 16 سبتمبر | +5 | |||
| 15 سبتمبر | +1 | |||
| 14 سبتمبر | +11 | |||
| 13 سبتمبر | +17 | |||
| 12 سبتمبر | +30 | |||
| 11 سبتمبر | +4 | |||
| 10 سبتمبر | +3 | |||
| 09 سبتمبر | 0 | |||
| 08 سبتمبر | +9 | |||
| 07 سبتمبر | +34 | |||
| 06 سبتمبر | +3 | |||
| 05 سبتمبر | +2 | |||
| 04 سبتمبر | +6 | |||
| 03 سبتمبر | +1 | |||
| 02 سبتمبر | +3 | |||
| 01 سبتمبر | +3 |
Practical Reverse Engineering: x86, x64, ARM, Windows Kernel, Reversing Tools, and Obfuscation, 2014.
Cuốn sách là tài liệu mà tác giả mong muốn có được khi bắt đầu học kỹ thuật đảo ngược cách đây hơn 15 năm. Thời điểm đó, nguồn tài liệu rất khan hiếm, chủ yếu học hỏi qua bạn bè và thử nghiệm. Ngành an ninh mạng cũng chưa tồn tại.
Ngày nay, có nhiều blog, diễn đàn, sách và lớp học dạy kỹ thuật đảo ngược với chất lượng khác nhau, một số thậm chí lợi dụng nhu cầu cao để cung cấp nội dung kém chất lượng.
#reversing #Tech_book
──────────
ℹ️ Tuyên bố từ chối trách nhiệm| 2 | 🔹 Kỹ thuật Khai thác Lỗ hổng trên Windows:
Đăng ký Đối tượng COM Bị bỏ dở (Dangling COM Object Registrations)
Blog
Bài viết này nói về việc lạm dụng một lỗ hổng leo thang đặc quyền mà Microsoft gần đây đã vá trong Windows 11 (CVE-2026-66804).
#WindowsExploitation #PrivilegeEscalation #CVE
──────────
ℹ️ Tuyên bố từ chối trách nhiệm | 1 074 |
| 3 | 📌 Tự động Hóa Red-Teaming: Cải Thiện Bộ Phân Loại Chặn Các Tác Nhân Mã Độc Hại
Tác giả: Anthropic, tháng 9 năm 2026.
-> GitHub
Qua việc trình bày chi tiết phương pháp red-teaming và làm nổi bật các vector tấn công mới, chúng tôi hướng tới việc giúp lực lượng phòng thủ đánh giá các biện pháp giảm thiểu của họ trước khả năng xuất hiện các tác nhân mã độc hại dai dẳng.
#AIOps #OffensiveSecurity #CyberSecurity #RedTeam
──────────
ℹ️ Tuyên bố từ chối trách nhiệm | 870 |
| 4 | 📌 Khai thác Lỗ hổng Tin cậy Ngầm trong LLM Tool-Calling
"Đo lường và Khai thác Tin cậy Ngầm trong Các Đường ống Gọi Công cụ của LLM", tháng 9 năm 2026.
-> Repo
Tấn công khai thác sự căn chỉnh giá trị giữa mục tiêu công khai của công cụ và ý định của người dùng. Một trình quét lỗ hổng hợp pháp và công cụ thu thập dữ liệu yêu cầu thông tin giống hệt nhau qua giao diện tương tự. Giao thức không có cơ chế để mô hình xác minh mục đích đã khai báo của máy chủ có khớp với triển khai thực tế hay không.
#MLSecOps #LLM #CyberSecurity
──────────
ℹ️ Tuyên bố từ chối trách nhiệm | 773 |
| 5 | 📌 Nghiên cứu về AI trong Săn lùng mối đe dọa dựa trên CTI
Nghiên cứu đánh giá ba LLM thương mại: OpenAI GPT-4o, Google Gemini, và Microsoft Copilot.
Nghiên cứu đo lường độ chính xác trích xuất chỉ số và xác thực các truy vấn săn lùng Kusto Query Language (KQL) và CrowdStrike Query Language (CQL) trong Microsoft Sentinel và CrowdStrike NG-SIEM, dựa trên mười báo cáo CTI gần đây.
#CTI #AI #ThreatHunting
──────────
ℹ️ Tuyên bố từ chối trách nhiệm | 726 |
| 6 | #WLAN_Security
WPA3 Denial of Service:
SAE Resource Exhaustion
Nghiên cứu tấn công từ chối dịch vụ chống lại WPA3-SAE
Bản dịch: Khám phá các cuộc tấn công từ chối dịch vụ (availability attacks) chống lại WPA3-SAE, từ nghiên cứu Dragonblood ban đầu đến các cuộc tấn công ít được biết đến nhưng vẫn còn rất liên quan ngày nay.
#WPA3 #DoS #CyberSecurity
──────────
ℹ️ Tuyên bố từ chối trách nhiệm | 831 |
| 7 | 📌 VPN và Reverse Proxy: Đánh giá thực nghiệm về Mô hình Trưởng thành Zero Trust của CISA
🔹 Thiết bị VPN lớp mạng vẫn là điểm truy cập từ xa chính của doanh nghiệp. Việc khai thác quy mô lớn lặp đi lặp lại các thiết bị này đã khiến chúng trở thành vectơ truy cập ban đầu thường xuyên cho các nhà khai thác ransomware. Các proxy ngược nhận biết danh tính, thường được tiếp thị dưới tên gọi Zero Trust Network Access (ZTNA), được định vị là giải pháp thay thế. Liệu chúng có thực sự phù hợp với Zero Trust tốt hơn VPN hiện đại, hay chỉ là tuyên bố suông, đã được kiểm tra khách quan chưa?
#NetSec #Analytics #ZeroTrust
──────────
ℹ️ Tuyên bố từ chối trách nhiệm | 1 010 |
| 8 | 🔐 CẬP NHẬT PHÒNG COMPTIA SECURITY+
Phòng CompTIA Security+ đã được cập nhật:
🎙 Thay thế toàn bộ video Vietsub bằng video lồng tiếng, giúp anh em dễ theo dõi, học tập và tiếp thu nội dung hơn.
🤖 Bổ sung bộ CompTIA SecAI+ 2026 dành cho anh em muốn tìm hiểu, học tập và nghiên cứu về AI & Cybersecurity, đặc biệt là việc ứng dụng AI trong lĩnh vực bảo mật.
📚 Nội dung trong phòng hiện gồm Security+ SY0-701, hướng dẫn thi SY0-701 và SecAI+ 2026.
Chúc anh em học tập hiệu quả! 🔥 | 1 808 |
| 9 | Bổ sung bộ AWS Certified Solutions Architect Associate - SAA C03 vào phòng AWS | 1 591 |
| 10 | Đang nghiên cứu tool dịch sách cho anh em đọc và học tập. Dưới đây là một bản dịch mẫu. Anh em thẩm qua:
🇻🇳 Best Practices for Event Logging & Threat Detection_TronBo | 1 816 |
| 11 | 📌 SEMA-GUARD: Phát hiện lỗ hổng dựa trên ngữ nghĩa và đồ thị trong mã Assembly, tháng 9 năm 2026.
-> Repo: dursunoglu/SEMAGUARD (scripts pipeline dataset, trình phân tích mã assembly và bộ xây dựng CFG, bộ phân tích ngữ nghĩa, mô hình GNN PyTorch Geometric, script huấn luyện)
#CyberSecurity #VulnerabilityDetection #AssemblyCode
──────────
ℹ️ Tuyên bố từ chối trách nhiệm | 2 039 |
| 12 | 📌 Lịch sử Git nói dối:
Làm giả ngày commit như một phương thức che giấu mã độc.
🔹 Bốn kho lưu trữ GitHub công khai cho thấy một bộ tải Stage-0 JavaScript bị làm rối được đính kèm vào các tệp cấu hình thực thi.
#MalwareAnalysis #CyberSecurity #Git
──────────
ℹ️ Tuyên bố từ chối trách nhiệm | 1 836 |
| 13 | RuleAutoPilot: Tổng hợp các quy tắc Suricata có thể triển khai từ lưu lượng mạng
Tác giả: RuleAutoPilot là một framework agentic end-to-end tạo quy tắc Suricata có thể triển khai trực tiếp từ lưu lượng mạng malware, không cần thông tin tình báo về mối đe dọa trước đó. Thách thức chính là nhiễu: các bản ghi lưu lượng mạng thường chứa một lượng nhỏ lưu lượng liên quan đến bảo mật lẫn với lượng lớn lưu lượng nền, làm giảm chất lượng suy luận của LLM và tăng chi phí. RuleAutoPilot giải quyết thách thức này bằng giai đoạn Benign Traffic Fingerprinting để loại bỏ các luồng nền đã biết trước khi xử lý LLM.
#MalwareAnalysis #BlueTeam #Suricata
──────────
ℹ️ Tuyên bố từ chối trách nhiệm | 1 680 |
| 14 | 📌 Phát hiện và giảm thiểu các vụ xâm phạm Active Directory, 2026.
Hướng dẫn này cung cấp các chiến lược khuyến nghị để giảm thiểu 17 kỹ thuật phổ biến nhất mà kẻ tấn công sử dụng để xâm phạm Active Directory.
Xem thêm (Công cụ bảo mật AD):
-> GitHub
-> GitHub
-> GitHub
#ActiveDirectory #CyberSecurity #IncidentResponse
──────────
ℹ️ Tuyên bố từ chối trách nhiệm | 1 798 |
| 15 | 📌 Tiêu chuẩn An toàn Thông tin
NIST IR 8587:
"Bảo vệ Token và Assertion khỏi bị giả mạo, đánh cắp và lạm dụng - Khuyến nghị Triển khai cho Cơ quan và Nhà cung cấp Dịch vụ Đám mây", tháng 9 năm 2026.
// Khuyến nghị Triển khai cho Cơ quan và Nhà cung cấp Dịch vụ Đám mây
#Infosec #CyberSecurity #NIST
──────────
ℹ️ Tuyên bố từ chối trách nhiệm | 1 615 |
| 16 | لا يوجد نص... | 1 |
| 17 | 🔹 Python Import: Ranh giới thực thi
Nghiên cứu thực nghiệm về lỗi, lỗ hổng và khoảng trống phân tích trong Python import.
📌 Tham khảo: GitHub
Python import không chỉ phân giải dependency mà còn thực thi code trong quá trình khởi tạo module và package. Hành vi này có thể gây lỗi, nạp mã động/native, truy cập tài nguyên hoặc thay đổi trạng thái nhạy cảm về bảo mật trước khi ứng dụng gọi API của package.
#AppSec #Threat_Research #Sec_code_review
──────────
ℹ️ Tuyên bố từ chối trách nhiệm | 1 923 |
| 18 | 📌 Tấn công DDRop: Tương tác với bộ nhớ ảo bí mật thông qua lỗi ghi DDR5, CCS' 2026.
-> GitHub
Các TEE hiện đại như Intel TDX, Intel Scalable SGX và AMD SEV-SNP dựa vào mã hóa bộ nhớ để bảo vệ các enclave và VM bí mật khỏi hypervisor hoặc nhà vận hành đám mây không đáng tin cậy. Tuy nhiên, để duy trì hiệu suất bộ nhớ, các TEE đám mây có thể bỏ qua các đảm bảo về tính mới của mật mã. DDRop trình diễn các tấn công vật lý chủ động trên DDR5 ở tốc độ bus gốc bằng cách sử dụng bộ chuyển mạch RDIMM DDR5 tùy chỉnh chi phí thấp. Bằng cách đưa lỗi chẵn lẻ vào các đường lệnh/địa chỉ DDR5, bộ chuyển mạch có thể âm thầm loại bỏ hoặc hoán đổi các ghi cache line.
#Research #Hardware_Security #DDRop
──────────
ℹ️ Tuyên bố từ chối trách nhiệm | 1 871 |
| 19 | 🔽 Redteam360 - Enterprise Network Security 2025 | 1 796 |
| 20 | Đã thay thế xong bộ DevOps lồng tiếng trong phòng DevOps | 1 963 |
