uz
Feedback
Administration & Security VN

Administration & Security VN

Kanalga Telegram’da o‘tish

Sharing resources, research, news, and the latest vulnerabilities in system administration and information security

Ko'proq ko'rsatish

📈 Telegram kanali Administration & Security VN analitikasi

Administration & Security VN (@adsecvn) Vyetnam til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 12 491 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 9 704-o'rinni va Vyetnam mintaqasida 1 685-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 12 491 obunachiga ega bo‘ldi.

16 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 94 ga, so‘nggi 24 soatda esa 3 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 9.43% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 5.45% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 178 marta ko‘riladi; birinchi sutkada odatda 681 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 3 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent đoạn, phòng, #cybersecurity, ctf, cve kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Sharing resources, research, news, and the latest vulnerabilities in system administration and information security

Yuqori yangilanish chastotasi (oxirgi ma’lumot 17 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

12 491
Obunachilar
+324 soatlar
+537 kun
+9430 kun
Postlar arxiv
🔹 Python Import: Ranh giới thực thi Nghiên cứu thực nghiệm về lỗi, lỗ hổng và khoảng trống phân tích trong Python import. 📌 Tham khảo: GitHub Python import không chỉ phân giải dependency mà còn thực thi code trong quá trình khởi tạo module và package. Hành vi này có thể gây lỗi, nạp mã động/native, truy cập tài nguyên hoặc thay đổi trạng thái nhạy cảm về bảo mật trước khi ứng dụng gọi API của package. #AppSec #Threat_Research #Sec_code_review ────────── ℹ️ Tuyên bố từ chối trách nhiệm

📌 Tấn công DDRop: Tương tác với bộ nhớ ảo bí mật thông qua lỗi ghi DDR5, CCS' 2026. -> GitHub Các TEE hiện đại như Intel TDX, Intel Scalable SGX và AMD SEV-SNP dựa vào mã hóa bộ nhớ để bảo vệ các enclave và VM bí mật khỏi hypervisor hoặc nhà vận hành đám mây không đáng tin cậy. Tuy nhiên, để duy trì hiệu suất bộ nhớ, các TEE đám mây có thể bỏ qua các đảm bảo về tính mới của mật mã. DDRop trình diễn các tấn công vật lý chủ động trên DDR5 ở tốc độ bus gốc bằng cách sử dụng bộ chuyển mạch RDIMM DDR5 tùy chỉnh chi phí thấp. Bằng cách đưa lỗi chẵn lẻ vào các đường lệnh/địa chỉ DDR5, bộ chuyển mạch có thể âm thầm loại bỏ hoặc hoán đổi các ghi cache line. #Research #Hardware_Security #DDRop ────────── ℹ️ Tuyên bố từ chối trách nhiệm

🔽 Redteam360 - Enterprise Network Security 2025

Đã thay thế xong bộ DevOps lồng tiếng trong phòng DevOps

📌 Tấn côngCOM Hijacking: Duy trì quyền truy cập Bài viết thảo luận về kỹ thuật COM hijacking và cách thức lạm dụng COM để thực thi mã độc và duy trì quyền truy cập trên hệ thống mục tiêu trong giai đoạn hậu khai thác. #Offensive_security #Red_Team_Tactics ────────── ℹ️ Tuyên bố từ chối trách nhiệm

📌 IDORacle: Khai thác lỗ hổng IDOR trong ứng dụng Java Nghiên cứu "IDORacle: Template-Guided SQL-Sink Mediation for Object-Level Authorization in Java Applications" (tháng 9 năm 2026) giới thiệu phương pháp mới để phát hiện và phòng chống lỗ hổng IDOR ở cấp đối tượng trong các ứng dụng Java. 🔗 GitHub: https://github.com/GuanhangShiFDU/IDOR-GUARD Demo khai thác và phòng chống lỗ hổng IDOR trên nhiều ngôn ngữ (Java, Python, Go, PHP) cho các ứng dụng như XXL-Job, RuoYi, BootDo, wger, Gitea, Krayin, và Langflow. #AppSec #Research #WebApp_Security ────────── ℹ️ Tuyên bố từ chối trách nhiệm

Trọn bộ Nagios lồng tiếng. Quan tâm thì cho xin một ❤️
Trọn bộ Nagios lồng tiếng. Quan tâm thì cho xin một ❤️

🛡 SOC Lv1 – PHÒNG HỌC & THỰC HÀNH Phòng SOC Lv1 là không gian tổng hợp nhiều khóa học và tài liệu liên quan đến vị trí SOC A
🛡 SOC Lv1 – PHÒNG HỌC & THỰC HÀNH Phòng SOC Lv1 là không gian tổng hợp nhiều khóa học và tài liệu liên quan đến vị trí SOC Analyst Level 1, giúp anh em xây dựng nền tảng từ kiến thức bảo mật, giám sát hệ thống, phân tích log đến xử lý và điều tra các sự kiện an ninh. 📚 PHÒNG PHÙ HỢP VỚI: • Người mới bắt đầu tìm hiểu về SOC / Blue Team. • Người muốn xây dựng nền tảng để định hướng SOC Analyst Lv1. • SysAdmin, IT hoặc Security muốn chuyển hướng sang SOC. • Người đã có kiến thức cơ bản và muốn bổ sung thêm kiến thức thực tế. 🎬 TÀI NGUYÊN TRONG PHÒNG: • PDF và tài liệu học tập. • Các bộ video được lồng tiếng, giúp dễ nghe, dễ học và dễ tiếp thu. • Có thể vừa nghe nội dung vừa thực hành theo hướng dẫn trong video. • Nội dung được tổng hợp từ nhiều khóa học, giúp anh em có thêm nhiều góc nhìn và kiến thức thực tế. • Tiếp tục cập nhật thêm các khóa học mới. ⚠️ LƯU Ý: Tùy từng bộ video, tài nguyên đi kèm có thể khác nhau. Một số nội dung không bao gồm máy ảo, lab, source code hoặc các file thực hành từ khóa học gốc. 👉🏻 Phòng có phí, anh em quan tâm hoặc muốn trải nghiệm liên hệ @chungdinhit

Udemy - Mastering Web Deployment with CI - CD Automation

Linux Command Line for Beginners 2026 - Master the Terminal

Docker Deep Dive (2026)

#MLSecOps #Tech_book "Bảo mật LLM Tích hợp AI: Các mối đe dọa, biện pháp phòng vệ và các phương pháp hay nhất để xây dựng AI an toàn và đáng tin cậy", 2025. // Được cấu trúc dựa trên các thông tin chi tiết có thể hành động, các chương giới thiệu phương pháp thiết kế bảo mật tích hợp, mô hình hóa mối đe dọa và các phương pháp MLSecOps để củng cố hệ thống AI. #AISecurity #LLMSecurity #MLSecOps ────────── ℹ️ Tuyên bố từ chối trách nhiệm

📌 Tài Liệu Tham Khảo Kỹ Thuật Đảo Ngược Toàn Diện: Hướng Dẫn Chuyên Sâu Với Ví Dụ C & Assembly, 2025. // 100+ Trang Khung Làm Việc Toàn Diện #reverseengineering #whitepaper #technicalguide ────────── ℹ️ Tuyên bố từ chối trách nhiệm

#MLSecOps #Tech_book "AI-Native LLM Security: Threats, defenses, and best practices for building safe and trustworthy AI", 2025. // Structured around actionable insights, the chapters introduce a secure-by-design methodology, integrating threat modeling and MLSecOps practices to fortify AI systems

🗂️ JWT Attacks ────────── ℹ️ Tuyên bố từ chối trách nhiệm

🗂️ Cross Site Request Forgery ────────── ℹ️ Tuyên bố từ chối trách nhiệm

🗂️ WAF Bypass Methods Techniques ────────── ℹ️ Tuyên bố từ chối trách nhiệm

🗂️ XSS cheat sheet ────────── ℹ️ Tuyên bố từ chối trách nhiệm

🗂️ SQL Injection CheatSheet ────────── ℹ️ Tuyên bố từ chối trách nhiệm