Microsoft vừa phát hành bản vá khẩn cấp để xử lý lỗ hổng CVE-2026-40372 trong ASP.NET Core. Đây là lỗi nghiêm trọng trong cơ chế mật mã của nền tảng, có thể làm suy yếu quá trình mã hóa và xác thực dữ liệu. Với điểm CVSS 9.1, lỗ hổng cho phép kẻ tấn công không cần xác thực có thể leo thang đặc...
Chào mọi người, mình xin chia sẻ bài viết phân tích về lỗ hổng trên Telerik Web UI, tuy cũ mà mới, cũ vì nó là CVE 2017-9248 , mới vì mình vô tình phát hiện rằng nó không có sẵn trong signature các thiết bị ANTT, và nó khá khó trong việc phát hiện tự động bởi nó thực hiện request một cách hợp...