Bài viết mới nhất
Tháng tư 2 , 2026 | Bảo mật tệp tin
Lỗ hổng ZIP "ma" (CVE-2026-0866): Cách thức một tiêu đề tệp lưu trữ bị lỗi vượt qua 98% phần mềm quét bảo mật
Nếu hỏi hầu hết các nhóm bảo mật về cách họ xử lý các tệp ZIP đến, bạn sẽ nhận được cùng một câu trả lời: “Chúng tôi quét chúng.” Ý họ là giải pháp chống phần mềm độc hại hoặc EDR của họ đọc phần tiêu đề của tệp lưu trữ, trích xuất nội dung và quét tìm các mối đe dọa đã biết. Vấn đề là hầu hết các công cụ quét đều tin tưởng vào những gì tệp lưu trữ tự khai báo. Kẻ tấn công đã biết cách khai thác giả định đó trong nhiều năm.
Đăng ký nhận bản tin OPSWAT
Nhận các cập nhật mới nhất từ OPSWAT cùng thông tin sự kiện và xu hướng đang định hình ngành an ninh mạng