CyStack

CyStack

Share

CyStack offers top-tier cybersecurity protection for your operations, data, and blockchain CyStack was founded in 2017 by a team of security experts in Vietnam.

CyStack's solutions focus on protecting data, preventing cyber-attacks, and managing information security risks by adopting cutting-edge technologies in Automated Security, Crowdsourced Security, and AI. Our mission is to make the Internet a safer place, where individuals and businesses can focus on growing in the digital age.

23/09/2026

CYSTACK TRÒN 9 TUỔI: CÙNG NHAU NHÌN LẠI CHẶNG ĐƯỜNG "BỨT PHÁ VƯỢT BẬC"

Mừng sinh nhật lần thứ 9, đội ngũ CyStack đã cùng nhau nhìn lại chặng đường 2017 – 2026, từ những ngày đầu còn là một đội ngũ nhỏ đến vị thế hôm nay trong lĩnh vực an ninh mạng.

9 năm qua là 9 năm không ngừng bứt phá. Chúng tôi đã đồng hành cùng rất nhiều khách hàng, đối tác và tổ chức, cùng vượt qua thử thách và bảo vệ họ trước những mối đe dọa trên không gian mạng. Tất cả những điều đó có được nhờ tâm huyết, sự bền bỉ và tinh thần đồng đội của từng thành viên CyStack.

Hôm nay, toàn thể đội ngũ cùng ăn mừng sinh nhật CyStack, vinh danh 9 năm bảo vệ không gian mạng Việt Nam. Chúng tôi cũng đồng lòng viết tiếp những chương mới, với mục tiêu mang lại giá trị và sản phẩm thực chất cho khách hàng và đối tác, và đưa bảo mật đến với tất cả mọi người, từ cá nhân đến các tổ chức lớn.

Chúc mừng sinh nhật CyStack!


---
CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

Photos from CyStack Cybersecurity Services's post 19/09/2026
17/09/2026

KHUYẾN CÁO BẢO MẬT: Lỗ hổng đọc file tùy ý trên Grafana Alloy dẫn đến đánh cắp service account token

Chuyên gia Trung Nguyễn đến từ CyStack đã phát hiện lỗ hổng đọc file tùy ý trong Grafana Alloy, agent thu thập telemetry mã nguồn mở của Grafana Labs, thường được triển khai trong cụm Kubernetes để giám sát toàn bộ hạ tầng.

Lỗ hổng CVE-2026-75889 nằm ở thành phần prometheus.operator.servicemonitors, chuyển tài nguyên ServiceMonitor do người dùng cung cấp thành scrape job và giữ nguyên trường bearerTokenFile, trường trỏ đến một file trên hệ thống của Alloy để lấy nội dung làm bearer token cho mỗi lần scrape. Một tenant có quyền tạo hoặc sửa ServiceMonitor trong namespace được giám sát có thể trỏ trường này đến service account token của Alloy, đồng thời đặt scrape target về máy chủ do kẻ tấn công kiểm soát. Alloy gửi thẳng token của chính mình cho kẻ tấn công, kẻ tấn công từ đó thừa hưởng toàn bộ quyền giám sát cấp cụm của Alloy và có thể đọc bất kỳ file nào khác mà tiến trình Alloy truy cập được theo cách tương tự.

Lỗ hổng khai thác được với người dùng Kubernetes đã có quyền tạo hoặc sửa tài nguyên ServiceMonitor trong namespace mà Alloy theo dõi.

Khuyến nghị quản trị viên nâng cấp lên Grafana Alloy 1.19.0 trở lên.

Xem thêm các lỗ hổng khác mà CyStack tìm ra tại: https://cystack.net/vi/disclosures



---
CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

10/09/2026

KHUYẾN CÁO BẢO MẬT: Lỗ hổng RBAC trên Wazuh Manager làm lộ cluster.key

Chuyên gia Dương Trần đến từ CyStack đã phát hiện lỗ hổng phân quyền (RBAC) trong Wazuh Manager, thành phần trung tâm của Wazuh, nền tảng giám sát an ninh và phát hiện xâm nhập mã nguồn mở được nhiều tổ chức sử dụng để theo dõi log và cảnh báo bảo mật.

Lỗ hổng CVE-2026-61783 nằm trong cách Wazuh Manager kiểm tra quyền trước khi ẩn giá trị nhạy cảm trong cấu hình. Cơ chế che giấu chỉ xét tài khoản có gắn rule RBAC liên quan đến cập nhật cấu hình hay không, mà không phân biệt rule đó cho phép hay từ chối. Một tài khoản có quyền đọc cấu hình và bị gắn thêm rule từ chối quyền cập nhật, khi gọi API lấy cấu hình thô, nhận được cluster.key ở dạng clear thay vì bị ẩn. Cluster.key xác thực giao tiếp giữa các node trong cluster, lộ khóa này có thể mở đường cho kẻ tấn công gia nhập hoặc giả mạo node nếu cổng cluster truy cập được.

Lỗ hổng khai thác được với tài khoản đã xác thực, có quyền đọc cấu hình và có rule RBAC từ chối quyền chỉnh sửa cấu hình, một cấu hình phổ biến cho tài khoản giám sát trong Wazuh.

Khuyến nghị quản trị viên nâng cấp lên Wazuh Manager 4.14.7 hoặc 5.0.0-beta3 trở lên.

Xem thêm các lỗ hổng khác mà CyStack tìm ra tại: https://cystack.net/vi/disclosures



---
CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

03/09/2026

KHUYẾN CÁO BẢO MẬT: Lỗ hổng đọc file tùy ý trên Vault Secrets Operator cho phép đánh cắp thông tin xác thực

Chuyên gia Trung Nguyễn đến từ CyStack đã phát hiện lỗ hổng đọc file tùy ý trong Vault Secrets Operator của HashiCorp, Kubernetes operator dùng để đồng bộ secret từ Vault vào Kubernetes Secrets, được nhiều doanh nghiệp triển khai trong hạ tầng cloud-native multi tenant.

Lỗ hổng CVE-2026-8715 nằm trong trường cấu hình secretIDPath, dùng để trỏ đến file chứa Secret ID xác thực AppRole. Vault Secrets Operator chỉ kiểm tra đường dẫn không chứa ký tự path traversal và file nằm trong giới hạn dung lượng, nhưng không giới hạn file nào được phép trỏ tới. Một tenant trỏ trường này đến file nhạy cảm trên pod operator, kết hợp với một địa chỉ máy chủ do kẻ tấn công kiểm soát, có thể khiến operator gửi thẳng nội dung file, bao gồm cả thông tin xác thực của chính operator, ra bên ngoài.

Lỗ hổng khai thác được với người dùng Kubernetes đã có quyền tạo tài nguyên VaultAuth, VaultConnection và VaultStaticSecret trong namespace của họ.

Khuyến nghị quản trị viên nâng cấp lên Vault Secrets Operator 1.5.0 trở lên, đồng thời chuyển cấu hình sang trường secretRef.

Xem thêm các lỗ hổng khác mà CyStack tìm ra tại: https://cystack.net/vi/disclosures



---
CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

26/08/2026

🇻🇳 THÔNG BÁO LỊCH NGHỈ LỄ QUỐC KHÁNH 2/9 🇻🇳

Kính gửi Quý Khách hàng và Đối tác,

Hòa chung không khí hào hùng kỷ niệm 81 năm Quốc khánh nước Cộng hòa Xã hội Chủ nghĩa Việt Nam (02/09), CyStack xin trân trọng thông báo lịch nghỉ lễ để Quý Khách hàng và Đối tác chủ động sắp xếp công việc và các kế hoạch giao dịch.

Chi tiết lịch nghỉ lễ cụ thể như sau:
🔹 Thời gian bắt đầu nghỉ: Thứ Bảy, ngày 29/08/2026
🔹 Thời gian làm việc trở lại: Thứ Năm, ngày 03/09/2026

Trong thời gian nghỉ lễ, các yêu cầu hỗ trợ có thể được xử lý chậm hơn thường lệ. Nếu có vấn đề cần hỗ trợ khẩn cấp liên quan đến an ninh mạng, Quý vị vui lòng để lại lời nhắn qua Email hoặc liên hệ trực tiếp Hotline, chúng tôi sẽ nỗ lực phản hồi sớm nhất có thể.

Đội ngũ CyStack kính chúc Quý Khách hàng cùng toàn thể Đối tác một kỳ nghỉ lễ trọn vẹn, thật nhiều niềm vui, hạnh phúc và bình an bên gia đình!



---
CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

25/08/2026

KHUYẾN CÁO BẢO MẬT: Lỗ hổng phân quyền mặc định trên PowerShell cho phép leo thang đặc quyền lên SYSTEM

Chuyên gia Trung Nguyễn đến từ CyStack đã phát hiện lỗ hổng leo thang đặc quyền cục bộ trong Microsoft PowerShell, công cụ dòng lệnh và tự động hóa được cài đặt mặc định trên hầu hết hệ thống Windows.

Lỗ hổng CVE-2026-59119 bắt nguồn từ việc PowerShell cấp quyền mặc định quá rộng cho một thao tác nội bộ. Kẻ tấn công đã có chỗ đứng cục bộ trên máy, dù chỉ với quyền hạn thấp, có thể khai thác lỗ hổng này để giành toàn quyền SYSTEM, kiểm soát hoàn toàn máy tính.

Lỗ hổng khai thác được khi kẻ tấn công đã có chỗ đứng cục bộ trên máy và cần thêm một thao tác tương tác từ người dùng khác.

Khuyến nghị quản trị viên nâng cấp lên PowerShell 7.4.19, 7.5.10 hoặc 7.6.5 trở lên.

Xem thêm các lỗ hổng khác mà CyStack tìm ra tại: https://cystack.net/vi/disclosures



---
CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

Photos from NTQ Solution JSC's post 20/08/2026
14/08/2026

BÀN GIAO XONG, MỌI THỨ ĐÃ THỰC SỰ KẾT THÚC?

Tại nhiều doanh nghiệp, quy trình cho nhân sự nghỉ việc thường chỉ có ba bước: thu lại laptop, khoá email, bàn giao công việc là xong.

Dữ liệu vì thế lại nằm rải rác trong máy cá nhân và thiết bị của nhân sự. Tưởng tượng, danh sách khách hàng, tài liệu dự án, mã nguồn... không cánh mà bay sang tay người không có quyền.

Về phía IT, mỗi lần có nhân sự ra vào lại cần dò lại thiết bị, gỡ quyền, xoá dữ liệu, cài lại máy. Quy trình này thực hiện càng nhiều thì càng dễ sai sót ở một bước nào đó.

Thứ mà công ty cần không chỉ là làm quy trình này diễn ra cho nhanh hơn, mà còn là một giải pháp tập trung, cho phép theo dõi toàn bộ vòng đời dữ liệu của nhân viên. Đây cũng là bài toán mà CyStack Endpoint có thể giải quyết giúp doanh nghiệp của bạn.

Giải pháp cho phép nhận và trả thiết bị cho nhân sự trên cùng một giao diện, xoá dữ liệu ngay khi có người nghỉ, tự động gắn chính sách bảo mật theo từng phòng ban. Team IT nhờ đó vừa giảm được rủi ro mà còn “nhẹ gánh" hơn rất nhiều.

👉 Tìm hiểu ngay về CyStack Endpoint tại https://cystack.net/vi/products/endpoint?utm_source=social&utm_medium=facebook



---

CyStack - Fight against cyber threats
☎️ Hotline: (+84) 247 109 9656
📧 Mail: [email protected]
🌐 Website: https://www.cystack.net
🏢 Address: 317 Truong Chinh, Phuong Liet, Ha Noi

Want your business to be the top-listed Computer & Electronics Service in Hanoi?
Click here to claim your Sponsored Listing.

Telephone

Address


Floor 4, Tan Hong Ha Complex, 317 Truong Chinh, Thanh Xuan
Hanoi
10000

Alerts

Be the first to know and let us send you an email when CyStack posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Subscribe

We will notify you when anything happens in Hanoi.