// Popular Articles

#security-incident
#1262025-04-28

Vercel vừa bị breach: playbook xoay secrets khẩn cấp cho dev

Vercel xác nhận sự cố bảo mật 19/4/2026: env vars không đánh dấu Sensitive có thể đã lộ qua một OAuth app Google Workspace bị compromise. Đây là playbook 7 bước để xoay secrets, bật Sensitive flag, và chuyển sang dynamic secrets ngay hôm nay.

vercelsecurity-incidentsecrets-management
7 phút đọc
#1182025-04-24

Vercel bị tấn công tháng 4/2026: chuỗi OAuth từ Context.ai, env vars không đánh dấu sensitive bị lộ

Guillermo Rauch công khai sự cố bảo mật: một nhân viên Vercel bị compromise qua Context.ai, attacker leo thang vào môi trường Vercel và enumerate các env var non-sensitive. Rauch nghi attacker được AI tăng tốc đáng kể.

vercelsecurity-incidentoauth-breach
7 phút đọc
#922025-04-11

Vercel xác nhận sự cố bảo mật tháng 4/2026: ai bị ảnh hưởng và cần làm gì ngay

Vercel vừa công bố bulletin xác nhận có truy cập trái phép vào một số hệ thống nội bộ, ảnh hưởng đến "một nhóm nhỏ khách hàng". Đây là những gì đã biết, chưa biết, và các bước rotation/audit bạn nên làm trong 24–48h tới.

vercelsecurity-incidentdevops
7 phút đọc
#902025-04-10

Vercel xác nhận sự cố bảo mật tháng 4/2026: ai bị ảnh hưởng và cần làm gì ngay

Vercel vừa công bố bulletin xác nhận có truy cập trái phép vào một số hệ thống nội bộ, ảnh hưởng đến "một nhóm nhỏ khách hàng". Đây là những gì đã biết, chưa biết, và các bước rotation/audit bạn nên làm trong 24–48h tới.

vercelsecurity-incidentdevops
7 phút đọc