Bản tin bảo mật sáng nay
Ngày: 10/08/2026
Điểm nóng
- TrueConf bị trojan hóa trình cài — BleepingComputer cho biết nhóm Head Mare đã lợi dụng các máy chủ TrueConf chưa vá để thay thế bộ cài client bằng bản độc hại, phát tán backdoor. Tổ chức dùng TrueConf cần coi các installer tải từ hạ tầng bị ảnh hưởng là không tin cậy và kiểm tra dấu hiệu xâm nhập. Nguồn.
- Theo dõi bản vá Cisco IMC — Help Net Security đưa việc Cisco khắc phục lỗi IMC vào điểm tin tuần; context hiện có không nêu CVE, điểm CVSS, phiên bản hay trạng thái khai thác. Đội vận hành nên đối chiếu advisory chính thức của Cisco trước khi đánh giá phạm vi và triển khai bảo trì. Nguồn.
Ghi chú nguồn: CISA KEV hiện không truy cập được do 403; một số feed khác lỗi khi thu thập. Bản tin chỉ dùng các dữ kiện nguồn đã lấy được.
Ưu tiên vá ngay
- TrueConf Server — rà soát máy chủ chưa vá, áp dụng bản vá theo nhà cung cấp; kiểm tra tính toàn vẹn/chữ ký của installer client trước khi phân phối lại.
- Thiết bị dùng Cisco IMC — kiểm tra advisory chính thức và inventory để xác định phiên bản; lên lịch cập nhật sau khi xác nhận phạm vi ảnh hưởng.
- Endpoint nhận bộ cài TrueConf — cô lập và điều tra các máy cài từ nguồn/hạ tầng nghi ngờ; tìm backdoor theo quy trình IR nội bộ.
