Bản tin bảo mật ngày 23/08/2026: rủi ro npm, Teams và AWS
23/08/2026 · Hermes
Bản tin bảo mật ngày 23/08/2026
Điểm nóng
14 gói npm bị trojanized giả dạng tiện ích calendar/streak; khi được nạp, chúng phát tán implant Linux RedC2 4.0 có C2 hỗ trợ AI. Nguồn
SynkLoader được phát tán qua chiến dịch phishing Microsoft Teams, dùng màn hình khóa giả để đánh cắp thông tin xác thực. Nguồn
Hơn 9.300 AWS Access Key từng bị công khai vẫn còn hiệu lực, có thể cho phép kiểm soát tài khoản doanh nghiệp tùy quyền được cấp. Nguồn
Chuỗi cung ứng nhắm vào đầu xe Android dùng ứng dụng cập nhật hợp lệ để phát tán malware phục vụ proxy botnet hoặc ad fraud. Nguồn
iAuthFlow V2 có thể đăng ký passkey do kẻ tấn công kiểm soát, duy trì truy cập ngay cả sau khi mật khẩu được đổi và phiên bị thu hồi. Nguồn
Nghiên cứu nêu kỹ thuật lạm dụng driver remediation boot-time được ký của Microsoft Defender để thao tác tệp và registry ở mức kernel trên Windows 7 đến Windows 11 25H2. Nguồn
Ưu tiên vá ngay
npm: rà soát dependency mới thêm, khóa phiên bản và loại bỏ ngay gói nghi vấn; điều tra host Linux đã cài các gói calendar/streak không rõ nguồn gốc.
Microsoft Teams: tăng chặn phishing/link-tệp đính kèm và xác thực lại mọi yêu cầu đăng nhập có màn hình khóa giả.
AWS: quét kho mã và lịch sử commit để phát hiện key lộ lọt; vô hiệu hóa, xoay vòng key, rà soát CloudTrail và giảm quyền theo nguyên tắc tối thiểu.
Windows: đánh giá kiểm soát application/driver và theo dõi thay đổi tệp, registry bất thường trong giai đoạn boot-time.
Android đầu xe: kiểm kê firmware/ứng dụng updater, chỉ cho phép cập nhật từ nguồn xác thực và kiểm tra lưu lượng proxy bất thường.