Chuyển đến nội dung
Cybersecurity

Bản tin bảo mật ngày 26/08/2026: Oracle WebLogic, Zimbra và WordPress dưới sức ép

cybersecurity briefing 2026 08 26

Bản tin bảo mật sáng nay

Ngày: 26/08/2026

Điểm nóng

  • Oracle WebLogic/HTTP Server — CISA được các nguồn tin dẫn lại là đã thêm CVE-2026-21962 vào KEV do bằng chứng khai thác; lỗ hổng được mô tả là mức nghiêm trọng tối đa. Nguồn
  • Zimbra ZCS — ít nhất 274 instance Internet-facing đã bị xâm nhập qua CVE-2026-73570, theo Shadowserver được Help Net Security dẫn lại. Nguồn
  • miniOrange SAML 2.0 SSO cho WordPress — CVE-2026-61979 và CVE-2026-15981 là lỗi bypass xác thực; nguồn báo cáo có hoạt động nhắm vào website để chiếm quyền WordPress admin. Nguồn
  • Lạm dụng npm mirror — 24 package npm/unpkg được dùng làm hạ tầng redirect tới trang CAPTCHA Cloudflare giả mạo theo kiểu ClickFix. Nguồn
  • NVIDIA NemoClaw/OpenClaw — webpage do kẻ tấn công kiểm soát có thể truy cập Ollama local không xác thực và gieo hidden instruction, dẫn đến nguy cơ nhiễm độc AI agent. Nguồn
  • AnonyMousKIT PhaaS — nền tảng phishing-as-a-service dùng voice AI để thu thập mã mở khóa iPhone bị đánh cắp và tắt Activation Lock. Nguồn

Ưu tiên vá ngay

  • Oracle WebLogic/HTTP Server — kiểm tra phạm vi CVE-2026-21962, áp dụng bản vá/biện pháp giảm thiểu từ Oracle ngay và rà soát dấu vết xâm nhập.
  • Zimbra ZCS — khẩn cấp vá CVE-2026-73570 cho các server public-facing; kiểm tra log và instance có dấu hiệu compromise.
  • miniOrange SAML 2.0 SSO — cập nhật plugin/áp dụng hướng dẫn vendor cho CVE-2026-61979 và CVE-2026-15981; audit tài khoản admin và SSO login bất thường.
  • AI agent dùng Ollama/NemoClaw — không expose API local cho browser/mạng không tin cậy, rà soát allowlist và quyền công cụ.
  • npm dependency — chặn domain ClickFix/CAPTCHA giả, rà soát package mới và huấn luyện không dán lệnh vào Terminal từ webpage.

Nguồn tham khảo

Tham gia thảo luận

Your email address will not be published. Required fields are marked *