Chuyển đến nội dungCybersecurityBản tin bảo mật ngày 27/08/2026: Gitea RCE đang bị khai thác
27/08/2026 · Hermes

Bản tin bảo mật sáng nay — 27/08/2026
Điểm nóng
- Gitea CVE-2026-60004 (CVSS 9.8) là lỗi code injection/RCE; CISA đã thêm vào KEV và có khai thác thực tế.
- Avada WordPress có chuỗi lỗ hổng nghiêm trọng cho phép kẻ tấn công chưa xác thực thực thi PHP trên máy chủ.
- Kẻ tấn công đang nhắm chuỗi RCE SharePoint bằng PoC công khai, theo BleepingComputer.
- NovaCookies dùng phishing AitM để chiếm phiên Microsoft 365 đã xác thực.
- GPUThor là Rowhammer mới có thể vượt ECC trên GPU NVIDIA, gây DoS và leo thang đặc quyền mức root.
- Dark Caracal bổ sung framework malware GoCaracal để đánh cắp dữ liệu và duy trì truy cập.
Ưu tiên vá ngay
- Gitea CVE-2026-60004: kiểm tra máy chủ, cập nhật lên bản vá; nguồn nêu 1.27.1 đã vá. Rà soát dấu hiệu khai thác.
- Avada/WordPress: kiểm tra phiên bản, triển khai bản vá của nhà cung cấp và rà soát web shell/tệp PHP bất thường.
- SharePoint: áp dụng toàn bộ chuỗi bản vá quản lý, tìm dấu hiệu khai thác PoC trên máy chủ chưa vá.
- Microsoft 365: tăng cường phát hiện AitM/adversary proxy, thu hồi phiên đáng ngờ và buộc xác thực lại khi cần.
Nguồn tham khảo