Bản tin bảo mật sáng nay
Ngày: 04/10/2026
Điểm nóng
- GitLab AI Gateway: GitLab cảnh báo lỗ hổng nghiêm trọng có thể cho phép người dùng đã đăng nhập, trong một số điều kiện, thực thi lệnh trên gateway của self-hosted instance có dùng Duo Agent Platform. Nguồn nêu điểm CVSS 9.9; cần cập nhật theo khuyến cáo GitLab.
- Dell Container Storage Modules (CSM): Dell phát hành bản vá cho nhiều lỗi nghiêm trọng; CVE-2026-63688 có CVSS 10.0 do thiếu xác thực. Bản tin cho biết chuỗi lỗi có thể dẫn tới quyền quản trị không xác thực và root trên Kubernetes node.
- Warlock ransomware: hoạt động được Symantec/Cybersecurity News ghi nhận tiếp tục lợi dụng các lỗ hổng Microsoft SharePoint để vô hiệu công cụ an ninh và triển khai ransomware. Các mục tiêu được nêu gồm hạ tầng nước, viễn thông, cơ quan địa phương và đại học tại khu vực nói tiếng Bồ Đào Nha/Tây Ban Nha.
- Fortra BoKS: Fortra đã vá các lỗ hổng nghiêm trọng có thể dẫn đến bypass xác thực, thực thi shell command và memory corruption. Đội vận hành BoKS cần đối chiếu advisory nhà cung cấp và triển khai cập nhật.
- DTU (Đan Mạch): trường cho biết dữ liệu của tối đa 200.000 người dùng có thể đã bị lộ sau khi kẻ tấn công truy cập hệ thống identity and access management và tải dữ liệu.
- Frontline Education: vụ xâm nhập được cho là bắt đầu từ lỗ hổng ở phần mềm bên thứ ba; dữ liệu nhân viên trường học, gồm số An sinh Xã hội, bị đánh cắp. Cần rà soát bên thứ ba và quy trình thông báo/sự cố.
- Antino backdoor: chiến dịch do tác nhân liên hệ Trung Quốc nhắm vào tổ chức chính phủ/chính sách tại nhiều nước châu Á, dùng Outlook và OneDrive làm kênh C2 theo báo cáo.
Ưu tiên vá ngay
- GitLab self-managed có Duo Agent Platform/AI Gateway: áp dụng bản vá GitLab khẩn; đánh giá log gateway và giới hạn quyền người dùng đã đăng nhập. Nguồn xác nhận CVSS 9.9.
- Dell CSM: ưu tiên cập nhật theo Dell advisory, đặc biệt CVE-2026-63688 (CVSS 10.0); kiểm tra Kubernetes node và các endpoint quản trị không cần xác thực.
- Microsoft SharePoint: kiểm kê hệ thống internet-facing, đối chiếu bản vá hiện hành và rà soát dấu hiệu vô hiệu hóa công cụ phòng thủ/ransomware liên quan Warlock.
- Fortra BoKS: vá theo advisory của nhà cung cấp; kiểm tra audit log xác thực và hoạt động shell bất thường.
Nguồn tham khảo
- The Hacker News — GitLab AI Gateway
- The Hacker News — Dell CSM
- The Hacker News — Warlock/SharePoint
- SecurityWeek — Fortra BoKS
- BleepingComputer — DTU
- BleepingComputer — Frontline Education
