Chuyển đến nội dung
Cybersecurity

Bản tin bảo mật ngày 22/08/2026: Entra ID, GitLab và chuỗi cung ứng

cybersecurity briefing 2026 08 22

Bản tin bảo mật sáng nay — 22/08/2026

Điểm nóng

  • Microsoft Entra ID — các nguồn trong context đưa tin Microsoft đã vá CVE-2026-69836, lỗ hổng RCE CVSS 10.0. Trạng thái khai thác từng được nêu rồi được Microsoft đính chính là chưa bị khai thác; cần ưu tiên triển khai bản vá và rà soát nhật ký. Nguồn
  • GitLab CVE-2026-19478 — lỗi code injection CVSS 9.4 được watchTowr báo cáo đã bị khai thác trong vài ngày sau công bố. Ưu tiên vá GitLab self-managed và rà soát public exposure. Nguồn
  • TrueConf Server — CISA được các nguồn tin dẫn lại là đã cảnh báo hai lỗi bị khai thác để triển khai PhantomCore. Cần xác định ngay các máy chủ TrueConf tự vận hành. Nguồn
  • Citrix NetScaler ADC/Gateway — CVE-2026-19490 là bypass xác thực nghiêm trọng; Citrix khuyến nghị cập nhật sớm. Nguồn
  • Chuỗi cung ứng Rust/npm — maintainer bị compromise đã phát hành arrayref độc hại với build script tải payload; đồng thời 14 gói npm trojanized phát tán RedC2 4.0 trên Linux. Kiểm tra lockfile, dependency và build pipeline. Rust · npm
  • Phishing Microsoft Teams — SynkLoader được phát tán qua chiến dịch lừa đảo Teams, dùng màn hình khóa giả để lấy cắp thông tin xác thực. Tăng cảnh giác với tệp/liên kết trong Teams và kiểm tra tín hiệu identity. Nguồn

Ưu tiên vá ngay

  • Entra ID: áp dụng bản vá hiện hành, rà soát đăng nhập và hành vi bất thường.
  • GitLab CVE-2026-19478: vá ngay hệ thống self-managed, kiểm tra exposure public và log truy cập bất thường.
  • TrueConf Server: kiểm tra tài sản internet-facing, áp dụng hướng dẫn của nhà cung cấp/CISA và hunt PhantomCore.
  • Citrix NetScaler: nâng cấp bản vá được Citrix khuyến nghị, kiểm tra cấu hình truy cập quản trị.

Nguồn tham khảo

Tham gia thảo luận

Your email address will not be published. Required fields are marked *