Bản tin bảo mật sáng nay
Ngày: 26/08/2026
Điểm nóng
- Oracle WebLogic/HTTP Server — CISA được các nguồn tin dẫn lại là đã thêm CVE-2026-21962 vào KEV do bằng chứng khai thác; lỗ hổng được mô tả là mức nghiêm trọng tối đa. Nguồn
- Zimbra ZCS — ít nhất 274 instance Internet-facing đã bị xâm nhập qua CVE-2026-73570, theo Shadowserver được Help Net Security dẫn lại. Nguồn
- miniOrange SAML 2.0 SSO cho WordPress — CVE-2026-61979 và CVE-2026-15981 là lỗi bypass xác thực; nguồn báo cáo có hoạt động nhắm vào website để chiếm quyền WordPress admin. Nguồn
- Lạm dụng npm mirror — 24 package npm/unpkg được dùng làm hạ tầng redirect tới trang CAPTCHA Cloudflare giả mạo theo kiểu ClickFix. Nguồn
- NVIDIA NemoClaw/OpenClaw — webpage do kẻ tấn công kiểm soát có thể truy cập Ollama local không xác thực và gieo hidden instruction, dẫn đến nguy cơ nhiễm độc AI agent. Nguồn
- AnonyMousKIT PhaaS — nền tảng phishing-as-a-service dùng voice AI để thu thập mã mở khóa iPhone bị đánh cắp và tắt Activation Lock. Nguồn
Ưu tiên vá ngay
- Oracle WebLogic/HTTP Server — kiểm tra phạm vi CVE-2026-21962, áp dụng bản vá/biện pháp giảm thiểu từ Oracle ngay và rà soát dấu vết xâm nhập.
- Zimbra ZCS — khẩn cấp vá CVE-2026-73570 cho các server public-facing; kiểm tra log và instance có dấu hiệu compromise.
- miniOrange SAML 2.0 SSO — cập nhật plugin/áp dụng hướng dẫn vendor cho CVE-2026-61979 và CVE-2026-15981; audit tài khoản admin và SSO login bất thường.
- AI agent dùng Ollama/NemoClaw — không expose API local cho browser/mạng không tin cậy, rà soát allowlist và quyền công cụ.
- npm dependency — chặn domain ClickFix/CAPTCHA giả, rà soát package mới và huấn luyện không dán lệnh vào Terminal từ webpage.
Nguồn tham khảo
- The Hacker News: Oracle WebLogic
- Help Net Security: Zimbra
- SecurityWeek: miniOrange
- The Hacker News: npm mirrors
- The Hacker News: NemoClaw
