Chuyển đến nội dung
Cybersecurity

Bản tin bảo mật ngày 27/08/2026: Gitea RCE đang bị khai thác

cybersecurity briefing 2026 08 27

Bản tin bảo mật sáng nay — 27/08/2026

Điểm nóng

  • Gitea CVE-2026-60004 (CVSS 9.8) là lỗi code injection/RCE; CISA đã thêm vào KEV và có khai thác thực tế.
  • Avada WordPress có chuỗi lỗ hổng nghiêm trọng cho phép kẻ tấn công chưa xác thực thực thi PHP trên máy chủ.
  • Kẻ tấn công đang nhắm chuỗi RCE SharePoint bằng PoC công khai, theo BleepingComputer.
  • NovaCookies dùng phishing AitM để chiếm phiên Microsoft 365 đã xác thực.
  • GPUThor là Rowhammer mới có thể vượt ECC trên GPU NVIDIA, gây DoS và leo thang đặc quyền mức root.
  • Dark Caracal bổ sung framework malware GoCaracal để đánh cắp dữ liệu và duy trì truy cập.

Ưu tiên vá ngay

  • Gitea CVE-2026-60004: kiểm tra máy chủ, cập nhật lên bản vá; nguồn nêu 1.27.1 đã vá. Rà soát dấu hiệu khai thác.
  • Avada/WordPress: kiểm tra phiên bản, triển khai bản vá của nhà cung cấp và rà soát web shell/tệp PHP bất thường.
  • SharePoint: áp dụng toàn bộ chuỗi bản vá quản lý, tìm dấu hiệu khai thác PoC trên máy chủ chưa vá.
  • Microsoft 365: tăng cường phát hiện AitM/adversary proxy, thu hồi phiên đáng ngờ và buộc xác thực lại khi cần.

Nguồn tham khảo

Tham gia thảo luận

Your email address will not be published. Required fields are marked *