Tuần 1: Nền tảng Network+ trong lộ trình 90 Days of Cybersecurity
Học Network+ trong 7 ngày đầu của 90 Days of Cybersecurity: bám sát roadmap, hiểu nền tảng mạng và quan sát an…
Chuyên mục
Học Network+ trong 7 ngày đầu của 90 Days of Cybersecurity: bám sát roadmap, hiểu nền tảng mạng và quan sát an…
Lộ trình 90 ngày theo repository 90DaysOfCyberSecurity: mạng, bảo mật, Linux, Python, phân tích lưu lượng, ELK, cloud và lab hợp pháp.
Ưu tiên N-central Hotfix 4, RouterOS và ứng phó StyleSmuggler; lưu ý ScreenConnect, Telerik UI và toolkit PEEP.
Chrome zero-day bị khai thác, Citrix NetScaler bị nhắm mục tiêu, cùng các bản vá RCE cho HPE AOS-CX, PostgreSQL và WordPress.
Các điểm cần chú ý sáng 04/09: lỗ hổng RCE trên thiết bị mạng, khai thác Elementor Pro, rủi ro chuỗi cung…
Các diễn biến đáng chú ý gồm khai thác SonicWall SMA 1000 và Sangoma Switchvox, cùng rủi ro JFrog Artifactory và Exchange…
Các điểm cần ưu tiên ngày 02/09/2026: khai thác Langflow và JFrog Artifactory, rủi ro chuỗi cập nhật Virtualizor, phishing qua Teams…
TerminalFix lạm dụng PowerShell và reverse tunnel; Fire Ant nhắm Cisco IOS XR; Anthropic cảnh báo chiếm phiên Claude qua infostealer.
Các điểm nóng trong 24 giờ qua: tấn công Zimbra, TerminalFix/ClickFix, tiện ích trình duyệt độc hại, rủi ro WordPress và chiếm…
Các điểm cần xử lý trong 24 giờ qua: PaperCut đang bị khai thác, lỗi RCE GiveWP và các rủi ro WordPress/Cosmos…
Điểm nóng 24 giờ: PaperCut bị khai thác, các bản vá khẩn cho ServiceNow, cùng cảnh báo về Gitea và plugin GiveWP.
Điểm nóng 24 giờ: Citrix NetScaler và PaperCut đang bị khai thác, RCE Next.js, rủi ro AI agent và backdoor router.
Gitea CVE-2026-60004 (CVSS 9.8) được CISA xác nhận đang bị khai thác; Avada WordPress và SharePoint cũng cần được rà soát khẩn.
Điểm nóng 24 giờ: Oracle WebLogic bị khai thác, Zimbra bị tấn công, lỗ hổng miniOrange WordPress và rủi ro AI/supply-chain.
ToxicPanda bổ sung khả năng lạm dụng quyền VPN để chặn Google Play; theo dõi thêm rủi ro Android và Azure.