Bản tin bảo mật ngày 27/08/2026: Gitea RCE đang bị khai thác
Gitea CVE-2026-60004 (CVSS 9.8) được CISA xác nhận đang bị khai thác; Avada WordPress và SharePoint cũng cần được rà soát khẩn.
Chuyên mục
Gitea CVE-2026-60004 (CVSS 9.8) được CISA xác nhận đang bị khai thác; Avada WordPress và SharePoint cũng cần được rà soát khẩn.
Điểm nóng 24 giờ: Oracle WebLogic bị khai thác, Zimbra bị tấn công, lỗ hổng miniOrange WordPress và rủi ro AI/supply-chain.
ToxicPanda bổ sung khả năng lạm dụng quyền VPN để chặn Google Play; theo dõi thêm rủi ro Android và Azure.
Điểm đáng chú ý: npm trojanized phát tán RedC2, phishing Teams dùng SynkLoader, AWS access key lộ lọt, malware trên đầu xe…
Các ưu tiên xử lý: Entra ID, GitLab CVE-2026-19478, TrueConf, Citrix NetScaler và rủi ro chuỗi cung ứng Rust/npm.
Tổng hợp ngắn các tín hiệu đáng chú ý: các lỗ hổng bị khai thác, chiến dịch nhắm Dahua và WordPress, cùng…
Tải PDF nguyên bản Sổ tay nhận diện và phòng, chống lừa đảo trực tuyến; tài liệu cộng đồng của Chống Lừa…
Các ưu tiên sáng nay: Forminator WordPress CVE-2026-15748, macOS Screen Sharing đang bị khai thác, VMware vCenter CVE-2026-59310, và rủi ro Unisoc…
Tóm tắt bảo mật 24 giờ qua: AmnesiaStealer trên macOS, Evooo1Bot nhắm gateway, bản phát hành Wireshark 4.6.8 và các sự cố…
Malwarebytes Browser Guard là gì? Malwarebytes Browser Guard là tiện ích bảo mật miễn phí dành cho trình duyệt web, do Malwarebytes…
Điểm nóng 24 giờ: Evooo1Bot nhắm gateway Internet, cảnh báo khai thác lỗi Screen Sharing trên macOS và các rủi ro vận…
Các diễn biến đáng chú ý gồm khai thác VMware vCenter, SAP Commerce Cloud, GeoServer và lỗi Screen Sharing trên macOS.
Bản tin bảo mật 14/08/2026: các diễn biến cần chú ý về vCenter, SharePoint, WordPress, Adobe Commerce và Cisco.
Cập nhật bảo mật 24 giờ qua: Microsoft Patch Tuesday, Cisco ASA/FTD, Fortinet, Zoom, Adobe và hoạt động ransomware/botnet.
Tìm hiểu tổ chức GitHub Bitwarden, các repository chính, giấy phép, mã hóa đầu cuối, self-hosting, giá và cách cài an toàn.