FortiMail Alert: Zero-day CVE-2026-104286 is being exploited

CVE-2026-104286 Warning on FortiMail

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã đưa CVE-2026-104286, một lỗ hổng nghiêm trọng trong cổng bảo mật email Fortinet FortiMail, vào danh mục Known Exploited Vulnerabilities (KEV). Quyết định được đưa ra sau khi có bằng chứng lỗi đang bị khai thác thực tế. Lỗ hổng có điểm […]

CISA Warns Two Citrix NetScaler Vulnerabilities Are Being Exploited Globally

CISA Warns Two Citrix NetScaler Vulnerabilities Are Being Exploited

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) xác nhận hai lỗ hổng nghiêm trọng trong Citrix NetScaler ADC và NetScaler Gateway đang bị khai thác trên phạm vi toàn cầu. Hai lỗi mang mã CVE-2026-88771 và CVE-2026-88772 đều có điểm CVSS 9,5, cho phép kẻ tấn công chưa xác thực […]

Kiteworks recommends shutting down the system 9 hours before a cyberattack

Kiteworks recommends customers shut down the system for nine hours

Kiteworks đã đưa ra khuyến nghị phòng ngừa hiếm gặp: khách hàng nên tắt hệ thống trong chín giờ vào cuối tuần, sau khi công ty nhận được thông tin tình báo đáng tin cậy từ cơ quan liên bang Mỹ về khả năng một tác nhân đe dọa nhắm vào một số hệ thống […]

F5 BIG-IP APM Warning: Zero-day CVE-2026-94127 is being exploited

F5 BIG-IP APM CVE-2026-94127 zero-day warning

F5 đã phát hành bản vá khẩn cấp cho CVE-2026-94127, một lỗ hổng zero-day nghiêm trọng trong BIG-IP Access Policy Manager (APM) đang bị khai thác thực tế. Lỗi cho phép kẻ tấn công không cần xác thực thực thi mã từ xa trên những hệ thống được cấu hình làm máy chủ ủy quyền […]

CISA Warns Three Linux Kernel Vulnerabilities Are Being Actually Exploited

CISA warns of three exploited Linux kernel vulnerabilities

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã đưa ba lỗ hổng trong Linux Kernel vào danh mục Known Exploited Vulnerabilities (KEV) sau khi xác nhận có bằng chứng khai thác thực tế. Các lỗi liên quan đến đường nhận TLS, ebtables và giao diện mật mã AF_ALG, có thể […]

Unbound Warning: Serious DNSSEC Vulnerability May Lead to Remote Code Execution

Critical Vulnerability in Unbound DNSSEC Authentication Set

NLnet Labs đã phát hành Unbound 1.26.1 để xử lý chín lỗ hổng bảo mật, nổi bật là CVE-2026-81642 trong bộ xác thực DNSSEC. Lỗi tràn bộ đệm heap được đánh giá nghiêm trọng, có thể khiến dịch vụ ngừng hoạt động và trong một số điều kiện cho phép thực thi mã từ xa. […]

GitLab Warning CVE-2026-85706: CVSS 10 Vulnerability Exploited to Read Sensitive File

CISA Warns GitLab CVE-2026-85706 Vulnerability Is Being Exploited

CVE-2026-85706, một lỗ hổng path traversal đạt điểm CVSS 10.0 trong GitLab Community Edition và Enterprise Edition, đã được CISA đưa vào danh mục Known Exploited Vulnerabilities (KEV). Các máy chủ GitLab tự quản trị chưa vá có thể bị kẻ tấn công không cần xác thực đọc tệp tùy ý, từ đó làm lộ […]

Phishing warning: Attackers use invisible Unicode characters to avoid email filters

Chiến dịch phishing dùng ký tự Unicode vô hình để né bộ lọc email

Microsoft cảnh báo một chiến dịch phishing quy mô lớn đang lợi dụng các ký tự Unicode vô hình để chia nhỏ những từ khóa tài chính trong email, qua đó làm giảm khả năng bị bộ lọc thư điện tử nhận diện. Theo The Hacker News, chiến dịch này có thể phát tán tới […]

Fire Ant warning: Chinese hacker group turns Cisco routers into spying platform

Một chiến dịch gián điệp mạng liên hệ Trung Quốc được theo dõi với tên Fire Ant đã mở rộng từ môi trường VMware sang các lớp hạ tầng được tin cậy hơn, gồm router Cisco IOS XR, máy chủ TACACS và máy chủ Linux quản trị mạng. Theo phân tích của Sygnia, các thiết […]