FortiMail Alert: Zero-day CVE-2026-104286 is being exploited

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã đưa CVE-2026-104286, một lỗ hổng nghiêm trọng trong cổng bảo mật email Fortinet FortiMail, vào danh mục Known Exploited Vulnerabilities (KEV). Quyết định được đưa ra sau khi có bằng chứng lỗi đang bị khai thác thực tế. Lỗ hổng có điểm […]
CISA Warns Two Citrix NetScaler Vulnerabilities Are Being Exploited Globally

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) xác nhận hai lỗ hổng nghiêm trọng trong Citrix NetScaler ADC và NetScaler Gateway đang bị khai thác trên phạm vi toàn cầu. Hai lỗi mang mã CVE-2026-88771 và CVE-2026-88772 đều có điểm CVSS 9,5, cho phép kẻ tấn công chưa xác thực […]
Kiteworks recommends shutting down the system 9 hours before a cyberattack

Kiteworks đã đưa ra khuyến nghị phòng ngừa hiếm gặp: khách hàng nên tắt hệ thống trong chín giờ vào cuối tuần, sau khi công ty nhận được thông tin tình báo đáng tin cậy từ cơ quan liên bang Mỹ về khả năng một tác nhân đe dọa nhắm vào một số hệ thống […]
F5 BIG-IP APM Warning: Zero-day CVE-2026-94127 is being exploited

F5 đã phát hành bản vá khẩn cấp cho CVE-2026-94127, một lỗ hổng zero-day nghiêm trọng trong BIG-IP Access Policy Manager (APM) đang bị khai thác thực tế. Lỗi cho phép kẻ tấn công không cần xác thực thực thi mã từ xa trên những hệ thống được cấu hình làm máy chủ ủy quyền […]
CISA Warns Three Linux Kernel Vulnerabilities Are Being Actually Exploited

Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã đưa ba lỗ hổng trong Linux Kernel vào danh mục Known Exploited Vulnerabilities (KEV) sau khi xác nhận có bằng chứng khai thác thực tế. Các lỗi liên quan đến đường nhận TLS, ebtables và giao diện mật mã AF_ALG, có thể […]
Unbound Warning: Serious DNSSEC Vulnerability May Lead to Remote Code Execution

NLnet Labs đã phát hành Unbound 1.26.1 để xử lý chín lỗ hổng bảo mật, nổi bật là CVE-2026-81642 trong bộ xác thực DNSSEC. Lỗi tràn bộ đệm heap được đánh giá nghiêm trọng, có thể khiến dịch vụ ngừng hoạt động và trong một số điều kiện cho phép thực thi mã từ xa. […]
GitLab Warning CVE-2026-85706: CVSS 10 Vulnerability Exploited to Read Sensitive File

CVE-2026-85706, một lỗ hổng path traversal đạt điểm CVSS 10.0 trong GitLab Community Edition và Enterprise Edition, đã được CISA đưa vào danh mục Known Exploited Vulnerabilities (KEV). Các máy chủ GitLab tự quản trị chưa vá có thể bị kẻ tấn công không cần xác thực đọc tệp tùy ý, từ đó làm lộ […]
Phishing warning: Attackers use invisible Unicode characters to avoid email filters

Microsoft cảnh báo một chiến dịch phishing quy mô lớn đang lợi dụng các ký tự Unicode vô hình để chia nhỏ những từ khóa tài chính trong email, qua đó làm giảm khả năng bị bộ lọc thư điện tử nhận diện. Theo The Hacker News, chiến dịch này có thể phát tán tới […]
JFrog Artifactory Warning: Vulnerability CVE-2026-82329 is being exploited to gain administrative privileges

Những kẻ tấn công đã bắt đầu khai thác một lỗ hổng nghiêm trọng trong JFrog Artifactory chỉ vài ngày sau khi bản vá được công bố. Theo The Hacker News dẫn phân tích của watchTowr, lỗ hổng CVE-2026-82329 có điểm CVSS 9.8 và có thể cho phép kẻ tấn công không cần xác thực […]
Fire Ant warning: Chinese hacker group turns Cisco routers into spying platform

Một chiến dịch gián điệp mạng liên hệ Trung Quốc được theo dõi với tên Fire Ant đã mở rộng từ môi trường VMware sang các lớp hạ tầng được tin cậy hơn, gồm router Cisco IOS XR, máy chủ TACACS và máy chủ Linux quản trị mạng. Theo phân tích của Sygnia, các thiết […]