Bản vá Citrix NetScaler Zero-Day là bản thứ ba trong một tuần
Bản vá Citrix NetScaler Zero-Day là bản thứ ba trong một tuần
Citrix đã phát hành thêm một bản sửa lỗi khẩn cấp cho các thiết bị NetScaler của mình, chỉ một tuần sau khi vá hai lỗ hổng zero-day đang bị khai thác tích cực. Bản vá Citrix NetScaler zero-day mới nhất...
Lỗ hổng iOS Zero-Click CoreGraphics CVE-2026-86950 đã được vá
Lỗ hổng iOS Zero-Click CoreGraphics CVE-2026-86950 đã được vá
Apple đã phát hành bản vá khẩn cấp cho lỗ hổng iOS zero-click CoreGraphics mới được công bố, một lỗ hổng mà Computerworld cho rằng làm nổi bật "bản chất bấp bênh của an ninh thiết bị đầu cuối di động." Lỗ hổng này là lời nhắc nhở rằng một số mối đe dọa nghiêm trọng nhất đối với iPhone và iPad không bao giờ yêu cầu người dùng nhấp, chạm hay phê duyệt bất cứ điều gì. Đối với độc giả quan tâm đến quyền riêng tư, bước quan trọng nhất cũng là bước đơn giản nhất: cập nhật thiết bị của bạn.
ShinyHunters 'Rey' bị giam giữ tại Jordan, đang hợp tác với FBI
ShinyHunters 'Rey' bị giam giữ tại Jordan, đang hợp tác với FBI
Một thành viên bị tình nghi của ShinyHunters được biết đến với tên "Rey" đã bị giam giữ tại Jordan và được cho là đang hợp tác với FBI. Thông tin này là một dấu hiệu nữa cho thấy áp lực đang đè nặng lên nhóm tống tiền này, nhưng câu chuyện ShinyHunt...
Các quản trị viên chạy NetScaler như một VPN và gateway truy cập từ xa đang báo cáo một điều đáng lo ngại: các thiết bị tự khởi động lại một cách bất thường, và với số lượng lớn. Theo heise online, các nhà nghiên cứu bảo mật...
Các quản trị viên chạy NetScaler như một VPN và gateway truy cập từ xa đang báo cáo một điều đáng lo ngại: các thiết bị tự khởi động lại một cách bất thường, và với số lượng lớn. Theo heise online, các nhà nghiên cứu bảo mật...
Administrators who run NetScaler as a VPN and remote-access gateway are reporting something unsettling: devices rebooting spontaneously, and in large numbers. According to heise online, security resea...
Bản vá Apple Zero-Day Pegasus Serbia Gắn Với 14 Mục Tiêu
Bản vá Apple Zero-Day Pegasus Serbia Gắn Với 14 Mục Tiêu
Apple đã phát hành bản sửa lỗi khẩn cấp cho một lỗ hổng zero-day trong CoreGraphics, và bối cảnh rất nghiêm trọng: ít nhất 14 người ở Serbia được cho là đã đối mặt với các cuộc tấn công bằng phần mềm gián điệp Pegasus. Bản vá Apple zero-day Pegasus Serbia là lời nhắc rằng những mối đe dọa nguy hiểm nhất đối với điện thoại thường không liên quan gì đến kết nối mạng của bạn, mà tất cả đều liên quan đến phần mềm chưa được vá.
Xác minh cập nhật phần mềm: Bài học về mã độc chuỗi cung ứng TrueConf
Xác minh cập nhật phần mềm: Bài học về mã độc chuỗi cung ứng TrueConf
Trong nhiều năm, lời khuyên tiêu chuẩn rất đơn giản: hãy giữ phần mềm của bạn được cập nhật. Lời khuyên đó vẫn đúng, nhưng làn sóng tấn công chuỗi cung ứng ngày càng gia tăng cho thấy bản thân bản cập nhật có thể là mối đe dọa. Kẻ tấn công ...
Lỗ hổng zero-day FortiMail CVE-2026-104286 bị khai thác: Lỗ hổng có điểm CVSS 9.8
Lỗ hổng zero-day FortiMail CVE-2026-104286 bị khai thác: Lỗ hổng có điểm CVSS 9.8
Fortinet đã cảnh báo rằng một lỗ hổng nghiêm trọng trong nền tảng bảo mật email FortiMail đang bị khai thác trong các cuộc tấn công thực tế trước khi nhiều tổ chức có cơ hội chuẩn bị. Lỗ hổng zero-day FortiMail CVE-2026-...
Chuỗi Zero-Day Zammad Đằng Sau Vụ Xâm Phạm DIVD: Cần Làm Gì Ngay Bây Giờ
Chuỗi Zero-Day Zammad Đằng Sau Vụ Xâm Phạm DIVD: Cần Làm Gì Ngay Bây Giờ
Help desk là một trong những hộp thư đáng tin cậy nhất mà một tổ chức vận hành. Khách hàng dán thông tin tài khoản, nhật ký lỗi, tên, và đôi khi cả tài liệu, với giả định rằng dữ liệu nằm an toàn phía sau nền tảng. ...
DIVD: AI Agent khai thác hai lỗ hổng zero-day trong Zammad để xâm nhập
DIVD: AI Agent khai thác hai lỗ hổng zero-day trong Zammad để xâm nhập
Viện Tiết lộ Lỗ hổng Hà Lan (DIVD) đã báo cáo một vụ xâm nhập mạng nghiêm trọng do một AI agent tự động thực hiện. Theo báo cáo, agent này đã khai thác hai lỗ hổng zero-day...
Bộ cài đặt 7-Zip bị cài mã độc lan truyền OpenSUpdater
Bộ cài đặt 7-Zip bị cài mã độc lan truyền OpenSUpdater
Một tiện ích được tin cậy rộng rãi đang bị lợi dụng chống lại chính những người phụ thuộc vào nó. Theo một báo cáo từ Cybersecurity News, các kẻ tấn công đang giấu mã độc OpenSUpdater bên trong các bộ cài đặt 7-Zip giả mạo, sử dụng các trình tải ẩn liên hệ với máy chủ từ xa trong khi quá trình cài đặt đang chạy. Chiến dịch mã độc bộ cài đặt 7-Zip bị cài trojan này là lời nhắc nhở rằng tệp bạn tải xuống quan trọng không kém gì chương trình mà bạn nghĩ mình đang nhận được.