Bảo mật
Bảo mật
Cảnh báo SynkLoader: Giả danh IT qua Teams để lấy mật khẩu
SynkLoader đang được phát tán qua Microsoft Teams bằng chiêu giả danh bộ phận IT, dụ cài file MSI và dựng màn hình khóa…
Đọc thêm
Bảo mật
CVE-2026-73570: Zimbra đang bị khai thác, cần vá ngay
CVE-2026-73570 trên Zimbra đang bị khai thác thực tế. Kiểm tra phạm vi, dấu vết xâm nhập và cập nhật ZCS 10.1.20 ngay.
Đọc thêm
Bảo mật
CVE-2026-72529: TrueConf Server đang bị khai thác, cần vá ngay
CISA xác nhận hai lỗ hổng TrueConf Server đang bị khai thác. Quản trị viên cần cập nhật và kiểm tra bộ cài client…
Đọc thêm
Bảo mật
CVE-2026-64849: MLflow đang bị khai thác, cần nâng cấp ngay
CISA xác nhận CVE-2026-64849 trên MLflow đang bị khai thác. Máy chủ MLflow trước 3.15.0 có thể làm lộ dữ liệu nội bộ và…
Đọc thêm
Bảo mật
CVE-2026-33824: Windows IKE đang bị khai thác, cần vá ngay
CISA xác nhận CVE-2026-33824 trên Windows IKE đang bị khai thác. Máy bật IKEv2 có thể bị RCE không cần đăng nhập và cần…
Đọc thêm
Bảo mật
CVE-2025-62593 trên Ray đang bị khai thác: Cập nhật ngay
CISA xác nhận CVE-2025-62593 trên Ray đang bị khai thác. Máy chạy Ray dưới 2.52.0 có thể bị RCE qua Firefox hoặc Safari và…
Đọc thêm
Bảo mật
CVE-2026-19598: Plugin Pods có thể bị chiếm quyền quản trị
CVE-2026-19598 là lỗi CVSS 9.8 trên plugin Pods, cho phép kẻ tấn công không cần đăng nhập chiếm quyền quản trị WordPress. Cần cập…
Đọc thêm
Bảo mật
CVE-2026-58231: SAP Commerce Cloud bị nhắm tới, cần vá ngay
CVE-2026-58231 có điểm CVSS 10.0, cho phép thực thi mã từ xa trên SAP Commerce Cloud mà không cần đăng nhập. Đây là cách…
Đọc thêm
Bảo mật
VMware vCenter đang bị khai thác: CVE-2026-59310 cần vá ngay
CVE-2026-59310 trên VMware vCenter đang bị khai thác ngoài thực tế để bám trụ bằng reverse SSH. Nếu vCenter của bạn lộ internet hoặc…
Đọc thêm
Bảo mật
SAP NetWeaver dính CVE-2026-34265: lỗi memory corruption 9.8, vá ngay
CVE-2026-34265 là lỗi memory corruption 9.8 trong SAP NetWeaver ABAP. Nếu bạn đang chạy SAP trên hạ tầng nội bộ, đây là bản vá…
Đọc thêm