Lỗ hổngBáo cáo An ninh mạng: NetScaler, FortiMail Zero-Day và làn sóng tấn công AI
Tổng hợp các lỗ hổng zero-day nghiêm trọng trên NetScaler và FortiMail, cùng các chiến dịch tấn công sử dụng AI và sự kiện bắt giữ các nhóm tội phạm mạng khét tiếng.

Citrix vừa phát hành bản vá khẩn cấp cho lỗ hổng zero-day CVE-2026-88779 trên NetScaler ADC và Gateway, cho phép kẻ tấn công thực hiện tấn công từ chối dịch vụ (DoS).
Một tác nhân AI đã khai thác chuỗi lỗ hổng nghiêm trọng CVE-2026-102489 và CVE-2026-102490 trên nền tảng Zammad, cho phép chiếm quyền điều khiển server chỉ trong vài giây.
Chuyên gia bảo mật ZachXBT thâm nhập mạng lưới rửa tiền của Lazarus Group sau vụ hack Bybit 1,5 tỷ USD, phơi bày các kỹ thuật tẩu tán tài sản số tinh vi.
Lỗ hổngTổng hợp các lỗ hổng zero-day nghiêm trọng trên NetScaler và FortiMail, cùng các chiến dịch tấn công sử dụng AI và sự kiện bắt giữ các nhóm tội phạm mạng khét tiếng.
Trí tuệ nhân tạoGoogle Gemini Desktop sắp ra mắt tính năng 'Full Access' cho phép AI tương tác sâu với hệ thống. Bài viết phân tích các rủi ro bảo mật, kịch bản tấn công và biện pháp phòng thủ.
Mối đe dọaKhám phá cơ chế vận hành của Cling Botnet, một mối đe dọa mạng mới lợi dụng giao thức STUN để điều khiển từ xa thông qua các lỗ hổng RCE nghiêm trọng trên thiết bị IoT.
Mối đe dọaSự gia tăng đột biến của mã nguồn và AI agents đang mở rộng 'Credential Layer' vượt tầm kiểm soát. Bài viết phân tích cách các nhóm tấn công khai thác lỗ hổng này.
Mối đe dọaPhân tích chuyên sâu chiến dịch GlassWorm lợi dụng các tiện ích mở rộng VS Code giả mạo để phát tán mã độc, đe dọa trực tiếp đến môi trường phát triển phần mềm.
Trí tuệ nhân tạoKhám phá công cụ mã nguồn mở RemoveMacAI giúp người dùng macOS giải phóng tới 12GB dung lượng bằng cách gỡ bỏ các mô hình Apple Intelligence và chặn tải xuống tự động.
Mối đe dọaChiến dịch ClickFix đang lợi dụng lòng tin của người dùng vào các thông báo bảo mật giả mạo để thực thi mã độc thông qua bộ nhớ đệm trình duyệt, bỏ qua các cơ chế bảo vệ truyền thống.
NewsGoogle chính thức tạm dừng tiếp nhận báo cáo lỗ hổng sản phẩm trong chương trình OSS VRP sau khi đối mặt với sự gia tăng đột biến các báo cáo tự động từ AI không hợp lệ.
Lỗ hổngCISA đã đưa lỗ hổng CVE-2026-88779 trên Citrix NetScaler vào danh mục KEV sau khi xác nhận các cuộc tấn công thực tế. Quản trị viên cần triển khai vá lỗi ngay lập tức.
Trí tuệ nhân tạoApple chuẩn bị nâng cấp cơ chế bảo mật Full Disk Access trên macOS nhằm ngăn chặn các AI Agents lạm dụng quyền truy cập dữ liệu nhạy cảm của người dùng.
Cảnh báo lỗ hổng nghiêm trọng CVE-2026-61500 trên Rejetto HFS cho phép kẻ tấn công thực thi mã từ xa (RCE) thông qua kỹ thuật giả mạo phiên làm việc.
Phân tích chuyên sâu 10 công cụ ủy quyền chi tiết hàng đầu năm 2026, tập trung vào các mô hình RBAC, ABAC và ReBAC nhằm giải quyết triệt để lỗ hổng Broken Access Control.
Phân tích chuyên sâu về các giải pháp quản lý định danh máy (Machine Identity) hàng đầu năm 2026, tập trung vào tự động hóa TLS, bảo mật workload và quản trị secrets.
Phân tích chuyên sâu về các giải pháp quản lý vòng đời chứng chỉ (CLM) hàng đầu năm 2026, đối mặt với thách thức chứng chỉ TLS 47 ngày và rủi ro từ AD CS.