Lỗ hổngPhân tích lỗ hổng RCE nghiêm trọng CVE-2026-90970 trên GitLab AI Gateway
GitLab vừa công bố bản vá khẩn cấp cho lỗ hổng CVE-2026-90970, cho phép kẻ tấn công thực thi mã từ xa (RCE) trên các triển khai AI Gateway tự quản lý.
Ban biên tập nội dung và phân tích an ninh mạng tại ADSECVN.COM.
Lỗ hổngGitLab vừa công bố bản vá khẩn cấp cho lỗ hổng CVE-2026-90970, cho phép kẻ tấn công thực thi mã từ xa (RCE) trên các triển khai AI Gateway tự quản lý.
Lỗ hổngMicrosoft phát hành bản cập nhật V2 khẩn cấp nhằm vá lỗ hổng CVE-2026-96940 trên Exchange Server, cho phép kẻ tấn công đã xác thực truy cập trái phép vào hộp thư người dùng.
Mối đe dọaCập nhật tình hình điều tra nhóm hacker ShinyHunters sau vụ bắt giữ thành viên chủ chốt tại Jordan và những nghi vấn về vụ rò rỉ dữ liệu tại FBI.
Lỗ hổngVercel xác nhận lỗ hổng Zero-day trong KVM cho phép thực hiện VM Escape từ guest sang host. Chuyên gia bảo mật Paulos Yibelo đã nhận giải thưởng 50.000 USD cho phát hiện này.
Mối đe dọaTổng thống Hàn Quốc ra lệnh điều tra khẩn cấp sau hàng loạt vụ rò rỉ dữ liệu tại các ngân hàng lớn. Nghi vấn về việc kẻ tấn công sử dụng công cụ AI để khai thác hệ thống hỗ trợ nội bộ.
Mối đe dọaTổng hợp các lỗ hổng bảo mật nghiêm trọng CVE-2026-86950, CVE-2026-104286 cùng các chiến dịch tấn công APT, rò rỉ dữ liệu Pentagon và rủi ro từ AI Agent.
Mối đe dọaCitrix vừa phát hành bản vá khẩn cấp cho lỗ hổng zero-day CVE-2026-88779 trên NetScaler ADC và Gateway, cho phép kẻ tấn công thực hiện từ chối dịch vụ (DoS).
Mối đe dọaTổng hợp các lỗ hổng bảo mật nghiêm trọng CVE-2026-86950, CVE-2026-104286 và các chiến dịch tấn công APT nhắm vào hạ tầng trọng yếu, dữ liệu Pentagon và doanh nghiệp.
Lỗ hổngCitrix vừa phát hành bản vá khẩn cấp cho lỗ hổng zero-day CVE-2026-88779 trên NetScaler ADC và Gateway, cho phép kẻ tấn công thực hiện tấn công từ chối dịch vụ (DoS).
Mối đe dọaCảnh sát Hà Lan đã bắt giữ một nghi phạm 24 tuổi được cho là thủ lĩnh nhóm hacker khét tiếng ShinyHunters, liên quan đến các chiến dịch tấn công khai thác lỗ hổng Oracle PeopleSoft.