Lỗ hổngPhân tích kỹ thuật lỗ hổng CVE-2026-88772: RCE trên Citrix NetScaler ADC
Khám phá chi tiết kỹ thuật lỗ hổng CVE-2026-88772 trong Citrix NetScaler ADC, cho phép thực thi mã từ xa thông qua cơ chế tràn bộ nhớ trong giao thức DTLS.
Ban biên tập nội dung và phân tích an ninh mạng tại ADSECVN.COM.
Lỗ hổngKhám phá chi tiết kỹ thuật lỗ hổng CVE-2026-88772 trong Citrix NetScaler ADC, cho phép thực thi mã từ xa thông qua cơ chế tràn bộ nhớ trong giao thức DTLS.
Mối đe dọaCác nhóm tấn công đang khai thác lỗ hổng nghiêm trọng CVE-2026-88772 và CVE-2026-88771 trên Citrix NetScaler để triển khai mã độc WHIPSHOT và SLAPSHOT.
Mối đe dọaChiến dịch CSuite nhắm vào các tổ chức tại Mỹ, kết hợp kỹ thuật lừa đảo phishing để đánh cắp phiên đăng nhập Microsoft 365 và triển khai công cụ RMM nhằm chiếm quyền điều khiển endpoint.
Mối đe dọaCác tác nhân đe dọa đang tích cực khai thác lỗ hổng CVE-2026-88771 và CVE-2026-88772 trên Citrix NetScaler để triển khai web shell và đánh cắp dữ liệu cấu hình.
MetaMask đối mặt với sự cố bảo mật hạ tầng nghiêm trọng, buộc phải thực hiện quy trình rút validator Ethereum để bảo vệ tài sản người dùng. Tìm hiểu chi tiết về phản ứng của hệ thống và các khuyến nghị an toàn.
Trí tuệ nhân tạoGoogle giới thiệu Gemini 4 Argon, mô hình AI tiên phong trong việc tự động hóa phát hiện và vá lỗi bảo mật, được triển khai cho các chuyên gia an ninh mạng thông qua chương trình Fairwind.
Trí tuệ nhân tạoOpenAI vừa phát hiện và vô hiệu hóa một chiến dịch khai thác trái phép dữ liệu suy luận (reasoning traces) từ các mô hình AI, liên quan đến các cá nhân từ Moonshot AI.
Mối đe dọaNhóm tin tặc Warlock đang đẩy mạnh các cuộc tấn công nhắm vào hạ tầng trọng yếu tại châu Âu, châu Phi và Mỹ Latinh bằng cách khai thác lỗ hổng SharePoint để triển khai mã độc tống tiền.
Mối đe dọaNhóm gián điệp mạng TA419 đang triển khai các chiến dịch lừa đảo AitM tinh vi nhắm vào chuyên gia AI tại Mỹ, sử dụng kỹ thuật Frameless BitB để đánh cắp thông tin xác thực.
Lỗ hổngDebian vừa công bố bản cập nhật Linux kernel quy mô lớn, khắc phục 1.313 lỗ hổng bảo mật tiềm ẩn nguy cơ leo thang đặc quyền và từ chối dịch vụ (DoS).