cisa kev

  1. Nguyễn Tiến Đạt

    Phát hiện lỗ hổng Linux nghiêm trọng: Kẻ tấn công có thể chiếm root chỉ với đoạn mã Python ngắn

    Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã chính thức bổ sung lỗ hổng CVE-2026-31431 vào danh mục Lỗ hổng bị khai thác đã biết (KEV), sau khi ghi nhận bằng chứng khai thác trong thực tế. Đây là một lỗ hổng leo thang đặc quyền cục bộ (LPE) với điểm CVSS 7.8, cho phép người dùng không...
  2. Duy Linh

    Lỗ hổng Ivanti Endpoint Manager bị khai thác: CISA cảnh báo nguy cơ lộ thông tin đăng nhập

    Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa bổ sung một lỗ hổng bảo mật mới ảnh hưởng đến Ivanti Endpoint Manager (EPM) vào danh mục các lỗ hổng đã bị khai thác trong thực tế. CISA cảnh báo về lỗ hổng bảo mật trong Ivanti Endpoint Manager: Lỗ hổng bỏ qua xác thực đã bị khai thác...
  3. Nguyễn Tiến Đạt

    CISA cảnh báo: Hàng trăm máy chủ FreePBX tại Mỹ bị chiếm quyền qua lỗ hổng chèn lệnh

    Một chiến dịch tấn công mạng quy mô lớn đang nhắm vào các hệ thống tổng đài IP sử dụng nền tảng FreePBX của Sangoma, khiến hơn 900 máy chủ trên toàn cầu bị cài web shell và có nguy cơ bị kiểm soát từ xa. Theo Tổ chức Shadowserver Foundation, các cuộc xâm nhập này bắt nguồn từ việc khai thác lỗ...
  4. Nguyễn Tiến Đạt

    RondoDox tấn công XWiki chưa vá: Các quản trị viên cần làm gì ngay?

    Botnet RondoDox vừa bị phát hiện nhắm vào các máy chủ XWiki chưa được cập nhật bản vá, lợi dụng lỗ hổng nghiêm trọng cho phép kẻ tấn công thực thi mã tùy ý từ xa. Lỗi bảo mật này, được định danh CVE-2025-24893 với điểm CVSS 9.8, là dạng tiêm mã eval cho phép bất kỳ người dùng khách nào gửi yêu...
Back
Top