CHECKLEAKED.CC

Đang tải

Trang cổ điển

BẢN TIN HÀNG NGÀY

⚡ Tóm tắt hàng tuần: Các lỗ hổng bảo mật VMware, lỗ hổng zero-day của Windows, tấn công MCP, chiếm quyền điều khiển trình duyệt và nhiều hơn nữa

Buổi họp báo hôm nay đề cập đến các hoạt động khai thác lỗ hổng VMware vCenter đang diễn ra, các lỗ hổng nhân Android Unisoc chưa được vá, rủi ro lộ thông tin bí mật của MCP và các cuộc điều tra về mã độc tống tiền.

Đồng thời, việc doanh nghiệp áp dụng tích hợp AI cũng tạo ra những bề mặt rủi ro tiềm ẩn thông qua các máy chủ Giao thức Ngữ cảnh Mô hình (Model Context Protocol). Các nhóm bảo mật phải ưu tiên vá lỗi các tài sản ảo hóa cốt lõi và kiểm tra thông tin đăng nhập bị lộ trong các tích hợp tự động để duy trì kiểm soát phạm vi bảo mật.

⚡ Tóm tắt hàng tuần: Các lỗ hổng bảo mật VMware, lỗ hổng zero-day của Windows, tấn công MCP, chiếm quyền điều khiển trình duyệt và nhiều hơn nữa

Bản tin an ninh hàng tuần nêu bật hoạt động khai thác lỗ hổng truy cập thư mục VMware vCenter (CVE-2026-59310) bởi một nhóm APT nghi ngờ có liên hệ với Trung Quốc, cùng với các xu hướng rộng hơn liên quan đến các lỗ hổng bảo mật chưa được vá (zero-day) của Windows, các cuộc tấn công MCP, chiếm đoạt phiên trình duyệt và các vụ xâm phạm chuỗi cung ứng.

Tại sao điều này quan trọng
Các tổ chức đang sử dụng máy chủ VMware vCenter chưa được vá lỗi phải đối mặt với rủi ro thực thi mã từ xa và khả năng triển khai cửa hậu từ các tác nhân đe dọa do nhà nước hậu thuẫn.
Nên làm gì
Vá lỗi VMware vCenter để chống lại lỗ hổng CVE-2026-59310 và kiểm tra cơ sở hạ tầng bị ảnh hưởng để tìm các cửa hậu trái phép và các phiên SSH ngược.
  • vmware
  • vcenter
  • apt
  • exploitation
Đọc nguồn gốc

Cách máy chủ MCP có thể làm lộ thông tin bí mật của doanh nghiệp

Các máy chủ Giao thức Ngữ cảnh Mô hình (MCP) được tích hợp với các tác nhân AI có thể làm lộ các bí mật nhạy cảm của doanh nghiệp như thông tin đăng nhập, khóa tài khoản dịch vụ và mã thông báo API thông qua các tệp cấu hình dạng văn bản thuần, quyền truy cập rộng và các cuộc tấn công chèn mã thông báo.

Tại sao điều này quan trọng
Các nhóm bảo mật sử dụng tác nhân AI có nguy cơ bị rò rỉ thông tin đăng nhập một cách bí mật và truy cập trái phép vào cơ sở hạ tầng đám mây và kho dữ liệu nội bộ thông qua các máy chủ MCP bị lộ.
  • mcp
  • ai
  • credentials
  • exposure
Đọc nguồn gốc

Lỗ hổng bảo mật chuỗi khai thác cuộc gọi video VoLTE của Unisoc có thể cho phép kẻ tấn công truy cập hoàn toàn vào nhân hệ điều hành Android.

Các nhà nghiên cứu đã công bố một chuỗi khai thác hai giai đoạn nhắm vào phần mềm modem Unisoc thông qua các cuộc gọi video VoLTE bị lỗi, cho phép kẻ tấn công có mạng 4G riêng đạt được quyền truy cập đầy đủ vào nhân Android nếu nạn nhân trả lời. Nhà cung cấp chipset vẫn chưa phản hồi hoặc phát hành bản vá lỗi.

Tại sao điều này quan trọng
Người dùng có thiết bị sử dụng chipset Unisoc bị ảnh hưởng có nguy cơ bị xâm phạm toàn bộ nhân hệ điều hành nếu không có bản vá lỗi từ nhà cung cấp hiện có.
  • unisoc
  • android
  • kernel
  • firmware
Đọc nguồn gốc

Philips và GE đang điều tra các cáo buộc đánh cắp dữ liệu do mã độc tống tiền Clop gây ra.

Tập đoàn General Electric (GE) và Philips đang tích cực điều tra các cáo buộc do nhóm ransomware Clop đưa ra liên quan đến việc xâm nhập hệ thống và đánh cắp dữ liệu.

  • clop
  • ransomware
  • breach
Đọc nguồn gốc

Windows Server 2022 sẽ kết thúc thời gian hỗ trợ chính thức sau 60 ngày nữa.

Microsoft nhắc nhở các quản trị viên CNTT rằng Windows Server 2022 sẽ kết thúc giai đoạn hỗ trợ chính thức vào tháng 10 năm 2026, và chuyển sang giai đoạn hỗ trợ mở rộng.

Tại sao điều này quan trọng
Các nhà quản trị dựa vào các bản cập nhật tính năng hỗ trợ thông thường và dịch vụ tiêu chuẩn cần chuẩn bị cho việc chuyển đổi sang giai đoạn lập kế hoạch hỗ trợ mở rộng.
Nên làm gì
Xem xét lại lộ trình vòng đời của môi trường Windows Server 2022 và lập kế hoạch cho các yêu cầu hỗ trợ mở rộng.
  • microsoft
Đọc nguồn gốc

Điểm chính

  • Hãy vá lỗi VMware vCenter ngay lập tức để khắc phục lỗ hổng CVE-2026-59310 và ngăn chặn các cuộc tấn công xâm nhập thư mục hoạt động.
  • Windows Server 2022 sẽ kết thúc giai đoạn hỗ trợ chính thức sau 60 ngày nữa trước khi chuyển sang giai đoạn hỗ trợ mở rộng.
  • Một chuỗi khai thác lỗ hổng cuộc gọi video VoLTE chưa được vá của Unisoc cho phép truy cập hoàn toàn vào nhân hệ điều hành Android thông qua các mạng di động độc hại.
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022