Bài viết & Thông báo

Cập nhật bài viết và thông báo mới nhất từ khoa An toàn Thông tin

#Vulnerability Management

2 kết quả#Vulnerability Management

Các lỗ hổng CVE nổi bật tháng 7/2026: Khi điểm CVSS không còn là thước đo ưu tiên duy nhất
#cybersafe#CVE#vulnerability management

Các lỗ hổng CVE nổi bật tháng 7/2026: Khi điểm CVSS không còn là thước đo ưu tiên duy nhất

Tháng 7 năm 2026 ghi nhận một trong những chu kỳ công bố và vá lỗi an ninh mạng dày đặc nhất trong nhiều năm, với hàng trăm lỗ hổng ảnh hưởng đến Microsoft SharePoint, Active Directory, Citrix NetScaler, Fortinet, Oracle, Adobe ColdFusion và các công cụ quản trị từ xa. Các sự cố cho thấy điểm CVSS không phản ánh đầy đủ nguy cơ bị khai thác trong thực tế, bởi nhiều lỗ hổng có điểm trung bình vẫn trở thành mục tiêu tấn công ưu tiên. Bài viết phân tích các chuỗi khai thác nổi bật, xu hướng tấn công thiết bị biên và hệ thống định danh, đồng thời nhấn mạnh yêu cầu kết hợp vá lỗi với luân chuyển khóa, thu hồi phiên, kiểm tra dấu hiệu xâm nhập và ưu tiên xử lý dựa trên KEV, EPSS cùng mức độ phơi nhiễm thực tế của tài sản.

cyberdump 26 tháng 7, 2026 29
Microsoft Security Update Guide: 167 lỗ hổng , 2 Zero-day 14/04/2026 Cybersafe
#Cybersafe#Cybersecurity#Microsoft#CVE#Patch Tuesday#Vulnerability Management#Zero-day

Microsoft Security Update Guide: 167 lỗ hổng , 2 Zero-day 14/04/2026

Bài viết phân tích bản vá Patch Tuesday ngày 14/04/2026 của Microsoft với 167 lỗ hổng, trong đó có 2 zero day và nhiều trường hợp nghiêm trọng liên quan đến Remote Code Execution, Elevation of Privilege, SharePoint, Defender, Active Directory và BitLocker. Từ các CVE tiêu biểu, bài viết rút ra cách đọc bản vá dưới góc nhìn của sinh viên An toàn Thông tin, đồng thời giới thiệu tư duy Vulnerability Management, cách ưu tiên vá, đọc CVSS và theo dõi Threat Intelligence để hình thành kỷ luật nghề nghiệp trong thực tế.

cyberdump 18 tháng 4, 2026 40