Trendora

CISA

Assess

Nền tảng

Cơ quan An ninh mạng và An ninh hạ tầng của Mỹ, đơn vị ban hành hướng dẫn an ninh mạng.

Vì sao ở đây

Xếp vào Assess: 4 bài bằng chứng từ 2 nguồn, chủ yếu là tin bảo mật, 1 bài trong 30 ngày qua. Độ tin cậy 48%.

Bằng chứng (4)

  • 7Hacker News·3/8/2026security
    JFrog nghi ngờ các CVE nghiêm trọng của SQLite là nội dung do AI tạo ra

    Các nhà nghiên cứu an ninh của JFrog đã بررسی một loạt CVE SQLite mới được NVD và CISA xếp hạng nghiêm trọng hoặc cao. Họ cho biết các đoạn mã được nêu không khớp với phiên bản SQLite được viện dẫn, các payload PoC không tái hiện được lỗi, và các cảnh báo có nhiều dấu hiệu giống nội dung do AI tạo ra.

  • 7The New Stack·9/7/2026security
    CISA thúc đẩy kiểm tra SBOM sâu hơn cho image đã harden

    Bài viết đề cập hướng dẫn 2025 của CISA, theo đó SBOM phải bao gồm mọi thành phần, kể cả phụ thuộc gián tiếp, không có độ sâu tối thiểu, đồng thời cần có cả file cấu hình và nguồn gốc fork. Tác giả cho rằng các nhóm bảo mật nên dùng “sniff test” để kiểm tra image container đã harden, nhằm phát hiện danh mục thiếu sót, phản ứng nhanh hơn với lỗ hổng và giảm rủi ro chuỗi cung ứng.

  • 7The New Stack·30/6/2026security
    Aikido mua Root để đưa bản vá bảo mật mã nguồn mở về phiên bản đang dùng

    Aikido Security đã mua lại Root với giá 70 triệu USD và sẽ tích hợp công nghệ vá lỗi trực tiếp vào phiên bản thư viện đang chạy thành sản phẩm mới mang tên Aikido Libraries. Công ty cho biết sẽ miễn phí backport các bản vá cho những lỗ hổng đang bị khai thác trong danh mục KEV của CISA trên các hệ sinh thái như npm, PyPI và Maven. Thương vụ nhằm rút ngắn khoảng cách giữa việc phát hiện và khắc phục lỗ hổng mà không buộc người dùng phải nâng cấp ngay.

  • 6The New Stack·24/6/2026security
    Azul ra mắt công cụ quét lỗ hổng JVM miễn phí giữa lo ngại khai thác bằng AI

    Azul Systems đang cung cấp một công cụ đánh giá rủi ro lỗ hổng JVM miễn phí để giúp các đội ngũ phát hiện các Java runtime chưa được vá, kể cả bản nhúng và không được quản lý, trước khi bị khai thác. Công cụ này ưu tiên khắc phục theo CISA KEV và Cơ sở dữ liệu lỗ hổng quốc gia của Mỹ, đồng thời là bước dẫn dắt sang các gói Azul Core và cách tiếp cận chỉ phát hành bản vá bảo mật của hãng.