National Vulnerability Database
AssessCông cụ
Cơ sở dữ liệu của Mỹ ghi nhận và chấm điểm các lỗ hổng phần mềm đã công bố.
Vì sao ở đây
Xếp vào Assess: 2 bài bằng chứng từ 2 nguồn, chủ yếu là tin bảo mật, 1 bài trong 30 ngày qua. Độ tin cậy 41%.
Bằng chứng (2)
- 7Hacker News·3/8/2026securityJFrog nghi ngờ các CVE nghiêm trọng của SQLite là nội dung do AI tạo ra
Các nhà nghiên cứu an ninh của JFrog đã بررسی một loạt CVE SQLite mới được NVD và CISA xếp hạng nghiêm trọng hoặc cao. Họ cho biết các đoạn mã được nêu không khớp với phiên bản SQLite được viện dẫn, các payload PoC không tái hiện được lỗi, và các cảnh báo có nhiều dấu hiệu giống nội dung do AI tạo ra.
- 6The New Stack·24/6/2026securityAzul ra mắt công cụ quét lỗ hổng JVM miễn phí giữa lo ngại khai thác bằng AI
Azul Systems đang cung cấp một công cụ đánh giá rủi ro lỗ hổng JVM miễn phí để giúp các đội ngũ phát hiện các Java runtime chưa được vá, kể cả bản nhúng và không được quản lý, trước khi bị khai thác. Công cụ này ưu tiên khắc phục theo CISA KEV và Cơ sở dữ liệu lỗ hổng quốc gia của Mỹ, đồng thời là bước dẫn dắt sang các gói Azul Core và cách tiếp cận chỉ phát hành bản vá bảo mật của hãng.