🛡️ CVE Monitor
Gửi thông báo của quy tắc này bằng

⚠ Chưa có bot token — nhập ở Cài đặt thì cách gửi bằng bot mới hoạt động.

Có thread ID: tin nhắn vào đúng thread đó (thread trong kênh thường, hoặc một bài đăng trong kênh Forum — webhook của kênh Forum bắt buộc phải có thread ID). Lấy ID: chuột phải vào thread → Copy Thread ID. Dán URL webhook dạng …?thread_id=123 cũng được, hệ thống tự tách ra.

Mỗi quy tắc tự chọn cách gửi. Ô nào để trống sẽ dùng giá trị mặc định trong Cài đặt. Webhook URL chứa token bí mật: chỉ ghi vào, không hiển thị lại. Nếu nhiều quy tắc cùng khớp một CVE và cùng rơi vào một kênh (dù bằng bot hay webhook), kênh đó chỉ nhận một tin.

Tag thành viên / role khi quy tắc này gửi tin

Chưa có nhóm tag nào. Tạo sẵn các nhóm như hosting, proxmox, cloud… ở Cài đặt → Nhóm tag để chọn nhanh tại đây.

Định dạng: <@id> hoặc user:id = một người; <@&id> hoặc role:id = một role; @here, @everyone. Phần sau dấu # là ghi chú. Lấy ID: bật Developer Mode → chuột phải vào người/role → Copy ID (hoặc gõ \@TênRole trong Discord để thấy <@&id>). Chỉ đúng những người/role này được ping — nội dung CVE không thể tự ping ai. Role chỉ ping được nếu role bật "Allow anyone to @mention this role", hoặc bot/webhook có quyền "Mention @everyone, @here and All Roles". Nếu nhiều quy tắc cùng gửi vào một kênh, tin nhắn tag gộp tất cả người/role của các quy tắc đó (không trùng).

Điều kiện (JSON nâng cao)

Chỉnh sửa trực tiếp cây điều kiện. Hỗ trợ nhóm lồng nhau: {"group_operator":"OR","conditions":[...]}.
Các trường có thể dùng: severity, cvss, vendor, product, cwe, category (dịch vụ/phần mềm: cpanel, cloudlinux, litespeed, nginx, apache, wordpress, nodejs, php, mysql, mariadb, postgresql, vmware, proxmox, docker, openssl, linux_kernel, windows, exim, dovecot, bind, openssh, redis, memcached, phpmyadmin, webmin, plesk, imunify, csf, ...), keyword, cve_id, source, kev, published_within_hours, modified_within_hours, event_type (giá trị NEW hoặc MODIFIED — dùng để tách kênh CVE mới công bố khỏi kênh CVE chỉ được cập nhật thông tin).
Toán tử: eq, ne, in, not_in, gte, lte, gt, lt, contains.

📊 Với điều kiện hiện tại, quy tắc này khớp 16 / 145 CVE đang có trong hệ thống ngay bây giờ (bấm "Xem trước số CVE khớp" sau khi sửa điều kiện để cập nhật số này mà không cần lưu; số thực tế theo thời gian còn phụ thuộc các CVE mới được đồng bộ về sau).

Ví dụ

// Mức độ Cao hoặc Nghiêm trọng, CVSS >= 8.0
[
  {"field": "severity", "operator": "in", "value": ["CRITICAL", "HIGH"]},
  {"field": "cvss", "operator": "gte", "value": 8.0}
]

// Bất kỳ CVE nào liên quan tới cPanel hoặc CloudLinux
[
  {"group_operator": "OR", "conditions": [
    {"field": "category", "operator": "eq", "value": "cpanel"},
    {"field": "category", "operator": "eq", "value": "cloudlinux"}
  ]}
]

// WordPress mức Cao/Nghiêm trọng — dịch vụ hay bị tấn công nhất trên hosting
[
  {"field": "category", "operator": "eq", "value": "wordpress"},
  {"field": "severity", "operator": "in", "value": ["HIGH", "CRITICAL"]}
]

// Fortinet AND (Cao HOẶC Nghiêm trọng)
[
  {"field": "vendor", "operator": "eq", "value": "Fortinet"},
  {"group_operator": "OR", "conditions": [
    {"field": "severity", "operator": "eq", "value": "HIGH"},
    {"field": "severity", "operator": "eq", "value": "CRITICAL"}
  ]}
]

// Từ khóa "Remote Code Execution", công bố trong 24h gần đây
[
  {"field": "keyword", "operator": "contains", "value": "Remote Code Execution"},
  {"field": "published_within_hours", "operator": "lte", "value": 24}
]

Tất cả thời gian trên trang này hiển thị theo giờ Việt Nam (GMT+7).