Menu
  • Home
  • CMC Telecom
  • About Me
  • Contact Me

Cyber Security Team – CMC Telecom.

Author: Giang Dao Van

New vulnerabilities in OpenSSH: CVE-2025-26465 & CVE-2025-26466

  Tổng quan và phân tích Qua hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận 2 lỗ hổng CVE-2025-26465 & CVE-2025-26466 ảnh hưởng tới ứng dụng OpenSSH. STT Lỗ hổng Mô tả Mức độ 1 CVE-2025-26465 Lỗ hổng cho phép kẻ tấn công thực hiện Man in the Middle trên đường truyền khi option VerifyHostKeyDNS được bật. Điều này có thể dẫn đến đánh …

Continue Reading

Zimbra Vulnerability: CVE-2025-25064 & CVE-2025-25065

1. Tổng quan và phân tích. Zimbra đã công bố tài liệu bảo mật bao gồm lỗ hổng mức độ nghiêm trọng ảnh hưởng đến Zimbra Collaboration, khai thác thành công có thể cho phép kẻ tấn công data leak dữ liệu hệ thống trong một số trường hợp cụ thể. ***CVE-2025-25064 Điểm CVSS: 9.8 Mô tả: là lỗ hổng thuộc dạng SQL injection trong ZimbraSync Service SOAP endpoint trong Zimbra Collaboration do xác thực không đầy đủ đầu vào …

Continue Reading

[CVE-2025-23114] – Veeam Vulnerability

1. Tổng quan và phân tích. Lỗ hổng CVE-2025-23114 được đánh giá mức độ nghiêm trọng (điểm số CVSS là 9.0) ảnh hưởng đến nhiều sản phẩm Veeam backup. Lỗ hổng tồn tại trong thành phần Veeam Updater, chịu trách nhiệm quản lý các bản cập nhật trên các sản phẩm Veeam khác nhau. CVE-2025-23114 cho phép kẻ tấn công thực hiện các cuộc tấn công Man-in-the-Middle, có thể dẫn tới thực thi mã từ xa (RCE) với quyền root …

Continue Reading

Vulnerability in SAP ABAP Platform: CVE-2025-0070 & CVE-2025-0066

1. Tổng quan và phân tích SAP vừa công bố bản vá cho hai lỗ hổng  CVE-2025-0070 & CVE-2025-0066. Khai thác thành công có thể cho phép kẻ tấn công leo thang đặc quyền và truy cập vào thông tin bị hạn chế; tiềm ẩn những lo ngại về bảo mật. Tóm tắt hai lỗ hổng: **CVE-2025-0070 CWE-287: (Improper Authentication) CVSS score: 9.9 Severity: Critical Mô tả: Máy chủ SAP ABAP Platform cho phép kẻ tấn công đã được xác …

Continue Reading

Vulnerability in Apache Tomcat: CVE-2024-50379 & CVE-2024-54677

1. Tổng quan và phân tích Apache Tomcat vừa công bố bản vá cho hai lỗ hổng CVE-2024-50379 và CVE-2024-54677, khai thác thành công có thể cho phép tác nhân đe dọa tải lên tệp JSP trên máy chủ, từ đó thực thi câu lệnh từ xa (RCE). Theo tài liệu bảo mật của Apache Tomcat, có thể tóm tắt hai lỗ hổng như sau: CVE-2024-50379 – RCE via write-enabled default servlet: Lỗ hổng mức độ nghiêm trọng IMPORTANT, liên …

Continue Reading

Vulnerability in Apache Struts2: CVE-2024-53677

1. Tổng quan và phân tích CVE-2024-53677 là lổ hổng bảo mật mức độ nghiêm trọng trong Apache Struts2 Framework. Khai thác thành công có thể dẫn đến các tấn công bao gồm path traversal, file upload, hoặc thực thi câu lệnh từ xa (RCE). Tại chức năng File Upload (https://struts.apache.org/core-developers/file-upload), kẻ tấn công có thể thao túng tham số (parameter) tải tệp để thực hiện tấn công Path Traversal và trong một số trường hợp, điều này có thể …

Continue Reading

Vulnerability in Veeam VSPC: CVE-2024-42448 & CVE-2024-42449

1. Tổng quan và phân tích Theo tài liệu của nhà phát hành Veeam, tóm tắt hai lỗ hổng như sau: CVE-2024-42448 (CVSS score of 9.9): Từ máy tác nhân quản lý VSPC, với điều kiện tác nhân quản lý (agent) được ủy quyền trên máy chủ, có thể thực thi câu lệnh từ xa (RCE) trên máy chủ VSPC. CVE-2024-42449 (CVSS score of 7.1): Từ máy tác nhân quản lý VSPC, với điều kiện tác nhân quản lý (agent) …

Continue Reading

CVE-2024-42327: SQL Injection Vulnerability in Zabbix API

1. Tổng quan và phân tích CVE-2024-42327 là lỗ hổng bảo mật mức độ nghiêm trọng ảnh hưởng đến phần mềm giám sát Zabbix. Khai thác lỗ hổng, cho phép tác nhân đe dọa tấn công SQL injection với quyền truy cập vào Zabbix API. Lỗ hổng tồn tại trong lớp CUser bên trong hàm addRelationObjects được gọi bởi hàm CUser.get. Bất kỳ người dùng mặc định hoặc với vai trò nào khác cấp quyền truy cập API đều có thể …

Continue Reading

GitLab Patch tháng 11

1. Tổng quan và phân tích Qua hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận Gitlab đã phát hành các phiên bản 17.6.1, 17.5.3, 17.5.4 cho Gitlab Community Edition (CE) và Enterprise Edition (EE). Các phiên bản này chứa các bản sửa lỗi bảo mật và lỗi quan trọng. Lỗ hổng bảo mật được cảnh báo trong bản cập nhật này như sau: CVE-2024-8114: …

Continue Reading

Vulnerability Github CLI: CVE-2024-52308

1. Tổng quan và phân tích Trong hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận một lỗ hổng bảo mật ảnh hưởng đến Github CLI có mã định danh CVE-2024-52308 cho phép kẻ tấn công thực thi mã từ xa (Remote Code Execution) khi người dùng kết nối đến một máy chủ SSH Codespace độc hại thông qua các lệnh như gh codespace ssh …

Continue Reading

Multi Vulnerability Apache Tomcat: 2024-52317 & CVE-2024-52318

1. Tổng quan và phân tích Trong hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận hai lỗ hổng mức độ nghiêm trọng trong Apache Tomcat, CVE-2024-52317 và CVE-2024-52318. Những lỗ hổng bảo mật này bao gồm Request and/or response mix-up và lỗ hổng cross-site scripting (XSS) trong các trang được tạo bằng JSPs. Tóm tắt hai lỗ hổng bảo mật: **CVE-2024-52317: Lỗ hổng thuộc …

Continue Reading

Cảnh báo lỗ hổng bảo mật

Tổng quan và phân tích Trong hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận một lỗ hổng bảo mật trong framework Laravel có mã định danh CVE-2024-52301 cho phép kẻ tấn công truy cập trái phép vào hệ thống, leo thang đặc quyền hoặc giả mạo dữ liệu. Thông tin theo CVSS Score: Lỗ hổng này xuất hiện khi cấu hình “register_argc_argv” trong PHP được …

Continue Reading

Posts pagination

1 2 3 4 5

Site Footer

About Me

About Me

Our information security team comes from CMC Telecom. We focus on security research and developing security solutions. We protect CMC Telecom important infrastructure and provide services related to Offensive & Managed Security Service to our customers.

Tags

Dark Angels Dark Angels ransomware darkweb Fortigate Fortinet Fortinet VPN GiveWP Jenkins microsoft entra PHP plugin RANSOMWARE RANSOMWARE TRENDS security news storm-0501 Visual Studio Code wordpress Zero-Day

Recent Posts

  • A New Security Vulnerability in Docker Desktop: CVE-2025-9074
  • A New Security Vulnerability in Jenkins Git Parameter Plugin : CVE-2025-53652
  • OpenAI với tính năng “Share Chat” trên ChatGPT
  • Multiple Security Vulnerability in NVIDIA Triton
  • A New Security Vulnerability in NestJs: CVE-2025-54782
© 2025 Cyber Security Unit - CMC Telecom

Sliding Sidebar

About Me

About Me

Our information security team comes from CMC Telecom. We focus on security research and developing security solutions. We protect CMC Telecom important infrastructure and provide services related to Offensive & Managed Security Service to our customers.

Social Profiles

Recent Posts

  • A
    A New Security Vulnerability in Docker Desktop: CVE-2025-9074
    August 27, 2025
  • A
    A New Security Vulnerability in Jenkins Git Parameter Plugin : CVE-2025-53652
    August 11, 2025
  • OpenAI với tính năng “Share Chat” trên ChatGPT
    August 6, 2025
  • M
    Multiple Security Vulnerability in NVIDIA Triton
    August 6, 2025