Menu
  • Home
  • CMC Telecom
  • About Me
  • Contact Me

Cyber Security Team – CMC Telecom.

Author: Giang Dao Van

Cảnh báo lỗ hổng VMWare Tháng 3

I./ Tổng quan và phân tích Qua hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận các bản cập nhật của VMWare để vá các lỗ hổng bảo mật. Chi tiết các lỗ hổng được công bố như sau   STT Lỗ hổng Mô tả Mức độ 1 CVE-2025-22224 Lỗ hổng trong VMware ESXi và Workstation, liên quan đến điều kiện đua TOCTOU (Time-of-Check Time-of-Use) …

Continue Reading

RedMike (Salt Typhoon) Campaign Analysis

I./ Tổng quan Qua hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận chiến dịch tấn công nhắm vào các nhà cung cấp dịch vụ viễn thông toàn cầu. Nhóm APT được quan sát có tên RedMike (hay còn gọi là Salt Typhoon) được hỗ trợ bởi chiến dịch gián điệp mạng của Trung Quốc. Nhóm APT nhắm mục tiêu vào các thiết bị Cisco …

Continue Reading

PostgreSQL vulnerabilities: CVE-2025-1094

Tổng quan và phân tích Qua hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận lỗ hổng CVE-2025-1094 ảnh hưởng đến PostgreSQL thông qua công cụ psql – công cụ dòng lệnh tương tác với PostgreSQL. Lỗ hổng CVE-2025-1094 (mức độ: CAO) phát sinh từ một giả định không chính xác khi đầu vào không đáng tin cậy (untrusted input) được thoát ra ra một …

Continue Reading

New vulnerabilities in OpenSSH: CVE-2025-26465 & CVE-2025-26466

  Tổng quan và phân tích Qua hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận 2 lỗ hổng CVE-2025-26465 & CVE-2025-26466 ảnh hưởng tới ứng dụng OpenSSH. STT Lỗ hổng Mô tả Mức độ 1 CVE-2025-26465 Lỗ hổng cho phép kẻ tấn công thực hiện Man in the Middle trên đường truyền khi option VerifyHostKeyDNS được bật. Điều này có thể dẫn đến đánh …

Continue Reading

Zimbra Vulnerability: CVE-2025-25064 & CVE-2025-25065

1. Tổng quan và phân tích. Zimbra đã công bố tài liệu bảo mật bao gồm lỗ hổng mức độ nghiêm trọng ảnh hưởng đến Zimbra Collaboration, khai thác thành công có thể cho phép kẻ tấn công data leak dữ liệu hệ thống trong một số trường hợp cụ thể. ***CVE-2025-25064 Điểm CVSS: 9.8 Mô tả: là lỗ hổng thuộc dạng SQL injection trong ZimbraSync Service SOAP endpoint trong Zimbra Collaboration do xác thực không đầy đủ đầu vào …

Continue Reading

[CVE-2025-23114] – Veeam Vulnerability

1. Tổng quan và phân tích. Lỗ hổng CVE-2025-23114 được đánh giá mức độ nghiêm trọng (điểm số CVSS là 9.0) ảnh hưởng đến nhiều sản phẩm Veeam backup. Lỗ hổng tồn tại trong thành phần Veeam Updater, chịu trách nhiệm quản lý các bản cập nhật trên các sản phẩm Veeam khác nhau. CVE-2025-23114 cho phép kẻ tấn công thực hiện các cuộc tấn công Man-in-the-Middle, có thể dẫn tới thực thi mã từ xa (RCE) với quyền root …

Continue Reading

Vulnerability in SAP ABAP Platform: CVE-2025-0070 & CVE-2025-0066

1. Tổng quan và phân tích SAP vừa công bố bản vá cho hai lỗ hổng  CVE-2025-0070 & CVE-2025-0066. Khai thác thành công có thể cho phép kẻ tấn công leo thang đặc quyền và truy cập vào thông tin bị hạn chế; tiềm ẩn những lo ngại về bảo mật. Tóm tắt hai lỗ hổng: **CVE-2025-0070 CWE-287: (Improper Authentication) CVSS score: 9.9 Severity: Critical Mô tả: Máy chủ SAP ABAP Platform cho phép kẻ tấn công đã được xác …

Continue Reading

Vulnerability in Apache Tomcat: CVE-2024-50379 & CVE-2024-54677

1. Tổng quan và phân tích Apache Tomcat vừa công bố bản vá cho hai lỗ hổng CVE-2024-50379 và CVE-2024-54677, khai thác thành công có thể cho phép tác nhân đe dọa tải lên tệp JSP trên máy chủ, từ đó thực thi câu lệnh từ xa (RCE). Theo tài liệu bảo mật của Apache Tomcat, có thể tóm tắt hai lỗ hổng như sau: CVE-2024-50379 – RCE via write-enabled default servlet: Lỗ hổng mức độ nghiêm trọng IMPORTANT, liên …

Continue Reading

Vulnerability in Apache Struts2: CVE-2024-53677

1. Tổng quan và phân tích CVE-2024-53677 là lổ hổng bảo mật mức độ nghiêm trọng trong Apache Struts2 Framework. Khai thác thành công có thể dẫn đến các tấn công bao gồm path traversal, file upload, hoặc thực thi câu lệnh từ xa (RCE). Tại chức năng File Upload (https://struts.apache.org/core-developers/file-upload), kẻ tấn công có thể thao túng tham số (parameter) tải tệp để thực hiện tấn công Path Traversal và trong một số trường hợp, điều này có thể …

Continue Reading

Vulnerability in Veeam VSPC: CVE-2024-42448 & CVE-2024-42449

1. Tổng quan và phân tích Theo tài liệu của nhà phát hành Veeam, tóm tắt hai lỗ hổng như sau: CVE-2024-42448 (CVSS score of 9.9): Từ máy tác nhân quản lý VSPC, với điều kiện tác nhân quản lý (agent) được ủy quyền trên máy chủ, có thể thực thi câu lệnh từ xa (RCE) trên máy chủ VSPC. CVE-2024-42449 (CVSS score of 7.1): Từ máy tác nhân quản lý VSPC, với điều kiện tác nhân quản lý (agent) …

Continue Reading

CVE-2024-42327: SQL Injection Vulnerability in Zabbix API

1. Tổng quan và phân tích CVE-2024-42327 là lỗ hổng bảo mật mức độ nghiêm trọng ảnh hưởng đến phần mềm giám sát Zabbix. Khai thác lỗ hổng, cho phép tác nhân đe dọa tấn công SQL injection với quyền truy cập vào Zabbix API. Lỗ hổng tồn tại trong lớp CUser bên trong hàm addRelationObjects được gọi bởi hàm CUser.get. Bất kỳ người dùng mặc định hoặc với vai trò nào khác cấp quyền truy cập API đều có thể …

Continue Reading

GitLab Patch tháng 11

1. Tổng quan và phân tích Qua hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận Gitlab đã phát hành các phiên bản 17.6.1, 17.5.3, 17.5.4 cho Gitlab Community Edition (CE) và Enterprise Edition (EE). Các phiên bản này chứa các bản sửa lỗi bảo mật và lỗi quan trọng. Lỗ hổng bảo mật được cảnh báo trong bản cập nhật này như sau: CVE-2024-8114: …

Continue Reading

Posts pagination

1 2 3 4 5

Site Footer

About Me

About Me

Our information security team comes from CMC Telecom. We focus on security research and developing security solutions. We protect CMC Telecom important infrastructure and provide services related to Offensive & Managed Security Service to our customers.

Tags

Dark Angels Dark Angels ransomware darkweb Fortigate Fortinet Fortinet VPN GiveWP Jenkins microsoft entra PHP plugin RANSOMWARE RANSOMWARE TRENDS security news Shinyhunter storm-0501 Visual Studio Code wordpress Zero-Day

Recent Posts

  • Cyber Threat Intelligence – Threat Actor Shinyhunter
  • A New Security Vulnerability in Redis: CVE-2025-49844
  • Cảnh báo chiến dịch tấn công chuỗi cung ứng của các gói npm
  • Supply chain attack leaks secrets on github: s1ngularity
  • A New Security Vulnerability in Docker Desktop: CVE-2025-9074
© 2025 Cyber Security Unit - CMC Telecom

Sliding Sidebar

About Me

About Me

Our information security team comes from CMC Telecom. We focus on security research and developing security solutions. We protect CMC Telecom important infrastructure and provide services related to Offensive & Managed Security Service to our customers.

Social Profiles

Recent Posts

  • Cyber Threat Intelligence – Threat Actor Shinyhunter
    October 20, 2025
  • A
    A New Security Vulnerability in Redis: CVE-2025-49844
    October 8, 2025
  • C
    Cảnh báo chiến dịch tấn công chuỗi cung ứng của các gói npm
    September 9, 2025
  • S
    Supply chain attack leaks secrets on github: s1ngularity
    September 9, 2025