Menu
  • Home
  • CMC Telecom
  • About Me
  • Contact Me

Cyber Security Team – CMC Telecom.

Author: Giang Dao Van

Multiple Vulnerabilities in Modicon Controllers

1. Tổng quan và phân tích Trong hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận thông báo bảo mật liên quan đến các lỗ hổng mức độ nghiêm trọng trong các sản phẩm của Schneider Electric. Cụ thể, là các bộ điều khiển (controller) tự động hóa có thể lập trình bao gồm Modicon M340, Momentum, và MC80 – được sử dụng rộng rãi …

Continue Reading

High Vulnerability Veeam: CVE-2024- 40715

1. Tổng quan và phân tích Trong hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận lỗ hổng CVE-2024- 40715 mức độ nghiêm trọng cao trong Veeam Backup Enterprise Manager cho phép kẻ tấn công thực hiện tấn công Man-in-the-Middle (MitM) để đánh cắp thông tin nhạy cảm hoặc thực thi mã độc hại. CVSS v3.1 Score: 7.7 Severity: High Attack complexity: High CVE-2024-40715 là …

Continue Reading

Critical Vulnerability Apache ZooKeeper: CVE-2024-51504.

1. Tổng quan và phân tích Trong hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận lỗ hổng bảo mật CVE-2024-51504 trong Apache ZooKeeper – dịch vụ tập trung được sử dụng để quản lý cấu hình & đồng bộ hóa trên các ứng dụng phân tán. Lỗ hổng được đánh giá mức độ nghiêm trọng (CVSS score 9.1), thuộc loại Authentication Bypass by Spoofing. …

Continue Reading

[REPORT-TI] Critical Vulnerability WhatsUp Gold: CVE-2024-7763

1. Tổng quan và phân tích Trong hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận lỗ hổng CVE-2024-7763 mức độ nghiêm trọng trong WhatsUp Gold – công cụ giám sát mạng được phát triển bởi Progress Software Corporation. Lỗ hổng này ảnh hưởng đến các phiên bản trước 2024.0.0, và các nền tảng Windows. CVE-2024-7763 là lỗ hổng bảo mật bỏ qua xác thực (Authentication Bypass) …

Continue Reading

[REPORT-TI] High Vulnerability pyLoad: CVE-2024-47821

1. Tổng quan và phân tích Qua hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CyberSec CMC Telecom ghi nhận lỗ hổng CVE-2024-47821 trong PyLoad – Trình quản lý tải xuống mã nguồn mở được viết bằng Python. Lỗ hổng liên quan đến thư mục /.pyload/scripts chứa các tập lệnh chạy khi hoàn tất một số hành động nhất định. Kẻ tấn công có thể thực thi mã từ xa (RCE) …

Continue Reading

[REPORT-TI] Multi Vulnerability NVIDIA GPU Display Driver

1. Tổng quan và phân tích Qua hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CyberSec CMC Telecom ghi nhận nhà phát hành NVIDIA đã công bố tài liệu bảo mật giải quyết nhiều lỗ hổng bảo mật trong NVIDIA GPU Display Driver cho cả hệ điều hành Windows và Linux. Những lỗ hổng này, nếu được khai thác thành công, có thể cho phép tác nhân đe dọa thực thi …

Continue Reading

[REPORT-TI] Critical Vulnerability Microsoft SharePoint: CVE-2024-38094

1. Tổng quan và phân tích Qua hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CyberSec CMC Telecom ghi nhận lỗ hổng CVE-2024-38094 có mức độ nghiêm trọng cao ảnh hưởng đến Microsoft SharePoint, có thể cho phép kẻ tấn công thực thi câu lệnh từ xa tùy ý (RCE) trên hệ thống bị ảnh hưởng. Theo tài liệu, Microsoft SharePoint Remote Code Execution Vulnerability lỗ hổng CVE-2024-38094 (điểm đánh giá …

Continue Reading

[REPORT-TI] Critical Vulnerability Grafana: CVE-2024-9264

1. Tổng quan và phân tích Qua hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CyberSec CMC Telecom ghi nhận lỗ hổng CVE-2024-9264 mức độ nghiêm trọng phần mềm Grafana. Khai thác thành công lỗ hổng cho phép tác nhân đe dọa thực thi mã từ xa (RCE) trên hệ thống bị ảnh hưởng. Theo tài liệu mô tả, nguyên nhân xảy ra nằm trong tính năng thử nghiệm SQL Expressions, …

Continue Reading

[REPORT-TI] High Vulnerability Windows Kernel Mode: CVE-2024-35250

1. Tổng quan và phân tích Lỗ hổng CVE-2024-35250 là một lỗi nghiêm trọng trong Windows Kernel-Mode Drivers, cho phép kẻ tấn công nâng cao đặc quyền lên cấp SYSTEM. Lỗ hổng này ảnh hưởng đến nhiều phiên bản Windows bao gồm Windows 11 và các phiên bản Windows Server. Nó đặc biệt nguy hiểm vì cho phép kẻ tấn công bỏ qua các biện pháp bảo mật và thực thi mã tùy ý với quyền SYSTEM và POC (Proof-of-Concept) …

Continue Reading

[REPORT-TI] High Vulnerability Ubuntu Authd: CVE-2024-9312

1. Tổng quan và phân tích Qua hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CyberSec CMC Telecom ghi nhận lỗ hổng CVE-2024-9312 mức độ nghiêm trọng cao trong Ubuntu Authd, một daemon xác thực được sử dụng để quản lý nhận dạng trên các hệ thống Ubuntu của cloud-based. Lỗ hổng này ảnh hưởng đến các phiên bản Authd nhỏ hơn 0.3.6, cho phép kẻ tấn công giả mạo ID …

Continue Reading

Critical Vulnerability Kubernetes Image Builder: CVE-2024-9486

1. Tổng quan và phân tích Qua hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CyberSec CMC Telecom ghi nhận lỗ hổng CVE-2024-9486 mức độ nghiêm trọng Critical trong Kubernetes Image Builder. Khai thác thành công lỗ hổng có thể cho phép tác nhân đe dọa kiểm soát toàn bộ hệ thống bị ảnh hưởng. CVE ID: CVE-2024–9486 Vulnerability Type: Use of Hard-coded Credentials (CWE-798) Affected Application: Kubernetes Image Builder Affected …

Continue Reading

New ‘noexec’ Bypass Technique

Trong hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CyberSec CMC Telecom ghi nhận một kỹ thuật mới cho phép kẻ tấn công vượt qua cờ ‘noexec’ trong hệ thống Linux. Trong Linux, cờ noexec được sử dụng trên hệ thống tệp để ngăn không cho thực thi các tệp nhị phân trực tiếp từ hệ thống tệp mà cờ này được đặt. Đây là tính năng bảo mật nhằm giới …

Continue Reading

Posts pagination

1 2 3 4 5

Site Footer

About Me

About Me

Our information security team comes from CMC Telecom. We focus on security research and developing security solutions. We protect CMC Telecom important infrastructure and provide services related to Offensive & Managed Security Service to our customers.

Tags

Dark Angels Dark Angels ransomware darkweb Fortigate Fortinet Fortinet VPN GiveWP Jenkins microsoft entra PHP plugin RANSOMWARE RANSOMWARE TRENDS security news storm-0501 Visual Studio Code wordpress Zero-Day

Recent Posts

  • A New Security Vulnerability in Docker Desktop: CVE-2025-9074
  • A New Security Vulnerability in Jenkins Git Parameter Plugin : CVE-2025-53652
  • OpenAI với tính năng “Share Chat” trên ChatGPT
  • Multiple Security Vulnerability in NVIDIA Triton
  • A New Security Vulnerability in NestJs: CVE-2025-54782
© 2025 Cyber Security Unit - CMC Telecom

Sliding Sidebar

About Me

About Me

Our information security team comes from CMC Telecom. We focus on security research and developing security solutions. We protect CMC Telecom important infrastructure and provide services related to Offensive & Managed Security Service to our customers.

Social Profiles

Recent Posts

  • A
    A New Security Vulnerability in Docker Desktop: CVE-2025-9074
    August 27, 2025
  • A
    A New Security Vulnerability in Jenkins Git Parameter Plugin : CVE-2025-53652
    August 11, 2025
  • OpenAI với tính năng “Share Chat” trên ChatGPT
    August 6, 2025
  • M
    Multiple Security Vulnerability in NVIDIA Triton
    August 6, 2025