1. Tổng quan và phân tích. Lỗ hổng CVE-2025-23114 được đánh giá mức độ nghiêm trọng (điểm số CVSS là 9.0) ảnh hưởng đến nhiều sản phẩm Veeam backup. Lỗ hổng tồn tại trong thành phần Veeam Updater, chịu trách nhiệm quản lý các bản cập nhật trên các sản phẩm Veeam khác nhau. CVE-2025-23114 cho phép kẻ tấn công thực hiện các cuộc tấn công Man-in-the-Middle, có thể dẫn tới thực thi mã từ xa (RCE) với quyền root …
Blog Posts
1. Tổng quan và phân tích SAP vừa công bố bản vá cho hai lỗ hổng CVE-2025-0070 & CVE-2025-0066. Khai thác thành công có thể cho phép kẻ tấn công leo thang đặc quyền và truy cập vào thông tin bị hạn chế; tiềm ẩn những lo ngại về bảo mật. Tóm tắt hai lỗ hổng: **CVE-2025-0070 CWE-287: (Improper Authentication) CVSS score: 9.9 Severity: Critical Mô tả: Máy chủ SAP ABAP Platform cho phép kẻ tấn công đã được xác …
Authored By: Threat Intelligence Team – CMC Telecom TLP:CLEAR I/ Executive Summary Emerging in 2023, Dark Angels ransomware is a sophisticated threat believed to have been derived from the leaked Babuk source code. It has since evolved into a highly active and versatile ransomware strain, capable of targeting multiple platforms, including Windows, Linux/ESXi environments. This adaptability makes it particularly dangerous for enterprises with heterogeneous systems. Upon execution, the ransomware begins by performing comprehensive system enumeration, gathering information on processes, services, …
A new cyber campaign has been discovered, targeting Fortinet FortiGate firewall devices with exposed management interfaces. The attackers are believed to have exploited a potential zero-day vulnerability to gain unauthorized access to these devices. Key points about the campaign: Exploitation of Exposed Interfaces: The attackers focused on firewalls with publicly exposed management interfaces, performing unauthorized administrative logins. They modified configurations, created new user accounts, and used SSL VPN authentication to access the devices. Unknown Initial Access Vector: The exact method of initial …
Our Ransomware Trends Report is a comprehensive retrospective report on cybercrime activity worldwide. The report includes various sections with statistics on the size of the ransomware attack by industries, countries, ransomware groups, and company sizes. We aim to help security leaders infer the size trends of companies targeted in the ransomware sector and understand the scale of data for which threat actors have planned their attacks based on over 1218 studied incidents. This report covers the recorded attacks in the …
1. Tổng quan và phân tích Apache Tomcat vừa công bố bản vá cho hai lỗ hổng CVE-2024-50379 và CVE-2024-54677, khai thác thành công có thể cho phép tác nhân đe dọa tải lên tệp JSP trên máy chủ, từ đó thực thi câu lệnh từ xa (RCE). Theo tài liệu bảo mật của Apache Tomcat, có thể tóm tắt hai lỗ hổng như sau: CVE-2024-50379 – RCE via write-enabled default servlet: Lỗ hổng mức độ nghiêm trọng IMPORTANT, liên …
1. Tổng quan và phân tích CVE-2024-53677 là lổ hổng bảo mật mức độ nghiêm trọng trong Apache Struts2 Framework. Khai thác thành công có thể dẫn đến các tấn công bao gồm path traversal, file upload, hoặc thực thi câu lệnh từ xa (RCE). Tại chức năng File Upload (https://struts.apache.org/core-developers/file-upload), kẻ tấn công có thể thao túng tham số (parameter) tải tệp để thực hiện tấn công Path Traversal và trong một số trường hợp, điều này có thể …
1. Tổng quan và phân tích Theo tài liệu của nhà phát hành Veeam, tóm tắt hai lỗ hổng như sau: CVE-2024-42448 (CVSS score of 9.9): Từ máy tác nhân quản lý VSPC, với điều kiện tác nhân quản lý (agent) được ủy quyền trên máy chủ, có thể thực thi câu lệnh từ xa (RCE) trên máy chủ VSPC. CVE-2024-42449 (CVSS score of 7.1): Từ máy tác nhân quản lý VSPC, với điều kiện tác nhân quản lý (agent) …
1. Tổng quan và phân tích CVE-2024-42327 là lỗ hổng bảo mật mức độ nghiêm trọng ảnh hưởng đến phần mềm giám sát Zabbix. Khai thác lỗ hổng, cho phép tác nhân đe dọa tấn công SQL injection với quyền truy cập vào Zabbix API. Lỗ hổng tồn tại trong lớp CUser bên trong hàm addRelationObjects được gọi bởi hàm CUser.get. Bất kỳ người dùng mặc định hoặc với vai trò nào khác cấp quyền truy cập API đều có thể …
1. Tổng quan và phân tích Qua hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận Gitlab đã phát hành các phiên bản 17.6.1, 17.5.3, 17.5.4 cho Gitlab Community Edition (CE) và Enterprise Edition (EE). Các phiên bản này chứa các bản sửa lỗi bảo mật và lỗi quan trọng. Lỗ hổng bảo mật được cảnh báo trong bản cập nhật này như sau: CVE-2024-8114: …
1. Tổng quan và phân tích Trong hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận một lỗ hổng bảo mật ảnh hưởng đến Github CLI có mã định danh CVE-2024-52308 cho phép kẻ tấn công thực thi mã từ xa (Remote Code Execution) khi người dùng kết nối đến một máy chủ SSH Codespace độc hại thông qua các lệnh như gh codespace ssh …
1. Tổng quan và phân tích Trong hoạt động theo dõi giám sát diễn biến an toàn thông tin trên không gian mạng, Team CMC Telecom Threat Intelligence đã ghi nhận hai lỗ hổng mức độ nghiêm trọng trong Apache Tomcat, CVE-2024-52317 và CVE-2024-52318. Những lỗ hổng bảo mật này bao gồm Request and/or response mix-up và lỗ hổng cross-site scripting (XSS) trong các trang được tạo bằng JSPs. Tóm tắt hai lỗ hổng bảo mật: **CVE-2024-52317: Lỗ hổng thuộc …
Social Profiles