Danh mục: Lỗ hổng & Điểm yếu

Cảnh báo: 25 Lỗ hổng CVE nguy hiểm nhất 2025 từ MITRE
MITRE cảnh báo 25 lỗ hổng CVE nguy hiểm nhất năm 2025, yêu cầu ưu tiên vá lỗi.

Lỗ hổng từ chối dịch vụ Jenkins: Khẩn cấp vá lỗi DoS nghiêm trọng
Jenkins đối mặt lỗ hổng DoS nghiêm trọng, cần vá khẩn cấp.

Khẩn cấp: GitLab vá 10 lỗ hổng CVE nghiêm trọng
GitLab đã phát hành bản vá khẩn cấp cho 10 lỗ hổng CVE nghiêm trọng.

Lỗ hổng Ivanti EPM nghiêm trọng: Chiếm quyền điều khiển
Lỗ hổng nghiêm trọng trong Ivanti EPM cho phép kẻ tấn công chiếm quyền điều khiển từ xa.

Khẩn cấp: Lỗ hổng CVE 9.3 nghiêm trọng đe dọa Camera CCTV
Lỗ hổng CVE-2024-25195 nghiêm trọng ảnh hưởng camera CCTV, cho phép thực thi mã từ xa.

Khẩn cấp: Lỗ hổng CVE RCE nguy hiểm trong Microsoft Outlook
Lỗ hổng RCE nghiêm trọng trong Microsoft Outlook (CVE-2024-21413) cho phép thực thi mã từ xa.

Lỗ hổng CVE nghiêm trọng: EtherRAT khai thác React2Shell
EtherRAT khai thác lỗ hổng CVE nghiêm trọng trong React2Shell để tấn công.

Cảnh báo khẩn: Lỗ hổng Fortinet FortiCloud SSO nghiêm trọng
Fortinet cảnh báo khẩn về lỗ hổng nghiêm trọng trong FortiCloud SSO, yêu cầu cập nhật ngay.

Khẩn cấp: Lỗ hổng CVE Zoom Rooms – Nguy cơ chiếm quyền
Lỗ hổng CVE-2023-6627 trong Zoom Rooms cho phép chiếm quyền cục bộ.

Nguy hiểm: Khai thác Ivanti Connect Secure, MetaRAT tấn công mạng
Kẻ tấn công khai thác lỗ hổng Ivanti Connect Secure để triển khai mã độc MetaRAT.
Mối đe dọa mạng: Khai thác lỗ hổng nghiêm trọng từ FrostBeacon
FrostBeacon khai thác lỗ hổng nghiêm trọng để triển khai Cobalt Strike.

Lỗ hổng CVE nghiêm trọng: XXE Injection trong Apache Tika
Lỗ hổng XXE Injection nghiêm trọng trong Apache Tika cho phép đọc file nhạy cảm.