LIÊN HỆ
Thông tin · VNCS Global

Tin công nghệ

Security News · Threat Updates

Tổng hợp lỗ hổng, cảnh báo và bản vá mới nhất — chọn lọc những gì doanh nghiệp cần hành động ngay.

Cập nhật liên tục
Lỗ hổng & CVE
Cảnh báo khẩn cấp
Bản vá & khuyến nghị
Bản tin bảo mật

Tin mới nhất

Cập nhật liên tục Lỗ hổng · Cảnh báo · Bản vá — chọn lọc bởi đội ngũ phân tích VNCS Global
Microsoft-Outlook

Microsoft vá lỗ hổng zero-click cho phép RCE trong Outlook 

Microsoft đã xử lý một lỗ hổng nghiêm trọng (CVE-2025-21298) trong bản cập nhật Patch Tuesday mới nhất cho năm 2025. Lỗ hổng được đánh giá với điểm CVSS là 9.8/10, cho phép kẻ tấn công thực hiện thực thi mã từ xa (RCE) trên các thiết bị Windows thông

Sophos phát hành cập nhật bảo mật tường lửa khẩn cấp

Sophos phát hành bản cập nhật bảo mật tường lửa khẩn cấp

Sophos vừa công bố khắc phục ba lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến sản phẩm Sophos Firewall, công cụ tưởng lửa được sử dụng rộng rãi. Các lỗ hổng được gán mã CVE-2024-12727, CVE-2024-12728, và CVE-2024-12729, tiềm ẩn rủi ro lớn, bao gồm khả năng thực thi

pac4j

Java framework pac4j tồn tại lỗ hổng RCE nghiêm trọng

Một lỗ hổng bảo mật nghiêm trọng đã được xác định trong framework bảo mật Java phổ biến, pac4j, ảnh hưởng đến các phiên bản trước 4.0. Lỗ hổng này được theo dõi với mã định danh CVE-2023-25581, cho phép thực thi mã từ xa (RCE), gây ra rủi ro

MerkSpy - Lỗ hổng MSHTML của Microsoft bị khai thác

MerkSpy – Lỗ hổng MSHTML của Microsoft bị khai thác

Các hacker đã lợi dụng lỗ hổng bảo mật trong Microsoft MSHTML đã được vá, để triển khai công cụ gián điệp MerkSpy trong một chiến dịch nhắm vào người dùng tại Canada, Ấn Độ, Ba Lan, và Mỹ.  MerkSpy được thiết kế để giám sát các hoạt động của

Cần đội ngũ chuyên trách theo dõi mối đe dọa?

Dịch vụ Threat Intelligence và SOC 24/7 của VNCS Global giúp doanh nghiệp nắm tin trước khi kẻ tấn công hành động.