Tin công nghệ
Tổng hợp lỗ hổng, cảnh báo và bản vá mới nhất — chọn lọc những gì doanh nghiệp cần hành động ngay.
Tin mới nhất

Cảnh báo: Một số cổng thông tin và dịch vụ công trực tuyến tại Việt Nam bị tấn công DDoS có chủ đích
Theo thông tin tình báo mới nhất do hệ thống VNCS Threat Intelligence thu thập, một số cổng thông tin và dịch vụ công trực tuyến tại Việt Nam đã trở thành mục tiêu của các cuộc tấn công từ chối dịch vụ (DDoS) có chủ đích, được thực hiện

Redteam VNCS Global phát hiện lỗ hổng bảo mật trong hệ thống của Sony: Cảnh báo rủi ro từ việc lộ lọt API
Đội ngũ RedTeam thuộc Công ty Cổ phần Công nghệ Giải pháp Quốc tế VNCS (VNCS Global) vừa phát hiện một lỗ hổng bảo mật có mức độ nghiêm trọng cao trong hệ thống của Sony. Lỗ hổng liên quan đến việc lộ lọt Swagger JSON – một thành phần

Microsoft vá lỗ hổng zero-click cho phép RCE trong Outlook
Microsoft đã xử lý một lỗ hổng nghiêm trọng (CVE-2025-21298) trong bản cập nhật Patch Tuesday mới nhất cho năm 2025. Lỗ hổng được đánh giá với điểm CVSS là 9.8/10, cho phép kẻ tấn công thực hiện thực thi mã từ xa (RCE) trên các thiết bị Windows thông

Dịch vụ VNCS SOC đã hỗ trợ nhiều đơn vị phản ứng nhanh với tấn công mạng
Trung tâm điều hành an ninh mạng VNCS SOC của Công ty Cổ phần Công nghệ Giải pháp Quốc tế VNCS (VNCS Global) tự hào là 1 trong 8 nền tảng dịch vụ đã đáp ứng đáp ứng yêu cầu kết nối, chia sẻ thông tin với Trung tâm Giám

Splunk báo cáo xu hướng an ninh mạng 2025: Tăng cường khả năng phục hồi số
Báo cáo Xu hướng an ninh mạng 2025 của Splunk dự đoán định hướng và các hướng dẫn thực tiễn, giúp doanh nghiệp chuẩn bị sẵn sàng cho năm mới. Trong bối cảnh công nghệ, quy định và chiến lược phục hồi số liên tục thay đổi, các tổ chức

Sophos phát hành bản cập nhật bảo mật tường lửa khẩn cấp
Sophos vừa công bố khắc phục ba lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến sản phẩm Sophos Firewall, công cụ tưởng lửa được sử dụng rộng rãi. Các lỗ hổng được gán mã CVE-2024-12727, CVE-2024-12728, và CVE-2024-12729, tiềm ẩn rủi ro lớn, bao gồm khả năng thực thi

Cảnh báo lỗ hổng RCE trong Microsoft SharePoint đang bị khai thác trong thực tế
Một lỗ hổng RCE (thực thi mã từ xa) trong Microsoft SharePoint với mã định danh CVE-2024-38094 đã được tiết lộ gần đây đang bị khai thác trong thực tế. Lỗ hổng này cho phép tin tặc có quyền truy cập ban đầu vào mạng công ty nếu khai thác

Java framework pac4j tồn tại lỗ hổng RCE nghiêm trọng
Một lỗ hổng bảo mật nghiêm trọng đã được xác định trong framework bảo mật Java phổ biến, pac4j, ảnh hưởng đến các phiên bản trước 4.0. Lỗ hổng này được theo dõi với mã định danh CVE-2023-25581, cho phép thực thi mã từ xa (RCE), gây ra rủi ro

MerkSpy – Lỗ hổng MSHTML của Microsoft bị khai thác
Các hacker đã lợi dụng lỗ hổng bảo mật trong Microsoft MSHTML đã được vá, để triển khai công cụ gián điệp MerkSpy trong một chiến dịch nhắm vào người dùng tại Canada, Ấn Độ, Ba Lan, và Mỹ. MerkSpy được thiết kế để giám sát các hoạt động của
Cần đội ngũ chuyên trách theo dõi mối đe dọa?
Dịch vụ Threat Intelligence và SOC 24/7 của VNCS Global giúp doanh nghiệp nắm tin trước khi kẻ tấn công hành động.
