| TT | Mã điểm yếu/lỗ hổng | Mô tả | Ghi chú |
| 1 | CVE-2024-40766 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ. - Ảnh hưởng: SonicWall SonicOS. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-40766 |
| 2 | CVE-2024-29847 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Ivanti EPM. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-29847 |
| 3 | CVE-2024-38812 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: vCenter Server - Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-38812 |
| 4 | CVE-2024-36401 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: GeoServer. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-36401 |
| 5 | CVE-2024-7261 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Zyxel firmware - Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-7261 |
| 6 | CVE-2024-43461 | - Điểm CVSS: 8.8 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép. - Ảnh hưởng: Microsoft Windows 10, Windows 11, Windows Server 2008, 2012, 2016, 2019, 2022. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-43461 |
| 7 | CVE-2024-8190 | - Điểm CVSS: 7.2 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Ivanti Cloud Services Appliance - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-8190 |
| 8 | CVE-2024-6670 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công SQL Injection. - Ảnh hưởng: WhatsUp Gold. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-6670 |
| 9 | CVE-2024-6342 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Zyxel firmware. - Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-6342 |
| 10 | CVE-2024-38112 | - Điểm CVSS: 7.5 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép. - Ảnh hưởng: Microsoft Windows 10, Windows 11, Windows Server 2008, 2012, 2016, 2019, 2022. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-38112 |
| 11 | CVE-2024-37084 | - Điểm CVSS: 8.8 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép. - Ảnh hưởng: Spring Cloud Data Flow. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-37084 |
| 12 | CVE-2024-40711 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Veeam. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-40711 |
| TT | Website giả mạo | Ghi chú |
| 1 | vssid[.]svgov[.]cc | Website giả mạo Bảo hiểm Xã hội Việt Nam |
| 2 | https://giaohangtietkiem247[.]top | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
| 3 | https://vngiao[.]hangtietkiem[.]online | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
| 4 | https://giaohangtietkiemvietnam[.]com | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
| 5 | tongcongtygiaohangtietkiem[.]com | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
| 6 | vanchuyenghtka[.]com | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
| 7 | https://org[.]govqp[.]com | Website giả mạo Cục Đăng kiểm Việt Nam |
| 8 | dichvucong[.]bcavnvnvngov[.]com | Website giả mạo Dịch vụ công Quốc Gia |
| 9 | https://www[.]ebayu[.]top | Website giả mạo sàn TMĐT E bay |
| 10 | https://github-scanner[.]com | Website giả mạo Github |
| 11 | https://play[.]appgoogle[.]cc | Website giả mạo Google |
| 12 | https://hethongnoibo[.]bio[.]link | Website giả mạo sàn TMĐT Lazada |
| 13 | thecaosieutoc[.]shop | Website giả mạo sàn TMĐT MoMo |
| 14 | vamcvn[.]org | Website giả mạo Ngân hàng Nhà nước Việt Nam |
| 15 | https://acb[.]hotrokhachhang-uudai-tructuyen[.]com[.]vn | Website giả mạo Ngân hàng TMCP Á Châu |
| 16 | https://acb[.]uudaikhachhangthe-tructuyen-thang9[.]com[.]vn | Website giả mạo Ngân hàng TMCP Á Châu |
| 17 | https://baovietcv[.]top | Website giả mạo Ngân hàng TMCP Bảo Việt |
| 18 | https://www[.]baovietvc[.]top | Website giả mạo Ngân hàng TMCP Bảo Việt |
| 19 | ocb[.]chamsocthekhachhang-uudai-tructuyen-thang9[.]com[.]vn | Website giả mạo Ngân hàng TMCP Phương Đông |
| 20 | https://mbdk555[.]com | Website giả mạo Ngân hàng TMCPQuân đội |
| 21 | https://tienichshiinhan[.]com | Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam |
| 22 | https://www[.]lapmangsctv[.]com[.]vn | Website giả mạo SCTV |
| 23 | https://sendovn[.]shop | Website giả mạo sàn TMĐT Sendo |
| 24 | https://kpd63519s[.]com | Website giả mạo sàn TMĐT Shopee |
| 25 | https://kpt32165s[.]com | Website giả mạo sàn TMĐT Shopee |
| 26 | www[.]shopeeace[.]com | Website giả mạo sàn TMĐT Shopee |
| 27 | nzu66938s[.]com | Website giả mạo sàn TMĐT Shopee |
| 28 | https://muasamtiki24h[.]com | Website giả mạo sàn TMĐT Tiki |
| 29 | https://tiktikshopvn[.]com | Website giả mạo sàn TMĐT Tiki |
| 30 | https://chinhphu[.]hodancu[.]com | Website giả mạo Văn phòng Chính phủ |
| 31 | https://vnpttechnology[.]weebly[.]com | Website giả mạo VNPT- Tập đoànBưu chính Viễn thông Việt Nam |
| TT | Mã điểm yếu/lỗ hổng | SL máy bị ảnh hưởng | Ghi chú |
| 1 | CVE-2022-26809 | 15013 | https://nvd.nist.gov/vuln/detail/CVE-2022-26809 |
| 2 | CVE-2023-21716 | 6678 | https://nvd.nist.gov/vuln/detail/CVE-2023-21716 |
| 3 | CVE-2024-43495 | 3541 | https://nvd.nist.gov/vuln/detail/CVE-2024-43495 |
| 4 | CVE-2024-8362 | 2128 | https://nvd.nist.gov/vuln/detail/CVE-2024-8362 |
| 5 | CVE-2024-8389 | 1921 | https://nvd.nist.gov/vuln/detail/CVE-2024-8389 |
| 6 | CVE-2024-8198 | 1839 | https://nvd.nist.gov/vuln/detail/CVE-2024-8198 |
| 7 | CVE-2021-40444 | 996 | https://nvd.nist.gov/vuln/detail/CVE-2021-40444 |
| 8 | CVE-2024-9123 | 812 | https://nvd.nist.gov/vuln/detail/CVE-2024-9123 |
| 9 | CVE-2024-8035 | 790 | https://nvd.nist.gov/vuln/detail/CVE-2024-8035 |
| 10 | CVE-2021-28310 | 771 | https://nvd.nist.gov/vuln/detail/CVE-2021-28310 |
Tác giả: Phan Bình Giang
5 cách giúp hạn chế việc rò rỉ thông tin cá nhân khi sử dụng Internet
WormGPT 4 và KawaiiGPT: Dark LLM mới thúc đẩy tự động hóa tội phạm mạng
7 dấu hiệu phổ biến giúp nhận biết video giả mạo do AI tạo ra
Cách nhận biết và tránh bẫy lừa đảo khi hẹn hò trực tuyến
Chiến dịch tấn công mạng ClickFix giả mạo Booking.com nhắm vào các khách sạn toàn cầu
Đạo đức Trí tuệ nhân tạo: Thực trạng, thách thức và giải pháp về an toàn thông tin
Quản trị quốc gia trong kỷ nguyên dữ liệu và chuyển đổi số