Lỗ hổng nghiêm trọng trên Dell PowerScale có thể khiến tin tặc chiếm toàn bộ dữ liệu chỉ trong vài giây
Dell Technologies vừa phát hiện hai lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến nền tảng lưu trữ PowerScale OneFS, cho phép tin tặc tấn công từ xa và chiếm quyền truy cập hệ thống mà không cần xác thực.
Lỗ hổng đầu tiên (CVE-2024-53298) nằm trong giao thức chia sẻ file NFS, cho phép kẻ tấn công truy cập toàn bộ dữ liệu như một quản trị viên do hệ thống không kiểm tra quyền truy cập đúng cách. Lỗ hổng thứ hai (CVE-2025-32753) là lỗi SQL Injection, cho phép tin tặc leo thang đặc quyền và kiểm soát sâu hơn hệ thống nếu đã có quyền truy cập ban đầu.
Hai lỗ hổng này có thể kết hợp để triển khai các cuộc tấn công nguy hiểm như đánh cắp dữ liệu, phá hoại hệ thống hoặc cài mã độc tống tiền (ransomware). Điều đáng lo ngại là chúng có thể bị khai thác từ xa mà không cần tài khoản hay mật khẩu.
Dell đã phát hành bản vá và khuyến cáo người dùng cập nhật ngay nếu đang sử dụng OneFS từ phiên bản 9.5.0.0 đến 9.10.0.1. Đồng thời, các doanh nghiệp nên rà soát hệ thống để phát hiện dấu hiệu truy cập trái phép, nhằm tránh tổn thất nghiêm trọng về dữ liệu và vận hành.
Một chiến dịch gián điệp mạng bị nghi có liên quan đến Trung Quốc đang nhắm vào các tổ chức quân sự tại Đông Nam Á. Hoạt động này được cho là đã diễn ra từ ít nhất năm 2020 và có dấu hiệu của một chiến dịch tấn công do nhà nước hậu thuẫn.…
Trong một báo cáo mới gần đây của Google đã cảnh báo về sự gia tăng của một mối đe dọa mới: malware thích ứng được hỗ trợ bởi trí tuệ nhân tạo (AI). Malware thích ứng (adaptive malware) là loại phần mềm độc hại có khả năng tự điều chỉnh hành vi hoặc thay đổi “hình dạng” của mình tùy theo môi trường hệ thống mà nó xâm nhập. Nhờ sự hỗ trợ của AI, malware có thể phân tích các cơ chế bảo mật đang hoạt động trên hệ thống mục tiêu và tự viết lại mã nguồn…
Giai đoạn 2026 đánh dấu sự hội tụ rõ rệt giữa an ninh mạng và tuân thủ pháp lý. Doanh nghiệp không thể tách rời phòng thủ kỹ thuật khỏi yêu cầu pháp luật… Chuyên gia an ninh mạng của VSEC cho rằng doanh nghiệp cần xác định chi phí tuân thủ là những khoản đầu tư cần thiết. Luật Trí tuệ nhân tạo của Việt Nam (Luật số 134/2025/QH15) là khung pháp lý toàn diện đầu tiên tại Việt Nam và khu vực Đông Nam Á…
Trang web này sử dụng cookie để cung cấp cho bạn trải nghiệm người dùng tốt hơn. Để biết thêm thông tin, hãy tham khảo Chính sách quyền riêng tư của chúng tôi