| TT | Mã điểm yếu/lỗ hổng | Mô tả | Ghi chú |
| 1 | CVE-2024-40766 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ. - Ảnh hưởng: SonicWall SonicOS. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-40766 |
| 2 | CVE-2024-29847 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Ivanti EPM. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-29847 |
| 3 | CVE-2024-38812 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: vCenter Server - Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-38812 |
| 4 | CVE-2024-36401 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: GeoServer. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-36401 |
| 5 | CVE-2024-7261 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Zyxel firmware - Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-7261 |
| 6 | CVE-2024-43461 | - Điểm CVSS: 8.8 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép. - Ảnh hưởng: Microsoft Windows 10, Windows 11, Windows Server 2008, 2012, 2016, 2019, 2022. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-43461 |
| 7 | CVE-2024-8190 | - Điểm CVSS: 7.2 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Ivanti Cloud Services Appliance - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-8190 |
| 8 | CVE-2024-6670 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công SQL Injection. - Ảnh hưởng: WhatsUp Gold. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-6670 |
| 9 | CVE-2024-6342 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Zyxel firmware. - Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-6342 |
| 10 | CVE-2024-38112 | - Điểm CVSS: 7.5 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép. - Ảnh hưởng: Microsoft Windows 10, Windows 11, Windows Server 2008, 2012, 2016, 2019, 2022. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-38112 |
| 11 | CVE-2024-37084 | - Điểm CVSS: 8.8 (Cao) - Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép. - Ảnh hưởng: Spring Cloud Data Flow. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-37084 |
| 12 | CVE-2024-40711 | - Điểm CVSS: 9.8 (Nghiêm trọng) - Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa. - Ảnh hưởng: Veeam. - Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế. |
https://nvd.nist.gov/vuln/detail/CVE-2024-40711 |
| TT | Website giả mạo | Ghi chú |
| 1 | vssid[.]svgov[.]cc | Website giả mạo Bảo hiểm Xã hội Việt Nam |
| 2 | https://giaohangtietkiem247[.]top | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
| 3 | https://vngiao[.]hangtietkiem[.]online | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
| 4 | https://giaohangtietkiemvietnam[.]com | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
| 5 | tongcongtygiaohangtietkiem[.]com | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
| 6 | vanchuyenghtka[.]com | Website giả mạo Công ty cổ phần giao hàng tiết kiệm |
| 7 | https://org[.]govqp[.]com | Website giả mạo Cục Đăng kiểm Việt Nam |
| 8 | dichvucong[.]bcavnvnvngov[.]com | Website giả mạo Dịch vụ công Quốc Gia |
| 9 | https://www[.]ebayu[.]top | Website giả mạo sàn TMĐT E bay |
| 10 | https://github-scanner[.]com | Website giả mạo Github |
| 11 | https://play[.]appgoogle[.]cc | Website giả mạo Google |
| 12 | https://hethongnoibo[.]bio[.]link | Website giả mạo sàn TMĐT Lazada |
| 13 | thecaosieutoc[.]shop | Website giả mạo sàn TMĐT MoMo |
| 14 | vamcvn[.]org | Website giả mạo Ngân hàng Nhà nước Việt Nam |
| 15 | https://acb[.]hotrokhachhang-uudai-tructuyen[.]com[.]vn | Website giả mạo Ngân hàng TMCP Á Châu |
| 16 | https://acb[.]uudaikhachhangthe-tructuyen-thang9[.]com[.]vn | Website giả mạo Ngân hàng TMCP Á Châu |
| 17 | https://baovietcv[.]top | Website giả mạo Ngân hàng TMCP Bảo Việt |
| 18 | https://www[.]baovietvc[.]top | Website giả mạo Ngân hàng TMCP Bảo Việt |
| 19 | ocb[.]chamsocthekhachhang-uudai-tructuyen-thang9[.]com[.]vn | Website giả mạo Ngân hàng TMCP Phương Đông |
| 20 | https://mbdk555[.]com | Website giả mạo Ngân hàng TMCPQuân đội |
| 21 | https://tienichshiinhan[.]com | Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam |
| 22 | https://www[.]lapmangsctv[.]com[.]vn | Website giả mạo SCTV |
| 23 | https://sendovn[.]shop | Website giả mạo sàn TMĐT Sendo |
| 24 | https://kpd63519s[.]com | Website giả mạo sàn TMĐT Shopee |
| 25 | https://kpt32165s[.]com | Website giả mạo sàn TMĐT Shopee |
| 26 | www[.]shopeeace[.]com | Website giả mạo sàn TMĐT Shopee |
| 27 | nzu66938s[.]com | Website giả mạo sàn TMĐT Shopee |
| 28 | https://muasamtiki24h[.]com | Website giả mạo sàn TMĐT Tiki |
| 29 | https://tiktikshopvn[.]com | Website giả mạo sàn TMĐT Tiki |
| 30 | https://chinhphu[.]hodancu[.]com | Website giả mạo Văn phòng Chính phủ |
| 31 | https://vnpttechnology[.]weebly[.]com | Website giả mạo VNPT- Tập đoànBưu chính Viễn thông Việt Nam |
| TT | Mã điểm yếu/lỗ hổng | SL máy bị ảnh hưởng | Ghi chú |
| 1 | CVE-2022-26809 | 15013 | https://nvd.nist.gov/vuln/detail/CVE-2022-26809 |
| 2 | CVE-2023-21716 | 6678 | https://nvd.nist.gov/vuln/detail/CVE-2023-21716 |
| 3 | CVE-2024-43495 | 3541 | https://nvd.nist.gov/vuln/detail/CVE-2024-43495 |
| 4 | CVE-2024-8362 | 2128 | https://nvd.nist.gov/vuln/detail/CVE-2024-8362 |
| 5 | CVE-2024-8389 | 1921 | https://nvd.nist.gov/vuln/detail/CVE-2024-8389 |
| 6 | CVE-2024-8198 | 1839 | https://nvd.nist.gov/vuln/detail/CVE-2024-8198 |
| 7 | CVE-2021-40444 | 996 | https://nvd.nist.gov/vuln/detail/CVE-2021-40444 |
| 8 | CVE-2024-9123 | 812 | https://nvd.nist.gov/vuln/detail/CVE-2024-9123 |
| 9 | CVE-2024-8035 | 790 | https://nvd.nist.gov/vuln/detail/CVE-2024-8035 |
| 10 | CVE-2021-28310 | 771 | https://nvd.nist.gov/vuln/detail/CVE-2021-28310 |
Tác giả: Phan Bình Giang
Cách tránh bị lừa đảo liên quan đến mã OTP
Mã QR giả: Xu hướng lừa đảo mới và cách nhận diện
Luật số 91/2025/QH15: Luật Bảo vệ dữ liệu cá nhân 2025
Một số cách nhận diện website giả mạo để tránh bẫy lừa đảo trực tuyến
Hướng dẫn triển khai Kế hoạch số 02 về thúc đẩy chuyển đổi số đáp ứng yêu cầu sắp xếp, tổ chức lại bộ máy
Bảo vệ thông tin cá nhân khi điện thoại bị mất hoặc đánh cắp
Nhiệm vụ và giải pháp trọng tâm của Nghệ An trong triển khai thực hiện Nghị quyết 57-NQ/TW của Bộ Chính trị