Thứ bảy 14/02/2026 20:47
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu

Phòng An ninh mạng và Phòng chống tội phạm công nghệ cao (Công an TP. Hà Nội) vừa phát cảnh báo về một số lỗ hổng bảo mật nghiêm trọng có thể bị tin tặc lợi dụng để tấn công, khai thác dữ liệu của cơ quan, tổ chức và cá nhân tại Việt Nam.
Bài liên quan
Cảnh báo thủ đoạn dùng thiết bị Skimming đánh cắp dữ liệu thẻ giao dịch tại ATM
Cảnh báo phần mềm gián điệp SparkKitty mạo danh TikTok để đánh cắp dữ liệu cá nhân

Theo đơn vị này, lỗ hổng đầu tiên được ghi nhận trong phần mềm bảo mật thư điện tử Libraesva Email Security Gateway (mã CVE-2025-59689), cho phép chèn lệnh từ xa thông qua tệp đính kèm nén đặc biệt trong email. Khi khai thác, kẻ tấn công có thể thực thi lệnh tùy ý dù không có đặc quyền người dùng, gây nguy cơ chiếm quyền điều khiển hệ thống.

Lỗ hổng này ảnh hưởng đến các phiên bản Libraesva ESG từ 4.5 đến trước 5.0.31. Libraesva đã phát hành bản vá tự động cho dòng 5.x, trong khi người dùng phiên bản 4.x cần cập nhật thủ công theo hướng dẫn của nhà sản xuất tại địa chỉ: https://docs.libraesva.com.

Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu
Cảnh báo nhiều lỗ hổng nghiêm trọng có thể bị tin tặc khai thác đánh cắp dữ liệu

Lỗ hổng thứ hai được phát hiện trên trình duyệt Firefox (mã CVE-2025-11152) – lỗi tràn số nguyên trong thành phần Canvas2D có thể khiến trình duyệt thoát khỏi chế độ bảo vệ (sandbox), cho phép truy cập vùng nhớ nhạy cảm, gây rò rỉ dữ liệu hoặc thực thi mã độc.

Mozilla đã khắc phục vấn đề trong bản Firefox 143.0.3. Người dùng được khuyến cáo cập nhật ngay lên phiên bản này hoặc mới hơn. Bản sửa lỗi cũng đã được tích hợp vào các bản phân phối Linux như Ubuntu, Debian.

Đáng chú ý, Phòng An ninh mạng còn cảnh báo về nhiều lỗ hổng nghiêm trọng trên các dòng router TP-Link cũ như TL-WR740N, TL-WR841N, TL-WR940N, Archer C50, Archer C20, TL-WR1043ND, TL-MR3420... Các thiết bị này đã ngừng được nhà sản xuất hỗ trợ cập nhật phần mềm (End-of-Life/End-of-Service), trở thành mục tiêu dễ dàng cho tội phạm mạng.

Các lỗi thường gặp gồm chèn lệnh, tràn bộ đệm, bỏ qua xác thực và thực thi mã từ xa – có thể dẫn tới chiếm quyền điều khiển router, đánh cắp dữ liệu, chuyển hướng người dùng đến website giả mạo, hoặc biến thiết bị thành công cụ tấn công DDoS.

Phòng An ninh mạng khuyến nghị các cơ quan, doanh nghiệp và cá nhân:

Rà soát, liệt kê toàn bộ thiết bị TP-Link đang sử dụng, kiểm tra model và phiên bản firmware.

Tra cứu tình trạng hỗ trợ trên website TP-Link, thay thế ngay các thiết bị đã ngừng cập nhật.

Thực hiện phân đoạn mạng nội bộ, cấu hình tường lửa, triển khai hệ thống giám sát IDS/IPS để ngăn ngừa xâm nhập.

Cơ quan chức năng nhấn mạnh, các tổ chức và người dùng cần chủ động cập nhật bản vá, thay thế thiết bị lỗi thời và tăng cường biện pháp bảo vệ mạng nội bộ nhằm phòng tránh rủi ro bị khai thác dữ liệu, bảo đảm an toàn thông tin trong môi trường số.

Tin bài khác
Smartphone tầm giá 10 triệu đồng 2026: Loạt máy mới pin “khủng”, camera 200 MP, chống nước IP69

Smartphone tầm giá 10 triệu đồng 2026: Loạt máy mới pin “khủng”, camera 200 MP, chống nước IP69

Phân khúc smartphone khoảng 10 triệu đồng tại Việt Nam đang sôi động với nhiều mẫu máy mới nổi bật về độ bền, pin dung lượng lớn và cấu hình vượt tầm giá.
Smartphone cao cấp đồng loạt giảm giá, thị trường sôi động dịp cuối năm

Smartphone cao cấp đồng loạt giảm giá, thị trường sôi động dịp cuối năm

Bước vào giai đoạn mua sắm cao điểm cuối năm, thị trường smartphone ghi nhận làn sóng điều chỉnh giá mạnh ở phân khúc cao cấp. Nhiều mẫu flagship sau vài tháng mở bán đã được các hệ thống bán lẻ giảm giá đáng kể nhằm kích cầu tiêu dùng, đồng thời chuẩn bị cho chu kỳ sản phẩm mới.
Một chạm mở “vạn tiện ích”: Cách V-App trở thành “trợ lý toàn năng” cho người Việt

Một chạm mở “vạn tiện ích”: Cách V-App trở thành “trợ lý toàn năng” cho người Việt

Ra mắt kỹ thuật phiên bản trải nghiệm sớm ngày 29/1, V-App không đơn thuần là một ứng dụng mới mà là lời giải cho việc quy hoạch hàng loạt ứng dụng. Bằng việc gom trọn hệ sinh thái ứng dụng khổng lồ cùng kho tri thức rộng lớn vào một điểm chạm duy nhất, V-App đang tạo ra cuộc cách mạng về trải nghiệm số cho người Việt.
MacBook Pro thế hệ mới có thể ra mắt đầu tháng 3: Chip M5 Pro, M5 Max tăng tốc cuộc đua hiệu năng

MacBook Pro thế hệ mới có thể ra mắt đầu tháng 3: Chip M5 Pro, M5 Max tăng tốc cuộc đua hiệu năng

Apple được cho là sẽ trình làng MacBook Pro dùng chip M5 Pro và M5 Max ngay trong tuần đầu tháng 3, sớm nhất từ ngày 2/3, đánh dấu bước nâng cấp đáng kể về hiệu năng cho dòng laptop cao cấp.
Lào Cai phấn đấu đến năm 2030 phủ sóng 5G tới 90% thôn, bản

Lào Cai phấn đấu đến năm 2030 phủ sóng 5G tới 90% thôn, bản

UBND tỉnh Lào Cai vừa ban hành Kế hoạch số 44/KH-UBND triển khai Đề án 11 về đẩy mạnh phát triển hạ tầng số, nâng cao tỷ trọng kinh tế số, giai đoạn 2026 – 2030. Đây là một trong 17 đề án trọng tâm nhằm cụ thể hóa Nghị quyết số 35-NQ/TU của Ban Chấp hành Đảng bộ tỉnh, thực hiện mục tiêu phát triển kinh tế – xã hội nhiệm kỳ 2025 – 2030.
Khai mạc Không gian trưng bày, livestream “Sức sống hàng Việt” tại Tràng Tiền

Khai mạc Không gian trưng bày, livestream “Sức sống hàng Việt” tại Tràng Tiền

Sáng 5/2, Không gian trưng bày, livestream “Sức sống hàng Việt” chính thức khai mạc tại số 62 Tràng Tiền (quận Hoàn Kiếm, Hà Nội), mở ra một điểm giới thiệu, quảng bá và tiêu thụ hàng Việt Nam ngay giữa trung tâm Thủ đô, kết hợp trưng bày trực tiếp và bán hàng trên nền tảng số.
TP. Hồ Chí Minh ứng dụng VNeID, số hóa công tác quản lý cử tri phục vụ bầu cử

TP. Hồ Chí Minh ứng dụng VNeID, số hóa công tác quản lý cử tri phục vụ bầu cử

TP. Hồ Chí Minh triển khai phần mềm quản lý cử tri, khai thác Cơ sở dữ liệu quốc gia về dân cư và ứng dụng định danh điện tử VNeID nhằm bảo đảm công tác lập danh sách cử tri chính xác, minh bạch, phục vụ hiệu quả cuộc bầu cử đại biểu Quốc hội khóa XVI và HĐND Thành phố nhiệm kỳ 2026–2031.
Vì sao Galaxy Z TriFold “cháy hàng” trong vài phút?

Vì sao Galaxy Z TriFold “cháy hàng” trong vài phút?

Một sản phẩm công nghệ gần 3.000 USD thường kén khách. Nhưng lần này, thị trường Mỹ chứng kiến nghịch lý: hàng vừa mở bán đã hết. Điều gì khiến mẫu máy gập ba của Samsung trở thành “hiện tượng”? Câu trả lời đến từ chính cộng đồng người dùng.
Hà Nội ra mắt sàn giao dịch công nghệ và “chợ” chuyển đổi số

Hà Nội ra mắt sàn giao dịch công nghệ và “chợ” chuyển đổi số

Hà Nội ra mắt Sàn Giao dịch công nghệ HanoTEX và Chợ Chuyển đổi số DTMarket theo mô hình công – tư, kết nối viện trường – doanh nghiệp – thị trường, thúc đẩy thương mại hóa công nghệ và phát triển kinh tế số.
Deepfake bủa vây dịp Tết: Khi “mắt thấy, tai nghe” cũng không còn là sự thật

Deepfake bủa vây dịp Tết: Khi “mắt thấy, tai nghe” cũng không còn là sự thật

Deepfake và giả mạo giọng nói đang trở thành “vũ khí” mới của tội phạm mạng dịp Tết. Chuyên gia cảnh báo hình ảnh, giọng nói không còn đáng tin, người dân cần kiểm chứng đa kênh để tránh bẫy lừa đảo AI.
Thương mại điện tử Việt Nam tăng trưởng 25%/năm, 60% dân số mua sắm trực tuyến

Thương mại điện tử Việt Nam tăng trưởng 25%/năm, 60% dân số mua sắm trực tuyến

Với tốc độ tăng trưởng bình quân khoảng 25% mỗi năm, thương mại điện tử Việt Nam đang phát triển mạnh, trở thành động lực quan trọng của kinh tế số, đồng thời đặt ra yêu cầu cấp thiết về hoàn thiện chính sách, nâng cao hiệu quả quản lý và định hướng phát triển bền vững.
Thanh toán không tiền mặt gấp 28 lần GDP

Thanh toán không tiền mặt gấp 28 lần GDP

Thanh toán không dùng tiền mặt tại Việt Nam tăng trưởng bùng nổ, giá trị giao dịch gấp 28 lần GDP; ngành ngân hàng đẩy mạnh chuyển đổi số, kết nối dữ liệu dân cư theo Đề án 06, mở rộng dịch vụ công và xác thực sinh trắc học.
Người dùng được quyền tắt quảng cáo trên mạng chỉ với một lần thao tác

Người dùng được quyền tắt quảng cáo trên mạng chỉ với một lần thao tác

Nghị định số 342/2025/NĐ-CP, có hiệu lực từ ngày 15/2/2026, bổ sung nhiều quy định mới nhằm quản lý chặt chẽ hoạt động quảng cáo trên mạng, đặc biệt là các hình thức quảng cáo gây gián đoạn trải nghiệm người dùng.
Google Maps chấm dứt cảnh “vừa đi vừa bấm” với trợ lý AI Gemini

Google Maps chấm dứt cảnh “vừa đi vừa bấm” với trợ lý AI Gemini

Sự tích hợp sâu của AI Gemini giúp người đi bộ và đạp xe có thể điều hướng, tìm kiếm và xử lý tác vụ chỉ bằng giọng nói, hạn chế rủi ro mất tập trung khi di chuyển.
Việt Nam nổi lên như “thỏi nam châm” hút dòng vốn AI toàn cầu

Việt Nam nổi lên như “thỏi nam châm” hút dòng vốn AI toàn cầu

Những ngày đầu năm 2026, Việt Nam liên tiếp đón các đoàn doanh nghiệp công nghệ quốc tế đến tìm kiếm cơ hội hợp tác trong lĩnh vực trí tuệ nhân tạo (AI), hạ tầng số và an ninh mạng. Diễn biến này cho thấy Việt Nam đang nổi lên như một “thỏi nam châm” mới, thu hút mạnh dòng vốn đầu tư AI từ hạ tầng, nền tảng đến ứng dụng.