Nổi bật là 6 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376, CVE-2021-2403) trong sản phẩm Oracle WebLogic Server. Trong đó 3 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382) có mức ảnh hưởng nghiêm trọng, cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực.
Theo NCSC, ngày 20/7/2021, Oracle đã công bố 342 bản vá trong bản phát hành các bản vá quan trọng tháng 7/2021 cho các điểm yếu, lỗ hổng trên sản phẩm của mình, đặc biệt trong đó có nhiều lỗ hổng bảo mật có mức ảnh hưởng nghiêm trọng. Nổi bật là 06 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382, CVE-2021-2378, CVE-2021-2376, CVE-2021-2403) trong sản phẩm Oracle WebLogic Server. Trong đó 03 lỗ hổng bảo mật (CVE-2021-2394, CVE-2021-2397, CVE-2021-2382) có mức ảnh hưởng nghiêm trọng, cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực.
Theo đánh giá sơ bộ, WebLogic Server được sử dụng nhiều trong các hệ thống thông tin của các cơ quan, tổ chức ở Việt Nam, đặc biệt là cơ quan chính phủ, ngân hàng, tổ chức tài chính, tập đoàn, doanh nghiệp và các công ty lớn.
Trên cơ sở đó và thực tế triển khai công tác giám sát an toàn thông tin những năm qua, NCSC dự báo những lỗ hổng này sẽ sớm có mã khai thác công khai trên Internet. Điều này có thể dẫn đến nguy cơ tấn công mạng trên diện rộng trong thời gian tới.
Do Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) khuyến nghị các cơ quan, tổ chức, doanh nghiệp cần kiểm tra, rà soát và xác định máy chủ web có sử dụng Oracle WebLogic để phát hiện và xử lý kịp thời nguy cơ tấn công thông qua các lỗ hổng bảo mật trên và các sản phẩm khác có trong danh sách cảnh báo của Oracle có tại https://www.oracle.com/security-alerts/cpujul2021.html.
Tại thời điểm này, Oracle chưa có công bố về các biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công. Vì vậy, cách tốt nhất để khắc phục các lỗ hổng bảo mật này là cập nhật bản vá theo hướng dẫn của Oracle.
Ngoài ra, NCSC khuyến nghị cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Sau khi Công ước Hà Nội (Hanoi Convention) được mở ký vào tháng 10/2025, Việt Nam chứng kiến sự phát triển mạnh mẽ của nhiều hội nghị, diễn đàn về an ninh mạng. Trong đó, BSides Hanoi là sự kiện cộng đồng theo tiêu chuẩn quốc tế, quy tụ hàng trăm chuyên gia, nhà lãnh đạo và người làm bảo mật chia sẻ những nghiên cứu, kinh nghiệm thực tiễn.
Sáu tháng đầu năm 2026 khép lại với nhiều tín hiệu tích cực của nền kinh tế. Đằng sau những con số tăng trưởng là yêu cầu nhìn lại hiệu quả thực thi các quyết sách và nhận diện những động lực cần tiếp tục được khơi thông trong chặng đường còn lại của năm, hướng tới mục tiêu tăng trưởng hai con số.
Quy đổi theo giá trị năm 2026, lợi nhuận quý đầu tiên của Dell Technologies tương đương khoảng 433.150 USD...
Quỹ sẽ không thu hồi kinh phí với phần ngân sách đã sử dụng đúng mục đích nhằm tháo gỡ triệt để áp lực tâm lý cho doanh nghiệp mạo hiểm đổi mới sáng tạo...
Đến năm 2030, TP. Hồ Chí Minh đặt mục tiêu nằm trong nhóm 50 đô thị thông minh hàng đầu thế giới, với mô hình quản trị dựa trên dữ liệu và công nghệ số...
Sáu tháng đầu năm 2026 khép lại với nhiều tín hiệu tích cực của nền kinh tế. Đằng sau những con số tăng trưởng là yêu cầu nhìn lại hiệu quả thực thi các quyết sách và nhận diện những động lực cần tiếp tục được khơi thông trong chặng đường còn lại của năm, hướng tới mục tiêu tăng trưởng hai con số.
Sáu tháng đầu năm 2026 khép lại với nhiều tín hiệu tích cực của nền kinh tế. Đằng sau những con số tăng trưởng là yêu cầu nhìn lại hiệu quả thực thi các quyết sách và nhận diện những động lực cần tiếp tục được khơi thông trong chặng đường còn lại của năm, hướng tới mục tiêu tăng trưởng hai con số.