Hơn 200 doanh nghiệp trên toàn thế giới đang đứng trước nguy cơ lộ lọt dữ liệu sau khi Google xác nhận một cuộc tấn công chuỗi cung ứng nhắm vào Gainsight, ứng dụng được rất nhiều công ty dùng để quản lý khách hàng trên Salesforce. Đây được xem là một trong những sự cố nghiêm trọng nhất liên...
Theo Mandiant, lỗ hổng được định danh CVE-2025-12480 có điểm CVSS 9.1, cho phép bỏ qua xác thực và truy cập vào trang cấu hình của hệ thống, từ đó tải lên và thực thi mã độc.
Cụ thể, nhóm đe dọa có mã UNC6485 đã lợi dụng lỗ hổng này từ ngày 24/8/2025, gần một tháng sau khi Gladinet phát hành...
Ngày 12/10/2025, Oracle phát đi cảnh báo bảo mật về một lỗ hổng nguy hiểm trong Oracle E-Business Suite (EBS) — nền tảng được hàng nghìn doanh nghiệp toàn cầu sử dụng để quản lý tài chính, chuỗi cung ứng và nguồn nhân lực.
Lỗ hổng này được gán mã CVE-2025-61884, có điểm CVSS 7.5, được đánh giá...