www.msp.berkeley.edu có an toàn không? Điểm bảo mật 59/100 | CyStack
www.msp.berkeley.edu
Free Speech FAQ - University of California, Berkeley
UC Berkeley pushes the boundaries of knowledge, challenges convention and expands opportunity to create the leaders of tomorrow.
Lĩnh vực
Khoa học và Giáo dục / Đại học và Cao đẳng
Nguồn gốc
Hoa Kỳ
Xếp hạng toàn cầu
#3.455
Xếp hạng tại Hoa Kỳ
#846
Cập nhật lúc
F59/100
Mức an toàn
Thấp
Độ tin cậy dữ liệu
Cao
Phạm vi đã kiểm tra
91,7%
Điểm càng cao, hệ thống càng ghi nhận được nhiều biện pháp bảo vệ quan sát từ bên ngoài. Trang này không nhằm chứng nhận website uy tín, hợp pháp hay hoàn toàn không có lỗ hổng.
Trang web “www.msp.berkeley.edu” có an toàn không?
Tính đến 18:19 ngày 9/9/2026, www.msp.berkeley.edu đạt 59/100 điểm an toàn (đạt hạng F – “Thấp”). Hệ thống quét tự động của CyStack ghi nhận 7 vấn đề cần xem xét sau khi kiểm tra 91,7% hạng mục. Chủ sở hữu website nên ưu tiên khắc phục “Chứng thư khớp với website”, sau đó rà soát các mục còn lại theo mức độ ảnh hưởng.
Có dấu hiệu lừa đảo, phishing hoặc mã độc nào liên quan đến www.msp.berkeley.edu không?
CyStack chưa ghi nhận www.msp.berkeley.edu hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Địa chỉ email của tên miền có dấu hiệu bị lộĐối chiếu các địa chỉ email @berkeley.edu, là tên miền đăng ký gốc của website đang quét www.msp.berkeley.edu, trong dữ liệu infostealer. Bản ghi không được tính chỉ vì người dùng từng truy cập hoặc đăng nhập website.1.743 Bản ghi email lộ lọt khớp tên miền
1.743Bản ghi email lộ lọt khớp tên miền
153Thiết bị nhiễm mã độc liên quan (ước tính)
Các bản ghi email khớp này từng được quan sát nhưng có thể đã được xử lý hoặc không còn hiệu lực. Số thiết bị là ước tính thiết bị nhiễm mã độc có liên quan đến các bản ghi email đó, không phải số thiết bị của tổ chức.
Câu hỏi thường gặp
Điều gì đang ảnh hưởng đến độ an toàn của www.msp.berkeley.edu?
Chứng thư SSL hợp lệ vẫn chưa đủ để khẳng định www.msp.berkeley.edu là website an toàn, uy tín hay không có dấu hiệu lừa đảo. Để đánh giá toàn diện hơn, báo cáo còn kiểm tra phishing và mã độc, email lộ lọt, IP và cổng mở, tên miền phụ, công nghệ cùng các CVE có thể liên quan đến phiên bản ghi nhận được.
www.msp.berkeley.edu có dùng HTTPS và chứng thư SSL còn hợp lệ không?
HTTPS của www.msp.berkeley.edu có chứng thư không hợp lệ hoặc không vượt qua bước xác minh. Người vận hành nên kiểm tra ngày hiệu lực, tên miền trên chứng thư và chuỗi tin cậy.
Email @berkeley.edu có xuất hiện trong dữ liệu lộ lọt hoặc nhật ký của phần mềm đánh cắp thông tin (infostealer) không?
Nguồn dữ liệu
Dữ liệu được tổng hợp từ các hệ thống giám sát an ninh mạng của CyStack
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của www.msp.berkeley.edu.
Chứng thư khớp với websiteChứng thư không khớp với mục tiêu được yêu cầu.Nghiêm trọng
Vì sao cần quan tâm
Chứng thư phải liệt kê chính xác tên miền người dùng truy cập trong trường Subject Alternative Names (SAN). Nếu không khớp, trình duyệt sẽ cảnh báo vì chứng thư có thể thuộc về một dịch vụ khác.
Nên làm gì
Cấp và triển khai chứng thư có danh sách SAN bao gồm mọi tên miền công khai được địa chỉ website này phục vụ.
Thông tin chẩn đoán
Bằng chứng chứng thư hiện có chưa đủ để kết luận yêu cầu chứng thư này.
Bằng chứng và phạm vi kiểm tra
Tên miền được kiểm tra:
www.msp.berkeley.edu
Tên miền trong chứng thư số:
beta.msp.org
Host được yêu cầu:
www.msp.berkeley.edu
Địa chỉ IP đã thử kết nối:
169.229.199.72
Địa chỉ IP trả về kết quả quan sát:
169.229.199.72
Mức độ công khai của dịch vụ quản trịPhát hiện dịch vụ quản trị công khai đã được xác nhận qua phản hồi dịch vụ: 169.229.199.72:22 (ssh).Cao
Vì sao cần quan tâm
Dịch vụ quản trị từ xa như RDP, VNC, Docker, Kubernetes và bảng điều khiển là mục tiêu có giá trị cao. Khi mở công khai, bất kỳ ai trên Internet cũng có thể thử mật khẩu hoặc khai thác dịch vụ chưa được vá.
Nên làm gì
Loại bỏ truy cập trực tiếp từ Internet và yêu cầu VPN, cổng truy cập được bảo vệ chặt hoặc mạng nguồn tin cậy; đồng thời bật MFA khi dịch vụ hỗ trợ.
Các CVE có thể liên quan đến phiên bản phát hiện đượcTìm thấy 18 ứng viên CVE có khả năng áp dụng, trong đó 6 ứng viên mức high hoặc critical.Cao
Vì sao cần quan tâm
Kiểm tra này chỉ đối chiếu sản phẩm quan sát được khi có phiên bản đáng tin cậy và định danh CPE chính xác, sử dụng dữ liệu áp dụng từ National Vulnerability Database (NVD). Mọi kết quả khớp chỉ là đầu mối, chưa phải lỗ hổng đã xác nhận vì phần mềm cài đặt có thể đã chứa bản vá hoặc khác với phiên bản hiển thị ra Internet.
Nên làm gì
Xác nhận chính xác gói phần mềm đang cài và đọc cảnh báo của nhà cung cấp. Nếu bản cài đặt thực sự bị ảnh hưởng, hãy áp dụng bản vá hoặc nâng cấp lên phiên bản đã sửa lỗi.
Bằng chứng lộ lọtGhi nhận gần nhất:
Địa chỉ emailThiết bị nhiễm mã độc liên quanDấu vết mã độcThời gian ghi nhận
Địa chỉ emaili**********@berkeley.eduThiết bị nhiễm mã độc liên quanD************** (Windows 11 x64)PhápMã đối chiếu IOC: IOC-E8E9D1CABDDấu vết mã độcAcreedThời gian ghi nhậnĐịa chỉ emailr***********@berkeley.eduThiết bị nhiễm mã độc liên quanR********* (Windows 11 x64)Hoa KỳMã đối chiếu IOC: IOC-C1942B3762Dấu vết mã độcAcreedỨng dụng được ghi nhận: Chrome, Profile: 0Thời gian ghi nhậnĐịa chỉ emailR***********@berkeley.eduThiết bị nhiễm mã độc liên quanR********* (Windows 11 x64)Hoa KỳMã đối chiếu IOC: IOC-C1942B3762Dấu vết mã độcAcreedỨng dụng được ghi nhận: Chrome, Profile: 0Thời gian ghi nhận
Chỉ hiển thị tối đa 10 bản ghi gần nhất đã được che để bảo vệ thông tin nhạy cảm.
Tên miền phụ đã tìm thấy (1.071+)Các tên miền phụ của berkeley.edu, là tên miền đăng ký gốc của website đang quét www.msp.berkeley.edu. Những tên có vẻ nhạy cảm được đưa lên trước; từng tên miền phụ chưa được quét bảo mật riêng lẻ.Một phần
Kết quả được giới hạn và có thể đã rút gọn.
admin.millennium.berkeley.eduCó dấu hiệu nhạy cảmHệ thống quản trị
beta.berkeley.eduCó dấu hiệu nhạy cảmPhát triển / kiểm thử
dev.bear.berkeley.eduCó dấu hiệu nhạy cảmPhát triển / kiểm thử
gitlab.lib.berkeley.eduCó dấu hiệu nhạy cảmVận hành hệ thống
portal.berkeley.eduCó dấu hiệu nhạy cảm
portal.housing.berkeley.eduCó dấu hiệu nhạy cảm
staging.berkeley.eduCó dấu hiệu nhạy cảmPhát triển / kiểm thử
test.berkeley.eduCó dấu hiệu nhạy cảmPhát triển / kiểm thử
vpn.berkeley.eduCó dấu hiệu nhạy cảmTruy cập từ xa
www.dev-microgarden.berkeley.eduCó dấu hiệu nhạy cảmPhát triển / kiểm thử
www.150w.berkeley.edu
www.400years.berkeley.edu
Hiện thêm 488 mục
www.aac17.berkeley.edu
www.aapc.berkeley.edu
www.abp.berkeley.edu
www.academic-senate.berkeley.edu
www.accesscontent.berkeley.edu
www.admission.berkeley.edu
Bối cảnh web công khaiTiêu đề, mô tả, lĩnh vực hoạt động và mức độ phổ biến của website.
Tiêu đề trang
Free Speech FAQ - University of California, Berkeley
Nhóm website
Khoa học và Giáo dục / Đại học và Cao đẳng
Mô tả
UC Berkeley pushes the boundaries of knowledge, challenges convention and expands opportunity to create the leaders of tomorrow.
Xếp hạng toàn cầu
#3.455
Xếp hạng tại Hoa Kỳ
#846
Xếp hạng trong lĩnh vực
#12
URL cuối
https://www.msp.berkeley.edu/
Xếp hạng và lĩnh vực website theo dữ liệu của Similarweb
Đây là kiểm tra nhanh từ bên ngoài tại một thời điểm. Kết quả giúp phát hiện sớm rủi ro dễ quan sát nhưng không thay thế kiểm thử xâm nhập hoặc đánh giá có xác thực.
Hiện ghi nhận 1.743 bản ghi email lộ lọt khớp tên miền berkeley.edu. Các bản ghi này có thể đã cũ hoặc đã được xử lý. Chủ sở hữu website nên xác minh trước khi đổi mật khẩu hoặc khóa các tài khoản liên quan.
www.msp.berkeley.edu đang công khai những IP, dịch vụ và cổng nào?
Ghi nhận được 1 IP công khai và 3 cổng đang mở của www.msp.berkeley.edu. Cổng mở không tương đương với việc có lỗ hổng, nhưng chủ sở hữu website nên cập nhật thường xuyên và giới hạn truy cập cho từng dịch vụ công khai.
Đã phát hiện được bao nhiêu tên miền phụ của berkeley.edu?
Ghi nhận 1.071+ tên miền phụ công khai của berkeley.edu. Danh sách này giúp nhận biết thêm các cổng vào như API, hệ thống quản trị hay môi trường thử nghiệm, nhưng không có nghĩa tên miền phụ nào cũng có rủi ro.
21, 22, 23, 25, 53, 80, 110, 111, 139, 143… và 48 giá trị khác
Dịch vụ mở phù hợp:
169.229.199.72:22 — ssh OpenSSH 9.6p1
Số dịch vụ được chọn để nhận diện:
3
Số dịch vụ đã nhận diện:
3
Đã hoàn tất nhận diện dịch vụ:
Không
Bằng chứng và phạm vi kiểm tra
Nguồn dữ liệu:
nvd
Liên kết nguồn:
https://nvd.nist.gov/
Sản phẩm phần mềm phát hiện:
1
Sản phẩm đủ dữ liệu để đối chiếu:
1
Sản phẩm đã đối chiếu:
1
Sản phẩm chưa thể đối chiếu:
0
Lỗ hổng có khả năng liên quan:
18
Tổng số lỗ hổng có khả năng liên quan:
18
Số lỗ hổng có khả năng liên quan đang hiển thị:
18
Mã CVE có khả năng liên quan:
CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2026-35385, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, CVE-2026-59995, CVE-2026-59996, CVE-2026-59997… và 8 giá trị khác
Không hiển thị 16 trường bằng chứng bổ sung tại đây.