Tin tức An ninh mạng

Lỗ hổng nghiêm trọng của plugin Forminator ảnh hưởng hơn 300 nghìn trang web
Plugin Forminator của WordPress được sử dụng trên hơn 500.000 trang web tồn tại lỗ hổng cho phép kẻ tấn công thực hiện tải tệp không giới hạn lên máy chủ. Đây là lỗ hổng nghiêm trọng...
WhiteHat Team - - 1.734 lượt xem
Cisco giải quyết lỗ hổng leo thang đặc quyền root trong IMC
Cisco đã phát hành bản vá cho lỗ hổng leo thang đặc quyền (root) nghiêm trọng trong bộ điều khiển quản lý tích hợp (IMC - Integrated Management Controller). Lỗ hổng này sử dụng exploit code - một...
WhiteHat Team - - 1.330 lượt xem
Lỗi đánh máy tạo nên lỗ hổng nguy hiểm trên Telegram
Một lỗ hổng zero-day trên ứng dụng Telegram vừa được phát hiện, cho phép hacker có thể chiếm quyền điều khiển thiết bị, đánh cắp các thông tin cá nhân cũng như tài khoản mạng xã hội, tài khoản...
WhiteHat Team - - 2.727 lượt xem
Lỗ hổng nghiêm trọng trong PuTTY làm rò rỉ khóa riêng
Lỗ hổng nghiêm trọng có mã định danh CVE-2024-31497 được phát hiện trong PuTTY - ứng dụng client SSH phổ biến dành cho Windows, thường được sử dụng để truy cập từ xa vào máy chủ qua mạng bằng giao...
WhiteHat Team - - 3.180 lượt xem
Thực hư về lỗ hổng zero-day trong Telegram cho phép khởi chạy tập lệnh Python
Telegram đã nhanh chóng giải quyết lỗ hổng zero-day nghiêm trọng được phát hiện trong hệ điều hành Windows có thể cho phép tự động khởi chạy các tập lệnh Python. Ban đầu xuất hiện các thông tin...
WhiteHat Team - - 2.201 lượt xem
[Cập nhật] Lỗ hổng zero-day 10 điểm trong hệ điều hành tường lửa PAN-OS
Cập nhật: Công ty an ninh mạng Palo Alto Networks đã chia sẻ thêm thông tin chi tiết về lỗ hổng nghiêm trọng ảnh hưởng đến PAN-OS. Lỗ hổng CVE-2024-3400 được tìm thấy trong các phiên bản mới hơn...
WhiteHat Team - - 3.071 lượt xem
Lỗ hổng nghiêm trọng trong Spring Framework cho phép đánh cắp thông tin người dùng
Các nhà nghiên cứu vừa cảnh báo lỗ hổng trong Spring Framework có mã định danh (CVE-2024-22262), cho phép tấn công chuyển hướng (Redirect) và giả mạo yêu cầu phía máy chủ (SSRF). Nguyên nhân...
WhiteHat Team - - 1.711 lượt xem
Node.js xử lý lỗ hổng command injection dễ bị khai thác trên hệ điều hành Windows
Lỗ hổng có mã định danh CVE-2024-27980, là lỗi command injection có thể cho phép kẻ tấn công thực thi mã độc ngay cả khi tùy chọn 'shell' đã được vô hiệu hóa. Node.js là một môi trường chạy mã...
WhiteHat Team - - 2.549 lượt xem
Patch Tuesday tháng 4 của Microsoft giải quyết 2 lỗ hổng đang bị khai thác
Bản cập nhật Patch Tuesday tháng 4 của Microsoft đã giải quyết một số lỗ hổng nghiêm trọng. Trong đó, có 2 lỗ hổng bị khai thác trên thực tế. Trong tổng số 149 lỗ hổng được xử lý, có 3 lỗ hổng...
WhiteHat Team - - 1.656 lượt xem
Phát hiện các lỗ hổng cho phép truy cập root trong Smart TV của LG
Nhiều lỗ hổng đã được phát hiện trong hệ điều hành LG webOS chạy trên Smart TV của LG có thể bị khai thác để bỏ qua xác thực và giành quyền truy cập root. Các lỗ hổng này có mã định danh từ...
WhiteHat Team - - 1.719 lượt xem
Bên trên