Recent Content by Marcus1337

  1. Marcus1337

    Vá ngay lỗ hổng thực thi mã từ xa CVE-2023-37895 trong Apache Jackrabbit

    Một lỗ hổng nghiêm trọng được phát hiện trong Apache Jackrabbit - hệ thống lưu trữ nội dung mã nguồn mở dành cho nền tảng Java. Lỗ hổng có mã định danh CVE-2023-37895 cho phép kẻ tấn công thực thi mã từ xa trên hệ thống bị ảnh hưởng bằng cách khai thác lỗi Java deserialization trong RMI...
  2. Marcus1337

    CVE-2023-3128: Lỗ hổng chiếm tài khoản Grafana

    Gần đây, các chuyên gia đã phát hiện một lỗ hổng an ninh trong Grafana - một trong những nền tảng mã nguồn mở hàng đầu cho việc phân tích và trực quan hóa dữ liệu. Lỗ hổng được gán mã CVE-2023-3128 và được đánh giá điểm CVSS là 9.4/10. CVE có khả năng cho phép tin tặc qua mặt các thủ tục xác...
  3. Marcus1337

    Zyxel vá lỗ hổng nghiêm trọng trên các thiết bị NAS

    Zyxel vừa khắc phục một lỗ hổng nghiêm trọng trong các thiết bị lưu trữ được kết nối mạng (NAS). Lỗ hổng này có thể dẫn đến việc thực thi các lệnh tùy ý trên các hệ thống bị ảnh hưởng. Ổ cứng NAS (Network Attached Storage) là thiết bị lưu trữ được gắn vào thiết bị mạng, nhằm lưu trữ toàn bộ...
  4. Marcus1337

    1,5 triệu trang web WordPress bị tấn công qua khai thác plugin với hơn 40.000 lượt cài đặt

    Các cuộc tấn công này nhằm vào một lỗ hổng Unauthenticated Stored Cross-Site Scripting (XSS) trong một plugin yêu cầu sự đồng ý sử dụng cookie của WordPress. Plugin này có tên Beautiful Cookie Consent Banner với hơn 40.000 lượt cài đặt hoạt động. Trong các cuộc tấn công XSS, hacker sẽ tiêm...
  5. Marcus1337

    Hỏi về: Các anh chị có ai từng học khóa CEH của bkcad của đại học bách khoa HN không ạ?

    Hiện tại anh chưa từng học khóa học ở đây nên chưa thể review thêm chi tiết cho em. Tuy nhiên về CEH em có thể tham khảo các nguồn tài liệu online https://github.com/imrk51/CEH-v11-Study-Guide
  6. Marcus1337

    VMware xử lý chuỗi lỗ hổng zero-day nghiêm trọng

    VMware đã phát hành các bản cập nhật nhằm giải quyết các lỗ hổng zero-day mà tin tặc có thể sử dụng để thực hiện tấn công bằng cách xâm nhập vào các hệ thống sử dụng phiên bản tổn tại lỗ hổng của phần mềm ảo hóa Workstation và Fusion. Hai lỗ hổng đã được các chuyên gia nghiên cứu của nhóm...
  7. Marcus1337

    Fortinet vá lỗ hổng nghiêm trọng trong giải pháp phân tích dữ liệu FortiPresence

    Fortinet vừa phát hành các bản cập nhật cho nhiều sản phẩm, bao gồm các bản vá cho một lỗ hổng nghiêm trọng trong FortiPresence. FortiPresence là một giải pháp phân tích dữ liệu có sẵn dưới dạng dịch vụ đám mây hoặc máy ảo để cài đặt riêng, cung cấp tính năng phân tích dữ liệu, bản đồ nhiệt...
  8. Marcus1337

    Đúng đó bạn hiện tại OSCP đã bỏ đăng ký 1 tháng rồi nên giá cũng sẽ cao hơn

    Đúng đó bạn hiện tại OSCP đã bỏ đăng ký 1 tháng rồi nên giá cũng sẽ cao hơn
  9. Marcus1337

    "Giải mã" chứng chỉ an ninh mạng - tất tần tật những điều bạn cần biết

    Xin chào các bạn. Trong buổi giao lưu trực tuyến trên Group WhiteHat về chủ đề "GIẢI MÃ" CHỨNG CHỈ AN NINH MẠNG diễn ra gần đây, tôi đã có cơ hội được chia sẻ kinh nghiệm và thảo luận với rất nhiều các bạn trẻ có cùng đam mê và quan tâm đến lĩnh vực an ninh mạng. Tôi rất ấn tượng với nhiệt...
  10. Marcus1337

    Bác thử lang thang google thử xem, hiện cái này mình chưa test nên mình cũng không khẳng định...

    Bác thử lang thang google thử xem, hiện cái này mình chưa test nên mình cũng không khẳng định được về chất lượng và chỗ mua bán. Nãy mình search thử trên shopee có đó bác
  11. Marcus1337

    Hỏi về: USB nào cho Ethical Hacker có thể Mainpulate packet, Injection Code

    Bác có thể tham khảo bài viết này https://www.javatpoint.com/best-wifi-adapters-for-kali-linux
  12. Marcus1337

    Tiện ích mở rộng giả mạo ChatGPT chiếm đoạt tài khoản Facebook để chạy quảng cáo

    Các chuyên gia đã phát hiện một tiện ích mở rộng trình duyệt Chrome giả mạo chatbot AI hot hit mà ai cũng biết - ChatGPT có khả năng tấn công và kiểm soát tài khoản Facebook của người dùng, cũng như tạo tài khoản quản trị "pha-ke". Đây là một trong những cách thức phổ biến mà các tội phạm mạng...
  13. Marcus1337

    Lỗ hổng của Oracle E-Business Suite bị khai thác ngay sau khi POC được công bố

    Sau khi POC của lỗ hổng nghiêm trọng trong Oracle E-Business Suite được công bố, rất nhiều nỗ lực khai thác đã được phát hiện trong thực tế. E-Business Suite - một trong những dòng sản phẩm chính của Oracle - là tập hợp các ứng dụng doanh nghiệp giúp các tổ chức tự động hóa các quy trình như...
  14. Marcus1337

    https://www.facebook.com/TrangVang.biz/ Bác liên hệ qua fanpage nhé

    https://www.facebook.com/TrangVang.biz/ Bác liên hệ qua fanpage nhé
Bên trên