lỗ hổng rce

  1. WhiteHat Team

    Lỗ hổng trên SolarWinds nguy hiểm đến mức bị yêu cầu vá trong 3 ngày

    Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) vừa cảnh báo khẩn về một lỗ hổng đặc biệt nguy hiểm trên phần mềm quản lý hỗ trợ CNTT SolarWinds Web Help Desk - công cụ đang được nhiều doanh nghiệp, tổ chức trên thế giới sử dụng. Lỗ hổng này đã bị tin tặc khai thác, buộc các cơ quan liên bang Mỹ phải...
  2. t04ndv

    Lỗ hổng RCE trong dompdf ảnh hưởng các ứng dụng chuyển đổi HTML sang PDF

    Mới đây, nhà nghiên cứu Maximilian Kirchmeier và Fabian Bräunlein đã công bố một lỗ hổng chưa được vá trong "dompdf", công cụ chuyển đổi HTML sang PDF. Nếu khai thác thành công, lỗ hổng có thể dẫn tới thực thi mã từ xa trong một số cấu hình nhất định. Lỗ hổng cho phép kẻ tấn công tải các tệp...
Bên trên