Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) vừa cảnh báo khẩn về một lỗ hổng đặc biệt nguy hiểm trên phần mềm quản lý hỗ trợ CNTT SolarWinds Web Help Desk - công cụ đang được nhiều doanh nghiệp, tổ chức trên thế giới sử dụng. Lỗ hổng này đã bị tin tặc khai thác, buộc các cơ quan liên bang Mỹ phải...
Mới đây, nhà nghiên cứu Maximilian Kirchmeier và Fabian Bräunlein đã công bố một lỗ hổng chưa được vá trong "dompdf", công cụ chuyển đổi HTML sang PDF. Nếu khai thác thành công, lỗ hổng có thể dẫn tới thực thi mã từ xa trong một số cấu hình nhất định.
Lỗ hổng cho phép kẻ tấn công tải các tệp...