vulnerability

  1. Sugi_b3o

    CyberGhost VPN cập nhật bản vá cho CVE-2023-30237

    Cyberghost VPN - một nhà cung cấp giải pháp mạng VPN (mạng riêng ảo) phổ biến - đã phát hành bản vá cho lỗ hổng chèn lệnh có thể cho phép tin tặc xâm phạm hệ thống của người dùng Windows. Lỗ hổng được cấp mã định danh là CVE-2023-30237. Nhiều nhà cung cấp VPN, bao gồm CyberGhost, sử dụng các...
  2. Ginny Hà

    Phát hiện lỗ hổng nghiêm trọng trong thư viện được hơn 22.000 dự án sử dụng

    Một lỗ hổng nghiêm trọng vừa được phát hiện trong thư viện mã nguồn mở jsonwebtoken (JWT). Việc khai thác thành công có thể dẫn đến thực thi mã từ xa trên máy chủ đích. Có mã theo dõi CVE-2022-23529 (điểm CVSS: 7,6), lỗ hổng ảnh hưởng đến tất cả các phiên bản của thư viện, bao gồm cả phiên...
  3. Ginny Hà

    Cảnh báo: Lỗ hổng thực thi từ xa trên Centos Web Panel 7

    Một nhà nghiên cứu an ninh mạng vừa phát hiện lỗ hổng nghiêm trọng trên Control Web Panel (CWP), cho phép hacker tấn công máy chủ từ xa. Lỗ hổng có mã theo dõi CVE-2022-44877, xuất phát từ lỗi trong thành phần /login/index.php của Centos Web Panel 7. Control Web Panel, trước đây là CentOS...
  4. Ginny Hà

    Phát hiện lỗ hổng nghiêm trọng trong Trình quản lý mật khẩu doanh nghiệp Passwordstate

    Các nhà nghiên cứu vừa phát hiện một số lỗ hổng trong trình quản lý mật khẩu doanh nghiệp Passwordstate do công ty Click Studios của Úc sản xuất. Trong số này, có lỗ hổng nghiêm trọng cho phép hacker không xác thực lấy được mật khẩu của người dùng. Các vấn đề an ninh đã được vá vào đầu tháng...
  5. Ginny Hà

    Cảnh báo lỗ hổng thực thi mã từ xa trong framework Java Quarkus

    Các nhà phát triển vừa được cảnh báo về việc framework phổ biến Quarkus bị ảnh hưởng bởi một lỗ hổng nghiêm trọng có thể dẫn đến thực thi mã từ xa. Xuất hiện từ năm 2019, Quarkus là một framework Java Kubernetes-native mã nguồn mở được thiết kế cho các máy ảo GraalVM và HotSpot. Có mã theo...
  6. Ginny Hà

    Điện thoại Android bị mở khóa bằng cách thay sim

    Sau khi bị khóa sim, David Schütz vô tình phát hiện việc đổi sim có thể khiến điện thoại Google không hỏi mật khẩu mở khóa máy. David Schütz cho biết anh đã báo cáo cho Google từ tháng 6, nhưng chỉ vừa được khắc phục hôm 7/11. Anh Schütz khuyến nghị người dùng Android nên cập nhật bản vá mới...
  7. Ginny Hà

    An ninh mạng tháng 10/2022: Lỗ hổng ngay trên tường rào bảo vệ

    Halloween vừa rồi bạn đã hóa trang thành gì? Phù thủy, bí ngô hay ác quỷ Dracula? Với Fortinet, có lẽ hình tượng phù hợp nhất trong mùa lễ hội ma quỷ năm nay là “dép tổ ong”, bởi điểm chung sản phẩm của hãng với dép tổ ong là: Rất nhiều “lỗ”! Ngay đầu tháng 10, Fortinet lên tiếng cảnh báo...
  8. Ginny Hà

    Lỗ hổng Atlassian nhấn mạnh nguy cơ an ninh đối với dịch vụ đám mây

    Hai lỗ hổng trong Atlassian Jira Align, một công cụ SaaS lập kế hoạch linh hoạt, cho phép user nâng quyền lên quản trị viên ứng dụng, từ đó tấn công dịch vụ Atlassian. Theo công ty dịch vụ an ninh mạng Bishop Fox, các lỗ hổng điển hình cho các rủi ro đối với các dịch vụ đám mây bởi chúng khá...
  9. Ginny Hà

    Hacker bắt đầu khai thác lỗ hổng nghiêm trọng trên Apache Commons Text

    Công ty an ninh mạng WordPress Wordfence cho biết họ bắt đầu phát hiện các nỗ lực khai thác nhắm vào lỗ hổng mới được tiết lộ trong Apache Commons Text. Lỗ hổng có mã theo dõi CVE-2022-42889, còn được gọi tên là Text4Shell, được xếp hạng mức độ nghiêm trọng 9,8/10 thang điểm CVSS và ảnh hưởng...
  10. Ginny Hà

    WhatsApp vá hai lỗ hổng thực thi mã từ xa

    WhatsApp vừa vá hai lỗ hổng nghiêm trọng có thể bị khai thác để thực thi mã từ xa. Tính từ đầu năm 2022, WhatsApp mới chỉ phát hành ba thông báo an ninh, hai vấn đề đầu tiên đưa ra hồi tháng 1 và 2. Cảnh báo thứ 3 vừa được phát hành, thông tin tới khách hàng hai vấn đề liên quan đến bộ nhớ ảnh...
  11. Ginny Hà

    Cảnh báo lỗ hổng RCE trên Sophos Firewall đang bị khai thác thực tế

    Sophos hôm nay cảnh báo về lỗ hổng an ninh nghiêm trọng trong sản phẩm Firewall của hãng đang bị khai thác trong thực tế. "Sophos giám sát thấy lỗ hổng này được sử dụng để nhắm mục tiêu vào một nhóm nhỏ các tổ chức cụ thể, chủ yếu ở khu vực Nam Á", nhà cung cấp phần mềm và phần cứng an ninh...
  12. DDos

    Google phát hành Chrome 105 vá nhiều lỗ hổng nghiêm trọng

    Gần đây, Google đã phát hành Chrome 105 để vá 24 lỗ hổng, bao gồm 13 lỗi use-after-free và lỗi tràn bộ đệm heap. Trong số 21 lỗ hổng được báo cáo bởi các nhà nghiên cứu bên ngoài công ty, có 1 lỗ hổng rất cao, 8 lỗ hổng cao, 9 lỗi trung bình và 3 lỗ hổng mức độ thấp. Có 9 lỗi use-after-free...
  13. Ginny Hà

    [Cập nhật] Cảnh báo lỗ hổng thực thi mã từ xa trên Bitbucket

    Cập nhật ngày 21/09/2022: Đã có PoC cho lỗ hổng thực thi mã từ xa (CVE-2022-36804) trên BitBucket Theo Shodan, có khoảng 1.400 máy chủ sử dụng Internet, nhưng không rõ bao nhiêu máy chủ có kho lưu trữ công khai. Đến nay, chưa có báo cáo về việc lỗ hổng đang bị khai thác, tuy nhiên đã có nhiều...
  14. DDos

    Adobe Patch Tuesday: Lỗi thực thi mã trong Acrobat, Reader

    Adobe vừa phát hành bản vá cho hơn 25 lỗ hổng an ninh ảnh hưởng đến các sản phẩm của hãng dành cho hệ điều hành Windows và macOS. Lỗi nghiêm trọng nhất ảnh hưởng đến phần mềm Adobe Acrobat và Reader được sử dụng để tạo, xem và quản lý tệp PDF trên các nền tảng. Adobe cho biết: "Nhiều lỗ hổng...
  15. whf

    Cảnh báo: Lỗ hổng trong Atlassian Confluence đang bị hacker khai thác

    Một tuần sau khi Atlassian tung ra bản vá cho lỗ hổng nghiêm trọng trong ứng dụng Question For Confluence dành cho Confluence Server và Confluence Data Center, lỗ hổng hiện đã bị khai thác trên diện rộng. Lỗ hổng được đề cập có CVE-2022-26138, liên quan đến password được hardcode trong ứng...
  16. whf

    Lỗ hổng trên camera IP Dahua cho phép hacker chiếm toàn quyền kiểm soát thiết bị

    Lỗ hổng liên quan đến việc thực thi tiêu chuẩn ONVIF (Open Network Video Interface Forum) của Dahua, nếu bị khai thác, có thể dẫn đến việc chiếm quyền kiểm soát các camera IP. Lỗ hổng được gán mã CVE-2022-30563 (điểm CVSS: 7.4), tồn tại trong sản phẩm camera IP của Dahua. "Lỗ hổng có thể bị kẻ...
  17. DDos

    Cisco vá nhiều lỗ hổng an ninh trong sản phẩm Nexus Dashboard

    Cisco vừa phát hành các bản vá cho nhiều lỗ hổng trong Nexus Dashboard, bao gồm một lỗi nghiêm trọng có thể dẫn đến thực thi các lệnh tùy ý. Nexus Dashboard là bảng điều khiển quản lý trung tâm dữ liệu, cung cấp cho quản trị viên và người điều hành hệ thống quyền truy cập nhanh vào các tài...
  18. DDos

    Apple phát hành bản cập nhật cho iOS, iPadOS, macOS, tvOS và watchOS

    Apple vừa phát hành các bản sửa lỗi phần mềm cho iOS, iPadOS, macOS, tvOS và watchOS, giải quyết một số lỗ hổng an ninh ảnh hưởng đến các sản phẩm của hãng. Hãng vá 37 lỗ hổng tồn tại trong các thành phần khác nhau của iOS và macOS, từ leo thang đặc quyền đến thực thi mã tùy ý và từ tiết lộ...
  19. Ginny Hà

    OpenSSL vá lỗi nghiêm trọng có thể bị khai thác để tấn công RCE

    OpenSSL vừa phát hành bản vá cho lỗ hổng nghiêm trọng trong thư viện mật mã, có thể bị khai thác để thực thi mã từ xa trong một số tình huống nhất định. Lỗ hổng CVE-2022-2274, được mô tả là lỗi bộ nhớ heap với thao tác khóa riêng RSA đã được giới thiệu trong OpenSSL phiên bản 3.0.4, phát hành...
  20. Marcus1337

    Amazon vá lỗ hổng nghiêm trọng trong ứng dụng Amazon Photos trên Android

    Amazon đã xác nhận và vá một lỗ hổng trong ứng dụng Amazon Photos dành cho Android, ứng dụng này có hơn 50 triệu lượt tải xuống trên cửa hàng Google Play. Amazon Photos là dịch vụ hỗ trợ bạn sao lưu, lưu trữ những bức ảnh của mình lên bộ nhớ đám mây của Amazon. Amazon Photos là ứng dụng lưu trữ...
Bên trên