Tin tức An ninh mạng

An ninh mạng 2024: Một năm không thể “thư giãn”
Năm 2024 dần khép lại với nhiều biến động trên không gian mạng, nơi mà các giải pháp an ninh và mối đe dọa liên tục đối đầu không hồi kết. Từ các chiến dịch tấn công xuyên quốc gia, sự trỗi dậy...
WhiteHat Team - - 882 lượt xem
Đã có PoC cho lỗ hổng nghiêm trọng trong Oracle WebLogic Server
Nhà nghiên cứu đã công bố mã khai thác (PoC) cho lỗ hổng CVE-2024-21182 trong Oracle WebLogic Server. Với điểm CVSS 7,5, lỗ hổng này cho phép truy cập trái phép vào dữ liệu nhạy cảm và xâm phạm...
WhiteHat Team - - 344 lượt xem
Lỗ hổng trong Apache NiFi cho phép truy cập trái phép vào thông tin nhạy cảm
Apache NiFi - hệ thống xử lý và phân phối dữ liệu đang đối mặt với một lỗ hổng có mã CVE-2024-56512, có thể cho phép truy cập trái phép vào thông tin nhạy cảm. Lỗ hổng này ảnh hưởng đến tất cả các...
WhiteHat Team - - 800 lượt xem
Công bố PoC cho lỗ hổng leo thang đặc quyền trong Linux Kernel
Các nhà nghiên cứu đã công bố mã khai thác (PoC) cho lỗ hổng CVE-2023-4147 trong Linux Kernel. Đây là lỗ hổng nghiêm trọng với điểm CVSS 7,8, cho phép kẻ tấn công thực hiện leo thang đặc quyền...
WhiteHat Team - - 938 lượt xem
Cảnh báo lỗ hổng gây gián đoạn hoạt động tường lửa trong PAN-OS
Palo Alto Networks vừa cảnh báo lỗ hổng nghiêm trọng CVE-2024-3393 trong tính năng bảo mật DNS của phần mềm PAN-OS. Với điểm CVSS 8.7, lỗ hổng này có thể cho phép kẻ tấn công chưa xác thực gây...
WhiteHat Team - - 1.377 lượt xem
Router TP-Link cũ có nguy cơ bị chiếm quyền điều khiển
Một botnet mới dựa trên mã độc Mirai đang khai thác một lỗ hổng thực thi mã từ xa chưa có mã định danh và chưa được vá trong đầu ghi NVR DigiEver DS-2105 Pro. Chiến dịch tấn công này khởi động...
WhiteHat Team - - 1.451 lượt xem
Người dùng WPLMS WordPress cần vá ngay các lỗ hổng nghiêm trọng này
Plugin VibeBP và WPLMS Theme trong WPLMS Wordpress đang tồn tại nhiều lỗ hổng nghiêm trọng cho phép kẻ tần công có thể thực thi mã từ xa, leo thang đặc quyền và thực hiện tấn công SQL Injection...
WhiteHat Team - - 1.669 lượt xem
Adobe phát hành bán vá khẩn cho lỗ hổng nghiêm trọng trong ColdFusion
Adobe đã phát hành bản cập nhật để giải quyết một lỗ hổng nghiêm trọng trong ColdFusion, đã có mã khai thác (PoC). Lỗ hổng được đánh giá mức ưu tiên cao nhất (Priority 1) và có nguy cơ bị tấn...
WhiteHat Team - - 1.437 lượt xem
Apache Tomcat tiếp tục vướng vào lỗ hổng RCE nghiêm trọng
Apache Software Foundation chưa hết nóng với lỗ hổng RCE và DoS tuần trước thì tuần này tiếp tục phải giải quyết lỗ hổng thực thi mã từ xa (RCE) có mã CVE-2024-56337, chưa có điểm CVSS, ảnh hưởng...
WhiteHat Team - - 1.923 lượt xem
Foxit phát hành bản vá cho các lỗ hổng trong Foxit PDF Reader và Foxit PDF Editor
Foxit vừa phát hành bản vá cho các lỗ hổng bao gồm thực thi mã từ xa, leo thang đặc quyền và tiết lộ thông tin trong Foxit PDF Reader và Foxit PDF Editor - hai phần mềm xử lý tài liệu PDF phổ...
WhiteHat Team - - 2.252 lượt xem
Bên trên