Tin tức An ninh mạng

Phát hiện lỗ hổng nghiêm trọng trong thư viện được hơn 22.000 dự án sử dụng
Một lỗ hổng nghiêm trọng vừa được phát hiện trong thư viện mã nguồn mở jsonwebtoken (JWT). Việc khai thác thành công có thể dẫn đến thực thi mã từ xa trên máy chủ đích. Có mã theo dõi...
Ginny Hà - - 2.456 lượt xem
Gitlab phát hành bản vá 15.7.2, 15.6.4 và 15.5.7
Gitlab vừa phát hành các phiên bản 15.7.2, 15.6.4 và 15.5.7 cho GitLab Community Edition (CE) và Enterprise Edition (EE). Các phiên bản này giải quyết các lỗi quan trọng và khuyến cáo người dùng...
Sugi_b3o - - 2.082 lượt xem
Chiến dịch phần mềm độc hại tấn công các cụm Kubernetes thông qua PostgreSQL
Phần mềm độc hại Kinsing hiện đang lây nhiễm thông qua các cụm máy chủ Kubernetes bằng cách lợi dụng các điểm yếu đã biết trong container image và các thư mục của dịch vụ PostgreSQL bị cấu hình...
Dot of Moon - - 1.695 lượt xem
Cảnh báo: Lỗ hổng thực thi từ xa trên Centos Web Panel 7
Một nhà nghiên cứu an ninh mạng vừa phát hiện lỗ hổng nghiêm trọng trên Control Web Panel (CWP), cho phép hacker tấn công máy chủ từ xa. Lỗ hổng có mã theo dõi CVE-2022-44877, xuất phát từ lỗi...
Ginny Hà - - 2.629 lượt xem
Cảnh báo lỗ hổng nguy hiểm trong FortiTester và FortiADC của Fortinet
Nhà cung cấp giải pháp an ninh mạng Fortinet đã công bố các bản vá cho một số lỗ hổng trong danh mục sản phẩm của hãng, trong đó thông báo về lỗ hổng command injection nghiêm trọng trong FortiADC...
whf - - 2.058 lượt xem
Zoho kêu gọi quản trị viên vá lỗi nghiêm trọng trong ManageEngine
Nhà cung cấp phần mềm doanh nghiệp Zoho mới đây đã kêu gọi khách hàng vá một lỗ hổng nghiêm trọng CVE-2022-47523 ảnh hưởng đến sản phẩm ManageEngine. Đây là lỗ hổng SQL injection, được tìm thấy...
whf - - 1.933 lượt xem
Bản vá của Chipset Qualcomm và Lenovo BIOS xử lý nhiều lỗ hổng nghiêm trọng
Vào ngày thứ ba (03/01/2023) Qualcom đã phát hành các bản vá để giải quyết nhiều lỗ hổng trong các chipset của mình, một số trong đó có thể bị lợi dụng để gây lộ thông tin và hỏng bộ nhớ. Năm...
Marcus1337 - - 1.886 lượt xem
Synology phát hành bản vá cho lỗ hổng RCE nghiêm trọng ảnh hưởng đến máy chủ VPN Plus
Synology - tập đoàn Đài Loan chuyên về các thiết bị lưu trữ gắn mạng (NAS) - đã phát hành các bản cập nhật an ninh để giải quyết một lỗ hổng nghiêm trọng, ảnh hưởng đến máy chủ VPN Plus có thể bị...
WhiteHat Team - - 1.412 lượt xem
WordPress cảnh báo về phần mềm độc hại Linux mới khai thác hơn hai chục lỗ hổng CMS
Các trang web WordPress đang bị nhắm mục tiêu bởi một dòng phần mềm độc hại Linux chưa từng được biết đến trước đây. Phần mềm này khai thác các lỗ hổng trong hơn hai chục plugin để xâm phạm các hệ...
WhiteHat News #ID:3333 - - 1.708 lượt xem
Các lỗ hổng nghiêm trọng trong nhiều máy chủ Citrix vẫn chưa được vá
Hàng nghìn Bộ điều khiển phân phối ứng dụng Citrix Application Delivery Controller - ADC) và Gateway endpoint vẫn đang chịu ảnh hưởng bởi 2 lỗ hổng nghiêm trọng dù đã được hãng giải quyết trước...
WhiteHat Team - - 1.814 lượt xem
Bên trên