Tin tức An ninh mạng

WordPress vá lỗ hổng nghiêm trọng trong WooCommerce Payment
WordPress vừa phát hành bản vá cho một lỗ hổng nghiêm trọng trong plugin thanh toán của WooCommerce (một plugin thanh toán trực tuyến miễn phí và phổ biến trên nền tảng WordPress), được cài đặt...
WhiteHat Team - - 3.741 lượt xem
Các lỗ hổng nghiêm trọng trong bộ định tuyến NETGEAR Orbi RBR750
Cisco vừa công bố chi tiết về một số lỗ hổng nghiêm trọng ảnh hưởng đến bộ định tuyến WiFi 6 do Netgear sản xuất. Cụ thể, các nhà nghiên cứu của Cisco phát hiện Bộ định tuyến Netgear Orbi RBR750...
WhiteHat Team - - 3.199 lượt xem
Cảnh báo lỗ hổng nghiêm trọng cao trong MinIO
Lần lượt các lỗ hổng CVE-2023-28431, CVE-2023-23434, CVE-2023-28433 vừa được phát hiện trong MinIO - giải pháp lưu trữ hiệu suất cao phục vụ cho học máy, phân tích và dữ liệu ứng dụng, đặc biệt...
t04ndv - - 4.039 lượt xem
Lỗ hổng trong Snipping Tool của Windows 11 khiến lộ nội dung phần hình ảnh crop
Lỗ hổng nghiêm trọng có tên “acropalypse” (cắt ảnh) vừa được phát hiện, ảnh hưởng đến công cụ Windows Snipping Tool và cho phép khôi phục một phần nội dung hình ảnh đã được chỉnh sửa. Nhà...
WhiteHat News #ID:0911 - - 3.333 lượt xem
CVE-2023-20860: Lỗ hổng nghiêm trọng cao trong Spring Framework
Spring Framework đã giải quyết hai lỗ hổng CVE-2023-20860 và CVE-2023-20861 trong các phiên bản 6.0.7 và 5.3.26. Lỗ hổng CVE-2023-20860 có điểm CVSS là 8,8, liên quan đến lỗi vượt qua cơ chế...
WhiteHat Team - - 3.975 lượt xem
Google phát hiện 18 lỗ hổng mới trong SamSung Exynos Chipset
ProjectZero - nhóm tìm kiếm lỗ hổng của Google - đã tìm thấy và báo cáo 18 lỗ hổng mới trong Samsung Exynos chipsets dùng trong các thiết bị di động, phụ kiện công nghệ và xe hơi. Lỗ hổng của...
tuantran - - 4.141 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong ngăn xếp giao thức HTTP/3 của Windows
Lỗ hổng CVE-2023-23392 được phát hiện trong ngăn xếp giao thức HTTP/3 của hệ thống Microsoft Windows Server 2022 và Windows 11 với điểm CVSS là 9,8, cho phép kẻ tấn công từ xa thực thi mã tùy ý...
WhiteHat Team - - 4.350 lượt xem
Cảnh báo lỗ hổng zero-day trong Adobe ColdFusion, không cập nhật bản vá là “căng”
CISA đã thêm một lỗ hổng nghiêm trọng ảnh hưởng đến các phiên bản Adobe ColdFusion 2021 và 2018 vào danh mục các lỗi đang bị khai thác trong thực tế. CVE-2023-26360 với điểm CVSS 8,6 là một lỗ...
WhiteHat Team - - 3.907 lượt xem
Nóng: Rò rỉ PoC cho CVE-2023-23397, điểm 9.8 trong Microsoft Outlook
Cập nhật ngày 17/03/2023: Hiện tại trên mạng xã hội lan truyền PoC của lỗ hổng zero-day CVE-2023-23397 trong Microsoft Outlook với điểm CVSS 9.8 gần như kịch trần. Chuyên gia WhiteHat đánh giá...
WhiteHat Team - - 6.982 lượt xem
Tiện ích mở rộng giả mạo ChatGPT chiếm đoạt tài khoản Facebook để chạy quảng cáo
Các chuyên gia đã phát hiện một tiện ích mở rộng trình duyệt Chrome giả mạo chatbot AI hot hit mà ai cũng biết - ChatGPT có khả năng tấn công và kiểm soát tài khoản Facebook của người dùng, cũng...
Marcus1337 - - 4.345 lượt xem
Bên trên