Tin tức An ninh mạng

Lỗ hổng RCE nghiêm trọng trong Chipset MediaTek ảnh hưởng đến hàng triệu người
Theo thông báo từ MediaTek được phát hành từ đầu tháng 1/ 2025, đề cập đến một loạt các lỗ hổng ảnh hưởng đến các chipset của hãng, bao gồm các sản phẩm từ điện thoại thông minh, máy tính bảng cho...
WhiteHat Team - - 5.062 lượt xem
Bản cập nhật đầu năm 2025 của Android vá các lỗ hổng RCE nghiêm trọng
Mở màn năm 2025, Android công bố các lỗ hổng nghiêm trọng ảnh hưởng đến hàng triệu thiết bị Android toàn cầu, bao gồm các thành phần System, Framework, Media Framework và phần cứng từ các nhà cung...
WhiteHat Team - - 4.586 lượt xem
Lỗ hổng trong Redis khiến hàng triệu người rơi vào nguy cơ tấn công DoS và RCE
Redis, một hệ thống lưu trữ dữ liệu NoSQL mã nguồn mở phổ biến, hoạt động trên RAM, giúp xử lý dữ liệu nhanh chóng vừa phát hiện 2 lỗ hổng đe dọa hàng triệu người dùng. Cụ thể, lỗ hổng...
WhiteHat Team - - 4.717 lượt xem
Lỗ hổng trong Nuclei cho phép bỏ qua chữ ký và thực thi mã
Một lỗ hổng vừa được phát hiện trong Nuclei của ProjectDiscovery - một công cụ quét lỗ hổng nhanh, hiệu quả và có khả năng mở rộng. Nếu khai thác thành công, lỗ hổng này có thể cho phép kẻ tấn...
WhiteHat Team - - 3.806 lượt xem
Đã có PoC cho lỗ hổng nghiêm trọng trong Oracle WebLogic Server
Nhà nghiên cứu đã công bố mã khai thác (PoC) cho lỗ hổng CVE-2024-21182 trong Oracle WebLogic Server. Với điểm CVSS 7,5, lỗ hổng này cho phép truy cập trái phép vào dữ liệu nhạy cảm và xâm phạm...
WhiteHat Team - - 4.379 lượt xem
Lỗ hổng trong Apache NiFi cho phép truy cập trái phép vào thông tin nhạy cảm
Apache NiFi - hệ thống xử lý và phân phối dữ liệu đang đối mặt với một lỗ hổng có mã CVE-2024-56512, có thể cho phép truy cập trái phép vào thông tin nhạy cảm. Lỗ hổng này ảnh hưởng đến tất cả các...
WhiteHat Team - - 4.152 lượt xem
Công bố PoC cho lỗ hổng leo thang đặc quyền trong Linux Kernel
Các nhà nghiên cứu đã công bố mã khai thác (PoC) cho lỗ hổng CVE-2023-4147 trong Linux Kernel. Đây là lỗ hổng nghiêm trọng với điểm CVSS 7,8, cho phép kẻ tấn công thực hiện leo thang đặc quyền...
WhiteHat Team - - 4.371 lượt xem
Cảnh báo lỗ hổng gây gián đoạn hoạt động tường lửa trong PAN-OS
Palo Alto Networks vừa cảnh báo lỗ hổng nghiêm trọng CVE-2024-3393 trong tính năng bảo mật DNS của phần mềm PAN-OS. Với điểm CVSS 8.7, lỗ hổng này có thể cho phép kẻ tấn công chưa xác thực gây...
WhiteHat Team - - 4.150 lượt xem
Router TP-Link cũ có nguy cơ bị chiếm quyền điều khiển
Một botnet mới dựa trên mã độc Mirai đang khai thác một lỗ hổng thực thi mã từ xa chưa có mã định danh và chưa được vá trong đầu ghi NVR DigiEver DS-2105 Pro. Chiến dịch tấn công này khởi động...
WhiteHat Team - - 4.012 lượt xem
Người dùng WPLMS WordPress cần vá ngay các lỗ hổng nghiêm trọng này
Plugin VibeBP và WPLMS Theme trong WPLMS Wordpress đang tồn tại nhiều lỗ hổng nghiêm trọng cho phép kẻ tần công có thể thực thi mã từ xa, leo thang đặc quyền và thực hiện tấn công SQL Injection...
WhiteHat Team - - 4.219 lượt xem
Bên trên