Tin tức An ninh mạng

Qualcomm vá 3 lỗ hổng nghiêm trọng đầu năm 2024
Đầu năm mới, hãng công nghệ sản xuất chip của Mỹ - Qualcomm đã giải quyết 14 lỗ hổng trong các sản phẩm của hãng. Đáng chú ý là 3 lỗ hổng nghiêm trọng đều có điểm CVSS trên 9. CVE-2023-33025...
WhiteHat Team - - 2.407 lượt xem
CVE-2023-50255: lỗ hổng trong trình quản lý tệp nén của Deepin Linux
Deepin-Compressor, trình quản lý tệp nén mặc định cho hệ điều hành Deepin Linux, đang tồn tại lỗ hổng path traversal. Lỗ hổng được gán mã định danh CVE-2023-50255, điểm CVSS ở mức cao 8,2. CVE...
WhiteHat Team - - 2.168 lượt xem
Lỗ hổng trong thiết bị NVR của QNAP đang bị khai thác
Các nhà nghiên cứu vừa phát hiện ra lỗ hổng nghiêm trọng đang bị khai thác trong các thiết bị đầu ghi mạng VioStor (NVR) của QNAP. Lỗ hổng có mã định danh CVE-2023-47565, điểm CVSS 8,0 cho phép...
WhiteHat Team - - 2.571 lượt xem
Cảnh báo lỗ hổng zero-day ảnh hưởng đến thiết bị cổng bảo mật email Barracuda
Những ngày cuối năm 2023, các chuyên gia đã phát hiện 2 lỗ hổng zero-day CVE-2023-7102 và CVE-2023-7101 nhắm mục tiêu vào các thiết bị cổng bảo mật email Barracuda (ESG - Email Security Gateway)...
WhiteHat Team - - 2.186 lượt xem
Lỗ hổng cho phép tấn công DoS ảnh hưởng đến ứng dụng máy chủ ProFTPD
ProFTPD - một trong những ứng dụng máy chủ FTP phổ biến nhất được sử dụng rộng rãi trong các nền tảng nổi tiếng như SourceForge, Samba, Slackware, bản phân phối Linux và Unix đang bị ảnh hưởng bởi...
WhiteHat Team - - 2.834 lượt xem
Kỹ thuật tấn công Mayhem mới ảnh hưởng đến chương trình SUDO
Một kỹ thuật tấn công mới vừa được các nhà nghiên cứu phát hiện nhằm vào các hệ thống máy tính như các thành phần bên trong CPU hay các cấu trúc dữ liệu ngăn xếp (stack). Kỹ thuật này đã được cải...
WhiteHat Team - - 2.478 lượt xem
Cảnh báo lỗ hổng chèn lệnh SQL nghiêm trọng trong 3CX CRM
Công ty 3CX vừa đưa ra cảnh báo khẩn về một lỗ hổng nghiêm trọng trong sản phẩm của hãng có thể dẫn đến truy cập trái phép vào lượng lớn dữ liệu nhạy cảm, nguy hiểm hơn là chiếm quyền kiểm soát...
WhiteHat Team - - 3.327 lượt xem
SAP vá nhiều lỗ hổng nghiêm trọng trong nền tảng công nghệ kinh doanh
Vào thứ ba, SAP - nhà sản xuất phần mềm doanh nghiệp của Đức đã công bố 15 thông tin cập nhật bảo mật mới và 2 cập nhật bảo mật tháng 12 năm 2023. Bốn trong số này được SAP đánh giá ở mức độ...
tgnd - - 3.151 lượt xem
Patch Tuesday tháng 12 của Microsoft vá 34 lỗi, 1 lỗi zero-day
Bản cập nhật định kỳ Patch Tuesday tháng 12 của Microsoft xử lý tổng cộng 34 lỗ hổng và 1 lỗ hổng trong CPU của AMD được tiết lộ vào tháng 08 nhưng chưa được vá. Trong số 8 lỗ hổng thực thi mã...
WhiteHat News #ID:2018 - - 2.488 lượt xem
Dự kiến phát hành PoC cho lỗ hổng zero-day CVE-2023-36036
Mã khai thác (PoC) sắp được phát hành cho hổng zero-day CVE-2023-36036, điểm CVSS là 7,8, cho phép tin tặc chiếm đặc quyền HỆ THỐNG. Hiện tại lỗ hổng này đã được vá trong Patch Tuesday tháng 11...
tathoa0607 - - 2.848 lượt xem
Bên trên