Tin tức An ninh mạng

VMware phát hành bản vá cho nhiều lỗ hổng nghiêm trọng trong giải pháp SD-WAN
VMware vừa phát hành các bản vá để giải quyết nhiều lỗ hổng nghiêm trọng trong SD-WAN, một giải pháp mạng giúp cải thiện hiệu suất và quản lý trên CLOUD nhằm thay thế mạng WAN truyền thống (MPLS...
WhiteHat Team - - 2.298 lượt xem
Lỗ hổng nghiêm trọng trong plugin LayerSlider cho phép đánh cắp thông tin nhạy cảm
Một lỗ hổng nghiêm trọng ảnh hưởng đến plugin LayerSlider trong WordPress có thể bị lạm dụng để trích xuất thông tin nhạy cảm từ cơ sở dữ liệu, chẳng hạn như password hash. LayerSlider là trình...
whf - - 2.217 lượt xem
Lỗ hổng XSS trong plugin WP-Members Membership ảnh hưởng hơn 60.000 trang web
Đến hẹn lại lên, một lỗ hổng Cross-site Scripting (XSS) với mã định danh CVE-2024-1852 trong plugin WP-Members Membership có thể bị khai thác để chèn các tập lệnh tùy ý vào các trang web. Ảnh...
WhiteHat Team - - 1.758 lượt xem
Lỗ hổng trong kernel Linux cho phép chiếm quyền kiểm soát hệ thống, đã có PoC
Các chi tiết kỹ thuật và mã khai thác (PoC) vừa được phát hành cho một lỗ hổng nghiêm trọng có mã CVE-2024-0582, điểm CVSS 7,8 trong kernel Linux. Lỗ hổng này cho phép kẻ tấn công có quyền truy...
WhiteHat Team - - 4.229 lượt xem
Apache Fineract giải quyết lỗ hổng leo thang đặc quyền CVE-2024-23539
Apache Fineract, một giải pháp ngân hàng mã nguồn mở được sử dụng phổ biến cho các tổ chức tài chính vừa phát hành bản vá để giải quyết 3 lỗ hổng cho phép leo thang đặc quyền hoặc thực hiện các...
WhiteHat Team - - 1.461 lượt xem
Lỗ hổng nghiêm trọng được vá trong công cụ tài liệu Ruby
Ruby vừa phát hành một bản vá khẩn cấp để khắc phục một lỗ hổng nghiêm trọng được phát hiện trong RDoc - một công cụ tạo tài liệu phổ biến cho các tệp nguồn Ruby. Lỗ hổng này có mã định danh...
WhiteHat Team - - 1.536 lượt xem
Cảnh báo backdoor trong công cụ XZ được sử dụng hầu hết ở các bản phân phối Linux
Red Hat đã cảnh báo người dùng ngừng ngay lập tức việc sử dụng các hệ thống chạy phiên bản thử nghiệm và phát triển Fedora vì một backdoor được tìm thấy trong các công cụ và thư viện nén dữ liệu...
WhiteHat Team - - 3.887 lượt xem
Synology phát hành bản vá cho các lỗ hổng nghiêm trọng trong phần mềm Surveillance Station
Công ty Synology vừa giải quyết các lỗ hổng nghiêm trọng trong các phiên bản phần mềm Surveillance Station DSM 7.2, DSM 7.1 và DSM 6.2 có thể gây ra việc mất dữ liệu, mất kiểm soát hệ thống và...
WhiteHat Team - - 1.959 lượt xem
Dịch vụ lừa đảo Darcula nhắm vào người dùng iPhone thông qua iMessage
Một dịch vụ lừa đảo mới có tên là Darcula sử dụng 20.000 tên miền để giả mạo thương hiệu và đánh cắp thông tin xác thực từ người dùng Android và iPhone tại hơn 100 quốc gia. Darcula lần đầu...
WhiteHat Team - - 1.934 lượt xem
Lỗ hổng trong Microsoft Edge có thể cho phép kẻ tấn công cài đặt các tiện ích mở rộng độc hại
Một lỗ hổng vừa được phát hiện trong trình duyệt web Microsoft Edge có mã định danh CVE-2024-21388, điểm CVSS 6,5 đã bị khai thác để cài đặt các tiện ích mở rộng tùy ý trên hệ thống, từ đó thực...
WhiteHat Team - - 2.028 lượt xem
Bên trên