Tin tức An ninh mạng

Sắp có PoC cho lỗ hổng RCE trong Microsoft Outlook, hãy vá ngay!
Mã khai thác (PoC) sẽ sớm được phát hành cho lỗ hổng chưa được vá triệt để trong Microsoft Outlook là CVE-2024-21378, điểm CVSS 8.8 cho phép thực thi mã từ xa (RCE). Cụ thể, lỗ hổng...
WhiteHat Team - - 2.851 lượt xem
Apple phát hành bản vá khẩn cấp cho các zero-day đang bị khai thác
Apple vừa phát hành bản cập nhật bảo mật để vá nhiều lỗ hổng trong đó có 2 lỗi đang bị khai thác trên thực tế. Hai lỗ hổng được đề cập gồm: CVE-2024-23225: Lỗi làm hỏng bộ nhớ trong nhân...
WhiteHat News #ID:2018 - - 2.685 lượt xem
Qualcomm vá nhiều lỗi nghiêm trọng trong các dòng chip phổ biến
Nhà sản xuất chip lớn nhất của Mỹ Qualcomm đã phát hành bản cập nhật an ninh tháng 3, vá tổng 16 lỗ hổng bao gồm 2 lỗi nghiêm trọng CVE-2023-28578 và CVE-2023-28582 khiến hàng tỷ thiết bị đứng...
WhiteHat News #ID:2018 - - 2.261 lượt xem
Cảnh báo lỗ hổng nghiêm trọng chưa được vá trong Camera Uniview ISC
Các nhà nghiên cứu đang cảnh báo về lỗ hổng nghiêm trọng có mã định danh CVE-2024-0778 ảnh hưởng đến dòng camera Zhejiang Uniview ISC (Trung Quốc) đã không còn được hỗ trợ. CVE-2024-0778 có...
WhiteHat Team - - 1.898 lượt xem
Lỗ hổng mới trong TeamCity cho phép bỏ qua xác thực, đã có mã khai thác
Một lỗ hổng nghiêm trong có mã định danh CVE-2024-27198 trong giải pháp TeamCity CI/CD tại chỗ vừa được phát hiện có thể cho phép kẻ tấn công chưa xác thực từ xa kiểm soát máy chủ với quyền quản...
WhiteHat News #ID:2018 - - 2.211 lượt xem
Phát hành PoC cho lỗ hổng leo thang đặc quyền trên MacOS
Một nhà nghiên cứu đã công bố mã khai thác (PoC) của lỗ hổng CVE-2023-42942 có thể cho phép kẻ tấn công leo thang đặc quyền root ở phiên bản macOS Sonoma. Nguyên nhân tồn tại lỗ hổng là do...
tathoa0607 - - 3.309 lượt xem
Meta vá lỗ hổng chiếm quyền tài khoản Facebook
Công ty mẹ của Facebook – Meta đã vá một lỗ hổng nghiêm trọng mà có thể bị khai thác để chiếm quyền bất kỳ tài khoản Facebook nào. Lỗ hổng được tiết lộ bởi nhà nghiên cứu Samip Aryal theo...
WhiteHat News #ID:2018 - - 3.023 lượt xem
Lỗ hổng trong TeamViewer khiến mật khẩu người dùng gặp rủi ro - CVE-2024-0819
Một lỗ hổng được đánh giá ở mức nghiêm trọng vừa được tiết lộ trong các phiên bản của TeamViewer (trước 15.51.5) có thể khiến mật khẩu cá nhân và an ninh hệ thống gặp rủi ro. TeamViewer là phần...
WhiteHat News #ID:2018 - - 3.525 lượt xem
Phát hiện cặp lỗ hổng trong công cụ giám sát Nagios XI, đã có PoC
Hai lỗ hổng lần lượt có mã định danh CVE-2024-24401 và CVE-2024-24402 đã được tìm thấy trong Nagios XI, một công cụ giám sát hạ tầng mạng trong doanh nghiệp. Cả hai lỗ hổng đều chưa có điểm CVSS...
WhiteHat Team - - 2.547 lượt xem
Lỗ hổng trong plugin LiteSpeed của WordPress khiến 5 triệu trang web gặp rủi ro
Một lỗ hổng vừa được phát hiện trong plugin LiteSpeed Cache dành cho WordPress có thể cho phép kẻ tấn công chưa xác thực leo thang đặc quyền. Lỗ hổng được theo dõi là CVE-2023-40000, điểm CVSS...
Tommy_Nguyen - - 2.321 lượt xem
Bên trên