Tin tức An ninh mạng

CVE-2024-21733: Lỗ hổng tiết lộ thông tin trong Apache Tomcat
Mới đây, lỗ hổng CVE-2024-21733 đã được phát hiện trong Apache Tomcat. Đây là một lỗi xử lý không đúng cách yêu cầu POST không đầy đủ, một hiện tượng thường xảy ra trong giao tiếp trên web, gây ra...
tuantran - - 3.083 lượt xem
Nhiều lỗ hổng trong UEFI khiến hàng triệu máy tính bị tấn công RCE, DoS và đánh cắp dữ liệu
Nhiều lỗ hổng đã được tiết lộ trong ngăn xếp giao thức mạng TCP/IP thuộc một bản cài đặt mã nguồn mở theo thông số kỹ thuật của Unified Extensible Firmware Interface (UEFI – giao diện phần mềm mở...
WhiteHat News #ID:2018 - - 2.859 lượt xem
Tổng kết an ninh mạng năm 2023 và dự báo 2024
Kết quả từ chương trình Đánh giá an ninh mạng dành cho người sử dụng cá nhân do Tập đoàn công nghệ Bkav thực hiện tháng 12/2023: thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam ở...
WhiteHat Team - - 3.578 lượt xem
CVE-2023-34063: Lỗ hổng nghiêm trọng trong VMware Aria Automation
VMware vừa xử lý một lỗ hổng nghiêm trọng trong Aria Automation hay còn gọi là vRealize Automation. Đây là nền tảng tự động hóa các cơ sở hạ tầng cho phép tổ chức kiểm soát và đảm bảo an toàn ứng...
WhiteHat News #ID:2018 - - 3.205 lượt xem
Atlassian cảnh báo về lỗ hổng RCE nghiêm trọng trong các phiên bản Confluence đã cũ
Một lỗ hổng chèn mẫu trên các phiên bản đã lỗi thời của Confluence Data Center và Confluence Server (trung tâm dữ liệu Confluence và phần mềm máy chủ) vừa được phát hiện. Lỗ hổng có mã định danh...
WhiteHat News #ID:2018 - - 3.016 lượt xem
NVIDIA giải quyết các lỗi nghiêm trọng trong DGX A100/H100
Gần đây, NVIDIA đã phát hành bản cập nhật firmware quan trọng cho hệ thống máy tính của mình, bao gồm DGX A100 và H100. Đây là một bản cập nhật firmware toàn diện, giải quyết một loạt các lỗ hổng...
tathoa0607 - - 2.981 lượt xem
CISA cảnh báo lỗi nghiêm trọng trên SharePoint đang bị khai thác
Cơ quan An ninh cơ sở hạ tầng và an ninh mạng Hoa Kỳ (CISA) cảnh báo kẻ tấn công hiện đang lợi dụng lỗ hổng nghiêm trọng leo thang đặc quyền trong Microsoft SharePoint và có thể kết hợp với chiếm...
Sugi_b3o - - 2.898 lượt xem
Lỗ hổng RCE nghiêm trọng trong tường lửa SRX Series và thiết bị chuyển mạch EX Series
Juniper Networks đã phát hành các bản cập nhật để khắc phục lỗ hổng thực thi mã từ xa (RCE) quan trọng trong tường lửa SRX Series và thiết bị chuyển mạch EX Series. Đó là lỗ hổng...
tgnd - - 4.797 lượt xem
GitLab vá 2 lỗ hổng thực thi lệnh và chiếm quyền tài khoản
GitLab vừa phải đưa ra bản vá cho hai lỗ hổng nghiêm trọng cho phép chiếm quyền kiểm soát tài khoản. Lỗ hổng đầu tiên có mã định danh CVE-2023-7028 với mức điểm tuyệt đối là 10, do nhà nghiên...
WhiteHat News #ID:2018 - - 3.839 lượt xem
Ivanti cảnh báo về hai lỗ hổng zero-day đang bị khai thác
Ivanti vừa công bố hai lỗ hổng zero-day trong các sản phẩm Connect Secure (ICS) và Policy Secure của hãng đang bị khai thác trên thực tế có thể dẫn đến thực thi mã từ trên các cổng kết nối bị nhắm...
WhiteHat News #ID:2018 - - 2.875 lượt xem
Bên trên