Tin tức An ninh mạng

CVE-2023-32784: Lỗ hổng cho phép tin tặc kết xuất mật khẩu chính khỏi bộ nhớ KeePass
KeePass đã phát hiện một lỗ hổng an ninh cho phép mật khẩu chính (master password) bị xóa khỏi bộ nhớ, ngay cả khi vùng nhớ được cấp phát bị khóa hoặc ứng dụng không còn chạy nữa. Lỗ hổng được gán...
tuantran - - 4.637 lượt xem
Lỗ hổng nghiêm trọng khiến hơn một triệu trang WordPress có nguy cơ bị tấn công
Một lỗ hổng đã được phát hiện trong plugin WordPress phổ biến Essential Addons for Elementor có khả năng bị khai thác để chiếm được các đặc quyền nâng cao trên các trang web bị ảnh hưởng. Lỗ...
whf - - 4.036 lượt xem
9 loại ransomware được tạo ra từ vụ rò rỉ mã nguồn Babuk nhắm vào VMware ESXi
Nhiều kẻ xấu đã lợi dùng vụ rò rỉ dữ liệu mã nguồn Babuk từ tháng 09/2021 để tạo ra 9 loại mã độc tống tiền khác nhau nhắm vào các hệ thống ảo hóa VMware ESXi. Babuk hay Babyk là ransomware...
WhiteHat News #ID:2018 - - 3.343 lượt xem
Cảnh báo: Các lỗ hổng nguy hiểm trong Patch Tuesday tháng 5 của Microsoft
Đến hẹn lại lên, Microsoft vừa phát hành Patch Tuesday tháng 5 để giải quyết 38 lỗ hổng, trong đó có 4 lỗi được đánh giá là nguy hiểm có thể kết hợp để tạo thành một chuỗi tấn công hoàn hảo...
WhiteHat Team - - 4.124 lượt xem
Cảnh báo lỗ hổng leo thang đặc quyền trong kernel Linux NetFilter
Lỗ hổng trong kernel Linux NetFilter vừa được phát hiện, cho phép người dùng cục bộ không có đặc quyền leo thang đặc quyền lên root, từ đó kiểm soát toàn bộ hệ thống. Lỗ hổng bắt nguồn từ việc...
whf - - 3.238 lượt xem
CyberGhost VPN cập nhật bản vá cho CVE-2023-30237
Cyberghost VPN - một nhà cung cấp giải pháp mạng VPN (mạng riêng ảo) phổ biến - đã phát hành bản vá cho lỗ hổng chèn lệnh có thể cho phép tin tặc xâm phạm hệ thống của người dùng Windows. Lỗ hổng...
Sugi_b3o - - 2.687 lượt xem
CVE-2023-31039: Lỗ hổng thực thi mã từ xa bRPC của Apache
Apache bRPC - một Framework RPC cấp công nghiệp sử dụng ngôn ngữ C++, gần đây đã được phát hiện tồn tại lỗ hổng bảo mật nghiêm trọng. Apache bRPC được sử dụng rộng rãi trong các hệ thống hiệu...
Tommy_Nguyen - - 2.571 lượt xem
Lỗ hổng trong plugin WordPress khiến hơn 2 triệu trang web bị tấn công
Plugin Advanced Custom Fields của WordPress tồn tại lỗ hổng an ninh mới, người dùng được khuyến cáo cập nhật lên phiên bản 6.1.6 càng sớm càng tốt. Lỗ hổng CVE-2023-30777, liên quan đến lỗi...
WhiteHat News #ID:0911 - - 2.900 lượt xem
GitLab phát hành bản vá cho lỗ hổng trong GitLab CE/EE
Một lỗ hổng nghiêm trọng (điểm CVSS: 9.6) có mã định danh CVE-2023-2478 đã được phát hiện trong GitLab Community Edition (CE) và Enterprise Edition (EE). Lỗ hổng còn có tên gọi là Malicious...
whf - - 2.984 lượt xem
Lỗ hổng CVE-2023-30869 nghiêm trọng trong Plugin WordPress với điểm 9,8
Một lỗ hổng nghiêm trọng trong Plugin Easy Digital Downloads (EDD) của WordPress vừa được phát hiện với mức điểm CVSS 9,8, ảnh hưởng từ phiên bản 3.1.1.4.1 trở xuống. Plugin Easy Digital...
tathoa0607 - - 4.195 lượt xem
Bên trên