Tin tức An ninh mạng

Phát hiện lỗ hổng nghiêm trọng thứ ba trong sandbox JavaScript vm2
Một lỗ hổng an ninh nghiêm trọng đã được phát hiện trong sandbox JavaScript vm2 phổ biến, được sử dụng để chạy mã không tin cậy trong môi trường cô lập trên Node.js. Với gần 4 triệu lượt tải xuống...
WhiteHat Team - - 3.509 lượt xem
Xuất hiện lỗ hổng nghiêm trọng cao ảnh hưởng đến framework Spring
Spring Security là một phần thiết yếu của nhiều ứng dụng Java, cung cấp một framework mạnh mẽ và có thể tùy chỉnh để xác thực và ủy quyền. Tuy nhiên, mới đây, một lỗ hổng an ninh có mức độ nghiêm...
WhiteHat Team - - 3.673 lượt xem
Google tung bản vá khẩn cấp cho lỗ hổng zero-day đầu tiên năm 2023
Google vừa phát hành bản cập nhật khẩn cấp cho trình duyệt Chrome để giải quyết lỗ hổng zero-day đầu tiên đang bị khai thác kể từ đầu năm nay. “Google ghi nhận sự tồn tại của một kỹ thuật khai...
WhiteHat Team - - 4.071 lượt xem
Lỗ hổng nghiêm trọng trong giải pháp lưu trữ Hikvision làm lộ dữ liệu video
Tuần này, Hikvision đã phát hành bản vá cho một lỗ hổng nghiêm trọng ảnh hưởng đến các sản phẩm lưu trữ cụm và Hybrid SAN. Lỗ hổng, mã định danh CVE-2023-28808, được mô tả là sự cố về kiểm soát...
WhiteHat News #ID:0911 - - 3.131 lượt xem
Lỗ hổng nghiêm trọng thứ hai xuất hiện trong thư viện VM2 chỉ trong 1 tuần, đã có PoC
Lỗ hổng nghiêm trọng có điểm CVSS 9,8/10 được gán mã định danh CVE-2023-29199, vừa được phát hiện trong thư viện phổ biến VM2. Đặc biệt, mã khai thác của lỗ hổng này đã được đưa lên GitHub. VM2 là...
WhiteHat Team - - 3.616 lượt xem
Fortinet vá lỗ hổng nghiêm trọng trong giải pháp phân tích dữ liệu FortiPresence
Fortinet vừa phát hành các bản cập nhật cho nhiều sản phẩm, bao gồm các bản vá cho một lỗ hổng nghiêm trọng trong FortiPresence. FortiPresence là một giải pháp phân tích dữ liệu có sẵn dưới...
Marcus1337 - - 3.044 lượt xem
Microsoft vá một lỗ hổng zero-day đã bị khai thác và hơn 90 lỗ hổng khác
Microsoft vừa tung ra các bản vá khẩn cấp để khắc phục 97 lỗ hổng trong phần mềm của hãng. Trong đó, có một lỗ hổng zero-day được mô tả là lỗi leo thang đặc quyền trong trình điều khiển Common...
WhiteHat Team - - 3.129 lượt xem
Hàng loạt thư viện ảo xuất hiện trên NPM gây ra tấn công DoS
Những kẻ tấn công đang phát hành một loạt các thư viện mã nguồn mở với các gói không có thật trên NPM, điều đó thậm chí đã dẫn đến một cuộc tấn công từ chối dịch vụ (DoS) trong thời gian ngắn...
Tommy_Nguyen - - 2.570 lượt xem
Công ty máy tính, laptop gaming MSI bị tấn công ransomware
Công ty công nghệ có trụ sở tại Đài Loan MSI (Micro-Star International) đã chính thức xác nhận họ là nạn nhân của một cuộc tấn công ransomware. Công ty MSI cho biết họ đã "kịp thời" triển khai...
tgnd - - 2.745 lượt xem
CVE-2023-29017: Lỗ hổng RCE nghiêm trọng trong sandbox JavaScript vm2 phổ biến
Trong thế giới an ninh mạng đang ngày càng phát triển, các lỗ hổng mới liên tục được tìm thấy, không ngừng đặt ra những thách thức cho các nhà phát triển và chuyên gia. Một trong số những lỗ hổng...
WhiteHat Team - - 3.408 lượt xem
Bên trên