Tin tức An ninh mạng

Lỗ hổng CVE-2023-25194 thực thi mã từ xa trong Apache Kafka
Bản cập nhật mới nhất trên Apache Kafka vừa vá lỗi nghiêm trọng bằng tấn công Java deserialization có thể bị khai thác để chiếm quyền điều khiển và thực thi mã từ xa. Kafka được biết đến là một...
Sugi_b3o - - 3.459 lượt xem
Phát hiện lỗ hổng trong nhiều hệ thống quản lý tài liệu
Nhiều lỗ hổng được phát hiện trong các dịch vụ Hệ thống quản lý tài liệu nguồn mở và freemium từ 4 nhà cung cấp LogicalDOC, Mayan, ONLYOFFICE và OpenKM. Rapid7 cho biết, 8 lỗ hổng có một cơ chế...
WhiteHat News #ID:3333 - - 3.040 lượt xem
OpenSSL phát hành bản vá cho nhiều lỗ hổng nghiêm trọng
Nhóm dự án OpenSSL vừa phát hành một bản cập nhật an ninh lớn, khắc phục ít nhất 8 lỗ hổng. Người dùng OpenSSL có nguy cơ hứng chịu những cuộc tấn công mã độc nếu gặp phải các lỗ hổng này. Lỗi...
WhiteHat News #ID:0911 - - 3.202 lượt xem
OpenSSH phát hành bản vá cho lỗ hổng nghiêm trọng
[Update 13/02/2023] Hiện PoC của lỗ hổng đã được công bố, người dùng nên cập nhật bản vá sớm nhất có thể để giảm thiểu nguy cơ. -------------- Đội ngũ bảo trì OpenSSH vừa phát hành OpenSSH 9.2...
Ginny Hà - - 3.039 lượt xem
Công bố PoC cho lỗ hổng RCE trong Adobe Acrobat Reader
Một chuyên gia an ninh mạng đã phát hành PoC cho lỗ hổng thực thi mã từ xa mới được vá, ảnh hưởng đến phần mềm Adobe Acrobat Reader DC. Lỗ hổng có mã định danh là CVE-2023-21608 (CVSS 7.8), đã...
Tommy_Nguyen - - 3.476 lượt xem
Lỗ hổng của Oracle E-Business Suite bị khai thác ngay sau khi POC được công bố
Sau khi POC của lỗ hổng nghiêm trọng trong Oracle E-Business Suite được công bố, rất nhiều nỗ lực khai thác đã được phát hiện trong thực tế. E-Business Suite - một trong những dòng sản phẩm...
Marcus1337 - - 2.895 lượt xem
Jira Service Management Server and Data Center tồn tại lỗ hổng nghiêm trọng
Atlassian vừa phát hành bản vá khắc phục lỗ hổng nghiêm trọng ảnh hưởng đến Jira Service Management Server and Data Center. Lỗ hổng có mã định danh CVE-2023-22501 (điểm CVSS là 9,4), tồn tại do...
WhiteHat News #ID:0911 - - 2.249 lượt xem
Lỗ hổng trong thiết bị công nghiệp Cisco cho phép mã độc “bám trụ” cả khi reboot hệ thống
Cisco vừa phát hành bản vá cho lỗ hổng chèn lệnh nghiêm trọng trong môi trường hosting ứng dụng IOx, có thể cho phép mã độc bám trụ sau các lần reboot. Lỗ hổng, CVE-2023-20076, tồn tại do các...
WhiteHat News #ID:0911 - - 2.059 lượt xem
F5 cảnh báo lỗ hổng có thể dẫn đến DoS, thực thi mã trong BIG-IP
F5 đưa cảnh báo về lỗ hổng chuỗi định dạng nghiêm trọng trong BIG-IP, có thể cho phép kẻ tấn công đã xác thực tiến hành tấn công từ chối dịch vụ (DoS) và thực thi mã tùy ý. Lỗ hổng có mã định...
WhiteHat News #ID:0911 - - 2.291 lượt xem
Phát hiện lỗi mới trong tiện ích xử lý hình ảnh ImageMagick
Các nhà nghiên cứu hãng Metabase Q vừa tiết lộ chi tiết về hai lỗ hổng trong phần mềm nguồn mở ImageMagick có nguy cơ dẫn đến tấn công từ chối dịch vụ (DoS) và tiết lộ thông tin. Hai lỗ hổng tồn...
WhiteHat News #ID:3333 - - 2.086 lượt xem
Bên trên