Tin tức An ninh mạng

Lỗ hổng XSS nghiêm trọng trong vBulletin, không có sẵn bản vá
Có mã định danh CVE-2023-39777, đây là lỗi XSS cho phép kẻ tấn công chèn các lệnh độc hại vào bảng điều khiển quản trị (Admin Control Panel), dẫn đến truy cập trái phép, đánh cắp dữ liệu hoặc khai...
WhiteHat Team - - 1.790 lượt xem
Nhà nghiên cứu tiết lộ lỗ hổng RCE và PoC trên Windows Themes
Lỗ hổng có mã định danh CVE-2023-38146, điểm CVSS là 8.8 tồn tại trong Windows Themes có thể cho phép kẻ tấn công thực thi mã tùy ý. Để khai thác lỗ hổng này, kẻ tấn công sẽ thuyết phục người...
tuantran - - 1.550 lượt xem
Các lỗ hổng trong Kubernetes cho phép tấn công từ xa trên Windows Endpoint
Ba lỗ hổng vừa được phát hiện trong nền tảng Kubernetes được đánh giá có mức độ cao có thể bị khai thác để thực thi mã từ xa với đặc quyền nâng cao trên thiết bị người dùng cuối của Windows...
WhiteHat News #ID:2018 - - 1.954 lượt xem
Patch Tuesday tháng 9 của Microsoft vá 2 zero-day đang bị khai thác
Microsoft vừa phát hành bản vá định kỳ Patch Tuesday tháng 9 để xử lý 59 lỗ hổng, trong đó có 2 lỗi zero-day đang bị khai thác trên thực tế. Trong 24 lỗi thực thi mã từ xa được xử lý, Microsoft...
WhiteHat News #ID:2018 - - 1.677 lượt xem
Google khắc phục một lỗi zero-day khác của Chrome
Google đã phát hành các bản cập nhật khẩn cấp để giải quyết lỗ hổng zero-day thứ tư trong Chrome (CVE-2023-4863) bị khai thác trong các cuộc tấn công kể từ đầu năm nay. Phiên bản mới hiện đang...
Tommy_Nguyen - - 2.375 lượt xem
Cập nhật ngay bản vá cho lỗ hổng 10 điểm trong Cisco BroadWorks
Lỗ hổng bỏ qua xác thực nghiêm trọng được phát hiện trong nền tảng của Cisco có mã định danh CVE-2023-20238, điểm CVSS tối đa 10/10. Lỗ hổng xảy ra trong quá trình triển khai đăng nhập một lần...
WhiteHat Team - - 1.650 lượt xem
Cập nhật ngay: 2 lỗ hổng zero-day mới đã bị khai thác để tấn công iPhone, Mac
Apple đã phát hành bản cập nhật khẩn cấp để khắc phục 2 lỗ hổng zero-day mới bị khai thác trong các cuộc tấn công nhắm vào người dùng iPhone và Mac, nâng tổng số lỗ hổng zero-day bị khai thác đã...
whf - - 2.976 lượt xem
Cảnh báo: Lỗ hổng bỏ qua xác thực trong bộ định tuyến Tenda N300, chưa có bản vá
Lỗ hổng nghiêm trọng có mã định danh CVE-2023-4498 được phát hiện trong bộ định tuyến không dây Modem VDSL2 Tenda N300 có thể cho phép kẻ tấn công không xác thực truy cập thông tin nhạy cảm. Lỗ...
WhiteHat Team - - 1.959 lượt xem
Lỗi nghiêm trọng ảnh hưởng đến 70 nghìn trang WordPress
Lỗ hổng thực thi mã từ xa không được xác thực CVE-2023-4634 ảnh hưởng đến plugin Media-Library-Assistant – một công cụ có hơn 70.000 lượt cài đặt trên toàn thế giới. Lỗ hổng xảy ra do việc...
tathoa0607 - - 2.937 lượt xem
Hai lỗi RCE trong chip Qualcomm khiến hàng tỷ thiết bị dễ bị tấn công
Qualcomm - công ty chuyên sản xuất chất bán dẫn toàn cầu của Mỹ - đã phát hành bản vá cho hơn 20 lỗ hổng trong tháng 9 năm 2023. Trong đó, nổi bật là hai lỗ hổng nghiêm trọng: CVE-2023-28562 và...
WhiteHat Team - - 1.711 lượt xem
Bên trên