Tin tức An ninh mạng

Cisco vá lỗ hổng SQL injection nghiêm trọng trong phần mềm Unified CM
Cisco đã công bố các bản vá cho lỗ hổng SQL injection mức độ nghiêm trọng cao trong Unified CM và Unified CM SME. Đây là các nền tảng quản lý phiên và cuộc gọi doanh nghiệp, đảm bảo khả năng tương...
nktung - - 1.871 lượt xem
Bộ định tuyến Netcomm và TP-Link tồn tại nhiều lỗ hổng nghiêm trọng
Các lỗ hổng vừa được công bố trong các bộ định tuyến Netcomm và TP-Link, một trong số đó có thể được vũ khí hóa để thực thi mã từ xa. Các lỗ hổng có mã định danh là CVE-2022-4873 và CVE-2022-4874...
WhiteHat Team - - 1.904 lượt xem
Lỗ hổng trong BIOS Dell ảnh hưởng hàng triệu thiết bị Inspiron, Vostro, Alienware
Dell BIOS vừa công bố 4 lỗ hổng mà nếu khai thác thành công, có thể dẫn đến thực thi mã và đọc một số thông tin nhất định trên các hệ thống tồn tại các lỗ hổng này. Lỗ hổng đầu tiên có mã...
nktung - - 1.951 lượt xem
Git vá hai lỗ hổng thực thi mã từ xa nghiêm trọng
Git đã vá hai lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công thực thi mã tùy ý sau khi khai thác thành công lỗi tràn bộ đệm trong bộ nhớ heap. Lỗ hổng thứ ba trong Windows ảnh hưởng đến công...
WhiteHat Team - - 4.238 lượt xem
Hacker khai thác lỗi nghiêm trọng của Cacti cài mã độc
Hơn 1.600 các phiên bản của Cacti có nguy cơ bị khai thác qua một lỗ hổng nghiêm trọng. Cacti là một giải pháp giám sát quản lý lỗi và vận hành cho các thiết bị mạng cung cấp hình ảnh đồ họa. Vào...
WhiteHat News #ID:3333 - - 1.665 lượt xem
PoC khai thác lỗi nghiêm trọng trong các plugin phổ biến của WordPress
Ba plugin WordPress phổ biến (hàng chục nghìn lượt cài đặt) tồn tại các lỗ hổng SQL injection nghiêm trọng. Hiện đã xuất hiện PoC của các lỗ hổng. Nhà nghiên cứu an ninh mạng Joshua Martinelle của...
WhiteHat Team - - 2.085 lượt xem
Lỗi trên trình duyệt Chromium khiến dữ liệu gặp rủi ro
Thông tin chi tiết về lỗ hổng hiện đã được vá trong Google Chrome và các trình duyệt dựa trên Chromium vừa được công bố. Lỗ hổng này có thể khiến các dữ liệu gặp rủi ro. "Vấn đề phát sinh từ cách...
WhiteHat News #ID:3333 - - 1.773 lượt xem
Phát hiện các lỗ hổng nghiêm trọng trong Bộ định tuyến Cisco Small Business
Cisco vừa phát hành một bản vá để giải quyết lỗ hổng nghiêm trọng trong Bộ định tuyến Small Business RV016, RV042, RV042G và RV082, có thể bị lạm dụng để chiếm quyền root trên hệ điều hành cơ bản...
WhiteHat Team - - 1.783 lượt xem
Bản vá định kỳ của Microsoft: khắc phục 97 lỗ hổng Windows, 1 lỗ hổng 0-Day đã bị khai thác
Microsoft vừa tung bản vá định kỳ Patch Tuesday, khắc phục ít nhất 97 lỗ hổng, bao gồm cả 0-day đã bị khai thác để vượt qua cơ chế sandbox của trình duyệt. Lỗi 0-day, phát hiện bởi các nhà...
Ginny Hà - - 1.999 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong thư viện được hơn 22.000 dự án sử dụng
Một lỗ hổng nghiêm trọng vừa được phát hiện trong thư viện mã nguồn mở jsonwebtoken (JWT). Việc khai thác thành công có thể dẫn đến thực thi mã từ xa trên máy chủ đích. Có mã theo dõi...
Ginny Hà - - 2.247 lượt xem
Bên trên