Tin tức An ninh mạng

Lỗ hổng trong OpenSSH khiến các hệ thống Linux bị chèn lệnh từ xa
Lỗ hổng trong OpenSSH có mã định danh CVE-2023-38408, chưa có điểm CVSS cho phép kẻ tấn công chạy các lệnh tùy ý từ xa trên các máy chủ bị xâm nhập với một số điều kiện nhất định. OpenSSH là...
WhiteHat Team - - 2.485 lượt xem
Các lỗ hổng trong giao thức BGP sẽ được trình diễn tại hội thảo BlackHat
Các nhà nghiên cứu đến từ công ty Forescout sẽ trình bày việc khai thác các lỗ hổng trong Border Gateway Protocol (BGP) – một giao thức được dùng để trao đổi thông tin định tuyến các kết nối...
WhiteHat News #ID:2018 - - 1.297 lượt xem
Đã có PoC cho lỗ hổng nghiêm trọng trong CloudPanel - CVE-2023-35885
CloudPanel là phần mềm bảng điều khiển máy chủ hiện đại và miễn phí cho phép người dùng cấu hình và quản lý các máy chủ một cách dễ dàng. Tuy nhiên, một lỗ hổng đã xảy ra trong CloudPanel 2...
WhiteHat News #ID:2018 - - 1.693 lượt xem
Phát hiện các lỗi thực thi mã từ xa trong sản phẩm Confluence và Bamboo của Atlassian
Atlassian vừa phát hành các khuyến cáo an ninh cho ba lỗ hổng trong hai sản phẩm Máy chủ và Trung tâm dữ liệu Confluence và Bamboo (Data Center & Server) của hãng. Các lỗ hổng có mã định danh...
WhiteHat News #ID:2018 - - 2.428 lượt xem
Hai lỗ hổng trong phần mềm BMC của MegaRAC khiến máy chủ bị tấn công từ xa
Hai lỗ hổng không chỉ ảnh hưởng đến bộ điều khiển quản lý Baseboard Management Controller (BMC) của MegaRAC (American Megatrends - AMI), thành phần quan trọng của hệ thống máy chủ, bao gồm cả máy...
WhiteHat Team - - 1.159 lượt xem
Lỗ hổng zero-day mới trong Citrix ADC và Gateway đang bị khai thác
Citrix vừa phát đi cảnh báo cho khách hàng về một lỗ hổng nghiêm trọng CVE-2023-3519 (điểm CVSS 9,8) trong bộ điều khiển phân phối ứng dụng NetScaler Application Delivery Controller (ADC) và...
WhiteHat News #ID:2018 - - 1.570 lượt xem
CVE-2023-3765 - lỗi nghiêm trọng trong nền tảng phát triển học máy nguồn mở MLflow
MLflow là một nền tảng nguồn mở phổ biến quản lý vòng đời của mô hình học máy (machine learning). Nó cho phép người dùng theo dõi kết quả sau các lần thử nghiệm, đóng gói mã để tái sử dụng, chia...
WhiteHat News #ID:2018 - - 1.653 lượt xem
Spring Security vá hai lỗ hổng mức cao CVE-2023-34034 và CVE-2023-34035
Mới đây, Spring Security đã xử lý hai lỗ hổng có thể đang bị khai thác được gán mã định danh lần lượt là CVE-2023-34034 và CVE-2023-34035. Spring Security là một framework phổ biến trong cộng đồng...
WhiteHat Team - - 2.198 lượt xem
AIOS - Plugin có hàng triệu website sử dụng của WordPress đăng nhập bằng mật khẩu gốc
Plugin WordPress All-In-One Security (AIOS), đang được sử dụng bởi hơn một triệu trang web WordPress, bị phát hiện ghi lại mật khẩu văn bản gốc từ các lần đăng nhập của người dùng vào cơ sở dữ...
WhiteHat News #ID:0911 - - 1.821 lượt xem
Cảnh báo: Gần 4 triệu máy tính bị đe dọa tấn công bằng virus qua lỗ hổng Microsoft Office
Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá. Bkav phát hành công cụ miễn phí giúp quét lỗ hổng và...
WhiteHat Team - - 3.360 lượt xem
Bên trên