Tin tức An ninh mạng

Công bố PoC cho lỗ hổng leo thang đặc quyền trong Linux Kernel
Các nhà nghiên cứu đã công bố mã khai thác (PoC) cho lỗ hổng CVE-2023-4147 trong Linux Kernel. Đây là lỗ hổng nghiêm trọng với điểm CVSS 7,8, cho phép kẻ tấn công thực hiện leo thang đặc quyền...
WhiteHat Team - - 4.484 lượt xem
Cảnh báo lỗ hổng gây gián đoạn hoạt động tường lửa trong PAN-OS
Palo Alto Networks vừa cảnh báo lỗ hổng nghiêm trọng CVE-2024-3393 trong tính năng bảo mật DNS của phần mềm PAN-OS. Với điểm CVSS 8.7, lỗ hổng này có thể cho phép kẻ tấn công chưa xác thực gây...
WhiteHat Team - - 4.453 lượt xem
Router TP-Link cũ có nguy cơ bị chiếm quyền điều khiển
Một botnet mới dựa trên mã độc Mirai đang khai thác một lỗ hổng thực thi mã từ xa chưa có mã định danh và chưa được vá trong đầu ghi NVR DigiEver DS-2105 Pro. Chiến dịch tấn công này khởi động...
WhiteHat Team - - 4.119 lượt xem
Người dùng WPLMS WordPress cần vá ngay các lỗ hổng nghiêm trọng này
Plugin VibeBP và WPLMS Theme trong WPLMS Wordpress đang tồn tại nhiều lỗ hổng nghiêm trọng cho phép kẻ tần công có thể thực thi mã từ xa, leo thang đặc quyền và thực hiện tấn công SQL Injection...
WhiteHat Team - - 4.363 lượt xem
Adobe phát hành bán vá khẩn cho lỗ hổng nghiêm trọng trong ColdFusion
Adobe đã phát hành bản cập nhật để giải quyết một lỗ hổng nghiêm trọng trong ColdFusion, đã có mã khai thác (PoC). Lỗ hổng được đánh giá mức ưu tiên cao nhất (Priority 1) và có nguy cơ bị tấn...
WhiteHat Team - - 4.090 lượt xem
Apache Tomcat tiếp tục vướng vào lỗ hổng RCE nghiêm trọng
Apache Software Foundation chưa hết nóng với lỗ hổng RCE và DoS tuần trước thì tuần này tiếp tục phải giải quyết lỗ hổng thực thi mã từ xa (RCE) có mã CVE-2024-56337, chưa có điểm CVSS, ảnh hưởng...
WhiteHat Team - - 4.403 lượt xem
Foxit phát hành bản vá cho các lỗ hổng trong Foxit PDF Reader và Foxit PDF Editor
Foxit vừa phát hành bản vá cho các lỗ hổng bao gồm thực thi mã từ xa, leo thang đặc quyền và tiết lộ thông tin trong Foxit PDF Reader và Foxit PDF Editor - hai phần mềm xử lý tài liệu PDF phổ...
WhiteHat Team - - 4.021 lượt xem
Phát hiện lỗ hổng nghiêm trọng điểm 9,8 trong Fortinet FortiWLM
Fortinet vừa đưa ra cảnh báo về lỗ hổng nghiêm trọng ảnh hưởng đến các sản phẩm của hãng bao gồm FortiClient VPN, FortiManager và FortiWLM. Những lỗ hổng này có thể dẫn đến rò rỉ mật khẩu đến thực...
WhiteHat Team - - 4.489 lượt xem
Apache Tomcat giải quyết hai lỗ hổng RCE và DoS
Apache Software Foundation - một trong những máy chủ web nguồn mở phổ biến nhất vừa phát hành bản vá để giải quyết hai lỗ hổng nghiêm trọng trong Apache Tomcat gồm CVE-2024-50379 và...
WhiteHat Team - - 4.424 lượt xem
Cảnh báo lỗ hổng nghiêm trọng trong Windows Kernel và Adobe ColdFusion
Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) vừa phát cảnh báo về hai lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến Windows Kernel và Adobe ColdFusion, lần lượt có mã định danh CVE-2024-35250 và...
WhiteHat Team - - 4.140 lượt xem
Bên trên