Tin tức An ninh mạng

Cảnh báo lỗ hổng nghiêm trọng trong nền tảng OpenStack
OpenStack Foundation vừa phát hành một thông báo bảo mật khẩn cấp, tiết lộ một lỗ hổng nghiêm trọng (CVE-2024-32498, CVSS 8.8) ảnh hưởng đến nhiều thành phần cốt lõi của nền tảng hạ tầng đám mây...
WhiteHat Team - - 3.995 lượt xem
CVE-2024-6172: Lỗ hổng trong plugin Icegram Express đe dọa 90,000+ trang web WordPress
Icegram Express - một plugin phổ biến của WordPress dành cho tiếp thị qua email và bản tin. CVE-2024-6172 là một lỗ hổng SQL Injection (time-based). Kẻ tấn công chèn các truy vấn SQL độc hại vào...
WhiteHat Team - - 3.291 lượt xem
Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học
Theo ghi nhận của các chuyên gia Bkav, lợi dụng tình trạng nhiều khách hàng gặp khó khăn khi cập nhật sinh trắc học trên các ứng dụng, kẻ xấu giả danh cán bộ ngân hàng vờ hỗ trợ cài đặt sinh trắc...
WhiteHat Team - - 3.268 lượt xem
Bản vá lỗ hổng bảo mật dẫn đến RCE không xác thực với đặc quyền root trên Linux
Lỗ hổng regreSSHion có mã là CVE-2024-6387, một phần của máy chủ OpenSSH, hay còn gọi là sshd, thiết kế để lắng nghe các kết nối từ các ứng dụng khách. Đây là lỗ hổng race condition trong việc...
WhiteHat Team - - 3.234 lượt xem
CVE-2024-1724: Lỗ hổng Snap Sandbox Escape đe dọa hệ thống Linux
Một lỗ hổng nghiêm trọng được xác định trong Snap, một package manager phổ biến cho Ubuntu và các bản phân phối Linux, được theo dõi là CVE-2024-1724, cho phép snap thoát khỏi sandbox và thực thi...
WhiteHat Team - - 3.024 lượt xem
Tấn công HID là gì? Mình đã dễ dàng chế tạo USB theo dõi, đánh cắp dữ liệu như thế nào?
1. Thực trạng hiện nay - Theo thống kê vào T1/2021 của Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Bộ Công an cho thấy, tấn công thông qua thiết bị USB, là một...
WhiteHat Team - - 10.082 lượt xem
Cảnh báo lỗ hổng trong hệ thống Bludit CMS
Phát hiện năm lỗ hổng trong Bludit - một hệ thống quản lý nội dung mã nguồn mở được sử dụng rộng rãi bởi nhiều trang web và blog. Trong số đó, hai lỗ hổng đặc biệt nghiêm trọng, cho phép thực thi...
WhiteHat Team - - 3.452 lượt xem
Cảnh báo lỗ hổng trong Icegram Express đe dọa 90.000 trang web WordPress
Một lỗ hổng có mã CVE-2024-5756 điểm CVSS 9,8 trong Icegram Express, một plugin tiếp thị qua email phổ biến cho WordPress với hơn 90.000 cài đặt đang hoạt động, đặt nhiều dữ liệu nhạy cảm của...
WhiteHat Team - - 3.409 lượt xem
Lỗ hổng SolarWinds Serv-U bị khai thác trong hàng loạt cuộc tấn công mạng
SolarWinds, một công ty công nghệ Mỹ phát triển các phần mềm giám sát mạng, đã phát hành bản vá cho một lỗ hổng ảnh hưởng đến phần mềm truyền tệp SolarWinds Serv-U có mã CVE-2024-28995 điểm CVSS...
WhiteHat Team - - 3.612 lượt xem
Phát hiện lỗ hổng 'CosmicSting' ảnh hưởng 75% trang web Adobe Commerce và Magento
Một lỗ hổng có mã CVE-2024-34102 hay còn gọi là CosmicSting điểm CVSS 9,8 được phát hiện trong hệ thống Adobe Commerce và Magento, ảnh hưởng đến 75% các trang web sử dụng hai nền tảng thương mại...
WhiteHat Team - - 3.248 lượt xem
Bên trên