Tin tức An ninh mạng

Git vá hai lỗ hổng thực thi mã từ xa nghiêm trọng
Git đã vá hai lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công thực thi mã tùy ý sau khi khai thác thành công lỗi tràn bộ đệm trong bộ nhớ heap. Lỗ hổng thứ ba trong Windows ảnh hưởng đến công...
WhiteHat Team - - 4.360 lượt xem
Hacker khai thác lỗi nghiêm trọng của Cacti cài mã độc
Hơn 1.600 các phiên bản của Cacti có nguy cơ bị khai thác qua một lỗ hổng nghiêm trọng. Cacti là một giải pháp giám sát quản lý lỗi và vận hành cho các thiết bị mạng cung cấp hình ảnh đồ họa. Vào...
WhiteHat News #ID:3333 - - 1.825 lượt xem
PoC khai thác lỗi nghiêm trọng trong các plugin phổ biến của WordPress
Ba plugin WordPress phổ biến (hàng chục nghìn lượt cài đặt) tồn tại các lỗ hổng SQL injection nghiêm trọng. Hiện đã xuất hiện PoC của các lỗ hổng. Nhà nghiên cứu an ninh mạng Joshua Martinelle của...
WhiteHat Team - - 2.236 lượt xem
Lỗi trên trình duyệt Chromium khiến dữ liệu gặp rủi ro
Thông tin chi tiết về lỗ hổng hiện đã được vá trong Google Chrome và các trình duyệt dựa trên Chromium vừa được công bố. Lỗ hổng này có thể khiến các dữ liệu gặp rủi ro. "Vấn đề phát sinh từ cách...
WhiteHat News #ID:3333 - - 1.958 lượt xem
Phát hiện các lỗ hổng nghiêm trọng trong Bộ định tuyến Cisco Small Business
Cisco vừa phát hành một bản vá để giải quyết lỗ hổng nghiêm trọng trong Bộ định tuyến Small Business RV016, RV042, RV042G và RV082, có thể bị lạm dụng để chiếm quyền root trên hệ điều hành cơ bản...
WhiteHat Team - - 2.009 lượt xem
Bản vá định kỳ của Microsoft: khắc phục 97 lỗ hổng Windows, 1 lỗ hổng 0-Day đã bị khai thác
Microsoft vừa tung bản vá định kỳ Patch Tuesday, khắc phục ít nhất 97 lỗ hổng, bao gồm cả 0-day đã bị khai thác để vượt qua cơ chế sandbox của trình duyệt. Lỗi 0-day, phát hiện bởi các nhà...
Ginny Hà - - 2.183 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong thư viện được hơn 22.000 dự án sử dụng
Một lỗ hổng nghiêm trọng vừa được phát hiện trong thư viện mã nguồn mở jsonwebtoken (JWT). Việc khai thác thành công có thể dẫn đến thực thi mã từ xa trên máy chủ đích. Có mã theo dõi...
Ginny Hà - - 2.426 lượt xem
Gitlab phát hành bản vá 15.7.2, 15.6.4 và 15.5.7
Gitlab vừa phát hành các phiên bản 15.7.2, 15.6.4 và 15.5.7 cho GitLab Community Edition (CE) và Enterprise Edition (EE). Các phiên bản này giải quyết các lỗi quan trọng và khuyến cáo người dùng...
Sugi_b3o - - 2.017 lượt xem
Chiến dịch phần mềm độc hại tấn công các cụm Kubernetes thông qua PostgreSQL
Phần mềm độc hại Kinsing hiện đang lây nhiễm thông qua các cụm máy chủ Kubernetes bằng cách lợi dụng các điểm yếu đã biết trong container image và các thư mục của dịch vụ PostgreSQL bị cấu hình...
Dot of Moon - - 1.640 lượt xem
Cảnh báo: Lỗ hổng thực thi từ xa trên Centos Web Panel 7
Một nhà nghiên cứu an ninh mạng vừa phát hiện lỗ hổng nghiêm trọng trên Control Web Panel (CWP), cho phép hacker tấn công máy chủ từ xa. Lỗ hổng có mã theo dõi CVE-2022-44877, xuất phát từ lỗi...
Ginny Hà - - 2.550 lượt xem
Bên trên