asp.net

  1. WhiteHat Team

    Microsoft vá khẩn lỗ hổng ASP.NET Core cho phép leo thang đặc quyền SYSTEM

    Microsoft vừa phát hành bản vá khẩn cấp để xử lý lỗ hổng CVE-2026-40372 trong ASP.NET Core. Đây là lỗi nghiêm trọng trong cơ chế mật mã của nền tảng, có thể làm suy yếu quá trình mã hóa và xác thực dữ liệu. Với điểm CVSS 9.1, lỗ hổng cho phép kẻ tấn công không cần xác thực có thể leo thang đặc...
  2. Sugi_b3o

    Khai thác lỗ hổng ứng dụng Web qua Telerik Web Ui trên Framework Asp.Net

    Chào mọi người, mình xin chia sẻ bài viết phân tích về lỗ hổng trên Telerik Web UI, tuy cũ mà mới, cũ vì nó là CVE 2017-9248 , mới vì mình vô tình phát hiện rằng nó không có sẵn trong signature các thiết bị ANTT, và nó khá khó trong việc phát hiện tự động bởi nó thực hiện request một cách hợp...
Bên trên