Tin tức An ninh mạng

Lỗ hổng nghiêm trọng trong plugin của WordPress ảnh hưởng hàng triệu website
Một lỗ hổng nghiêm trọng đã được phát hiện trong s2Member Pro - plugin phổ biến trong WordPress với điểm CVSS 9,8. Lỗ hổng này có thể cho phép kẻ tấn công chưa xác thực chèn các đối tượng PHP độc...
WhiteHat Team - - 1.626 lượt xem
Một trong các lỗ hổng nghiêm trọng tại mySCADA myPRO chạm ngưỡng 10 điểm
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa cảnh báo về nhiều lỗ hổng nghiêm trọng trong phần mềm myPRO Manager của mySCADA (trước bản 1.4), cho phép kẻ tấn công thực thi lệnh hệ điều...
WhiteHat Team - - 1.428 lượt xem
AMD phát hành bản vá cho lỗ hổng nghiêm trọng trong SMM Callout
AMD đã phát hành bản vá để giải quyết lỗ hổng nghiêm trọng có mã CVE-2024-21924 ảnh hưởng đến vi xử lý EPYC và Ryzen Threadripper, có thể cho phép kẻ tấn công thực thi mã tùy ý trong Chế độ quản...
WhiteHat Team - - 1.556 lượt xem
Lỗ hổng SQL Injection nghiêm trọng trong PostgreSQL mở đường cho tấn công từ xa
Các nhà nghiên cứu đã phát hiện một lỗ hổng SQL Injection nghiêm trọng là CVE-2025-1094 trong công cụ tương tác psql của PostgreSQL. Lỗ hổng này được phát hiện trong quá trình điều tra một lỗ hổng...
WhiteHat Team - - 2.837 lượt xem
Lỗ hổng SQL Injection nghiêm trọng đe dọa người dùng Apache Fineract
Một lỗ hổng nghiêm trọng đã được phát hiện trong Apache Fineract, nền tảng mã nguồn mở phổ biến được sử dụng để xây dựng hệ thống ngân hàng lõi cho các dịch vụ tài chính số. Lỗ hổng này có mã...
WhiteHat Team - - 2.370 lượt xem
Lỗ hổng trong WinZip có thể gây ra nhiều rủi ro an ninh mạng
Một lỗ hổng đáng lo ngại đã được phát hiện trong WinZip có khả năng cho phép kẻ tấn công từ xa thực thi mã tùy ý trên các hệ thống bị ảnh hưởng. Lỗ hổng này có mã CVE-2025-1240 với điểm 7,8...
WhiteHat Team - - 2.398 lượt xem
Chrome phát hành bản vá cho bộ tứ lỗ hổng nghiêm trọng trong bản cập nhật mới nhất
Google vừa phát hành bản cập nhật cho Chrome Windows, Mac và Linux, vá bốn lỗ hổng bảo mật nghiêm trọng. Một số có thể bị khai thác để thực thi mã độc hoặc đánh cắp dữ liệu. Bản vá này xử lý các...
WhiteHat Team - - 3.676 lượt xem
MacOS thủng khiên bảo mật: Lỗ hổng CVE-2024-54531 bị khai thác (đã có POC)
Các nhà nghiên cứu phát hiện lỗ hổng có mã CVE-2024-54531, cho phép vượt qua cơ chế Kernel Address Space Layout Randomization (KASLR)* trên macOS chạy chip Apple Silicon. Cuộc tấn công mang tên...
WhiteHat Team - - 3.719 lượt xem
GitLab vá lỗ hổng XSS nghiêm trọng trong bản cập nhật mới nhất
GitLab kêu gọi người dùng cập nhật hệ thống ngay lập tức để khắc phục nhiều lỗ hổng, bao gồm một lỗ hổng Cross-Site Scripting (XSS) nghiêm trọng. Bản cập nhật này áp dụng cho GitLab Community...
WhiteHat Team - - 3.055 lượt xem
Lỗ hổng Bypass SAML trên GitHub Enterprise được công bố kèm mã khai thác PoC
Phân tích chi tiết về lỗ hổng CVE-2025-23369, điểm CVSSv4 là 7,6 vừa được công bố, cho phép kẻ tấn công bỏ qua cơ chế xác thực SAML trên GitHub Enterprise. Security Assertion Markup Language...
WhiteHat Team - - 3.692 lượt xem
Bên trên