Tin tức An ninh mạng

Cảnh báo: Lỗ hổng bỏ qua xác thực trong bộ định tuyến Tenda N300, chưa có bản vá
Lỗ hổng nghiêm trọng có mã định danh CVE-2023-4498 được phát hiện trong bộ định tuyến không dây Modem VDSL2 Tenda N300 có thể cho phép kẻ tấn công không xác thực truy cập thông tin nhạy cảm. Lỗ...
WhiteHat Team - - 1.744 lượt xem
Lỗi nghiêm trọng ảnh hưởng đến 70 nghìn trang WordPress
Lỗ hổng thực thi mã từ xa không được xác thực CVE-2023-4634 ảnh hưởng đến plugin Media-Library-Assistant – một công cụ có hơn 70.000 lượt cài đặt trên toàn thế giới. Lỗ hổng xảy ra do việc...
tathoa0607 - - 2.716 lượt xem
Hai lỗi RCE trong chip Qualcomm khiến hàng tỷ thiết bị dễ bị tấn công
Qualcomm - công ty chuyên sản xuất chất bán dẫn toàn cầu của Mỹ - đã phát hành bản vá cho hơn 20 lỗ hổng trong tháng 9 năm 2023. Trong đó, nổi bật là hai lỗ hổng nghiêm trọng: CVE-2023-28562 và...
WhiteHat Team - - 1.494 lượt xem
Cảnh báo lỗ hổng RCE trong các dòng router của ASUS
Ba lỗ hổng thực thi mã từ xa (RCE) có mức độ nghiêm trọng cao ảnh hưởng đến các dòng router ASUS RT-AX55, RT-AX56U_V2 và RT-AC86U có thể cho phép kẻ tấn công chiếm quyền điều khiển thiết bị nếu...
whf - - 1.964 lượt xem
Đã có PoC cho lỗ hổng bỏ qua xác thực SSH nghiêm trọng trong VMware Aria
VMware Aria Operations for Networks (tên cũ là vRealize Network Insight) là một công cụ giám sát, khám phá và phân tích mạng cũng như ứng dụng nhằm xây dựng cơ sở hạ tầng mạng an toàn trên nền...
WhiteHat Team - - 1.941 lượt xem
Lỗ hổng Forminator nghiêm trọng ảnh hưởng đến hơn 400 nghìn trang WordPress
Một lỗ hổng nghiêm trọng đã được tìm thấy trong plugin Forminator của WordPress, có thể cho phép kẻ tấn công không được xác thực tải các tệp tùy ý lên máy chủ của trang web bị ảnh hưởng...
WhiteHat Team - - 3.170 lượt xem
Tin tặc vẫn khai thác lỗ hổng 0-day trong Barracuda nhắm vào các cơ quan chính phủ
Lỗ hổng bị khai thác là CVE-2023-2868 tồn tại trong thiết bị cổng bảo mật email (ESG - Email Security Gateway) của Barracuda Networks, xuất hiện từ tháng 05/2023. Barracuda cho biết hiện có...
WhiteHat Team - - 3.128 lượt xem
Ra mắt Bộ phần mềm an ninh không gian mạng Bkav Pro Edu bảo vệ trẻ em sử dụng Internet
Ngày 28/08/2023, Tập đoàn công nghệ Bkav chính thức ra mắt Bộ phần mềm an ninh không gian mạng Bkav Pro Edu, có sự kết hợp 2 trong 1 của công nghệ diệt virus Bkav Pro và phần mềm Bkav Safe Kids...
WhiteHat Team - - 2.595 lượt xem
Lỗ hổng trong Zimbra cho phép truy cập không xác thực
Một lỗ hổng vừa được phát hiện trong bộ giải pháp Zimbra Collaboration Suite (Zimbra) cho phép kẻ tấn công không được xác thực có quyền truy cập vào tài khoản Zimbra. Đây là bộ giải pháp hoàn...
WhiteHat Team - - 3.655 lượt xem
Hai lỗi trong plugin Jupiter X Core của WordPress cho phép chiếm quyền điều khiển trang
Hai lỗ hổng được đánh giá có mức độ nghiêm trọng, ảnh hưởng đến một số phiên bản của Jupiter X Core, một plugin cao cấp để thiết lập các trang trên nền tảng WordPress và WooCommerce, cho phép...
WhiteHat News #ID:2018 - - 2.905 lượt xem
Bên trên