Tin tức An ninh mạng

CVE-2023-34040: Lỗ hổng thực thi mã từ xa trong Spring Kafka
Một lỗ hổng Deserialization (chuyển đổi cấu trúc dữ liệu) vừa được phát hiện trong Spring Kafka. Lỗ hổng có mã định danh CVE-2023-34040, điểm CVSS 7,8 được đánh giá có mức độ trung bình. Lỗ hổng...
WhiteHat News #ID:2018 - - 2.750 lượt xem
Trend Micro xử lý lỗi zero-day trong các giải pháp endpoint
Trend Micro đã xử lý một lỗ hổng zero-day cho phép thực thi mã từ xa trong giải pháp Apex One giúp bảo vệ người dùng cuối (endpoint) mà đang bị tin tặc khai thác. Apex One là một giải pháp bảo...
WhiteHat News #ID:2018 - - 2.013 lượt xem
Cảnh báo: Virus có khả năng ‘tái sinh’ đang lây lan nhanh
Một loại virus lợi dụng tiến trình chuẩn svchost.exe trên máy tính để ăn sâu vào hệ thống và “tái sinh”, có dấu hiệu tăng cao tại Việt Nam. Hệ thống giám sát và cảnh báo mã độc của Bkav ghi nhận...
WhiteHat Team - - 2.943 lượt xem
Hàng ngàn thiết bị Juniper có thể bị tấn công bởi lỗ hổng thực thi mã từ xa
Khoảng 12.000 thiết bị tường lửa SRX và bộ chuyển mạch EX của Juniper đứng trước nguy cơ bị tấn công bởi lỗ hổng thực thi mã từ xa (RCE) không qua tệp tin và không cần phải xác thực. Tháng 8...
WhiteHat Team - - 1.910 lượt xem
QNAP phát hành bản cập nhật cho các lỗ hổng nghiêm trọng
QNAP vừa phát hành các bản cập nhật firmware để giải quyết 5 lỗ hổng nghiêm trọng ảnh hưởng đến các thiết bị NAS của hãng. Những lỗ hổng này có thể cho phép kẻ tấn công thực thi lệnh, khởi chạy...
WhiteHat Team - - 1.569 lượt xem
Lỗ hổng XSS nghiêm trọng trong vBulletin, không có sẵn bản vá
Có mã định danh CVE-2023-39777, đây là lỗi XSS cho phép kẻ tấn công chèn các lệnh độc hại vào bảng điều khiển quản trị (Admin Control Panel), dẫn đến truy cập trái phép, đánh cắp dữ liệu hoặc khai...
WhiteHat Team - - 1.672 lượt xem
Nhà nghiên cứu tiết lộ lỗ hổng RCE và PoC trên Windows Themes
Lỗ hổng có mã định danh CVE-2023-38146, điểm CVSS là 8.8 tồn tại trong Windows Themes có thể cho phép kẻ tấn công thực thi mã tùy ý. Để khai thác lỗ hổng này, kẻ tấn công sẽ thuyết phục người...
tuantran - - 1.344 lượt xem
Các lỗ hổng trong Kubernetes cho phép tấn công từ xa trên Windows Endpoint
Ba lỗ hổng vừa được phát hiện trong nền tảng Kubernetes được đánh giá có mức độ cao có thể bị khai thác để thực thi mã từ xa với đặc quyền nâng cao trên thiết bị người dùng cuối của Windows...
WhiteHat News #ID:2018 - - 1.815 lượt xem
Patch Tuesday tháng 9 của Microsoft vá 2 zero-day đang bị khai thác
Microsoft vừa phát hành bản vá định kỳ Patch Tuesday tháng 9 để xử lý 59 lỗ hổng, trong đó có 2 lỗi zero-day đang bị khai thác trên thực tế. Trong 24 lỗi thực thi mã từ xa được xử lý, Microsoft...
WhiteHat News #ID:2018 - - 1.537 lượt xem
Google khắc phục một lỗi zero-day khác của Chrome
Google đã phát hành các bản cập nhật khẩn cấp để giải quyết lỗ hổng zero-day thứ tư trong Chrome (CVE-2023-4863) bị khai thác trong các cuộc tấn công kể từ đầu năm nay. Phiên bản mới hiện đang...
Tommy_Nguyen - - 2.002 lượt xem
Bên trên