Tin tức An ninh mạng

Các lỗ hổng trong Ivanti EPMM vừa được vá đã bị khai thác
Các nhà nghiên cứu an ninh mạng cho biết đã khai thác thành công một lỗ hổng mới được vá gần đây trong một số phiên bản của Ivanti Endpoint Manager Mobile (EPMM), khiến hãng này phải phát hành một...
WhiteHat News #ID:2018 - - 1.734 lượt xem
CVE-2023-3162 trong plugin thanh toán trên WooCommerce cho phép vượt qua xác thực
Một lỗ hổng nghiêm trọng vừa được phát hiện trong plugin thanh toán Stripe Payment trên trang web thương mại điện tử sử dụng tiện ích WooCommerce cho phép kẻ tấn công chưa xác thực truy cập với...
WhiteHat News #ID:2018 - - 1.577 lượt xem
Lỗ hổng CVE-2023-31710 trong bộ định tuyến TP-Link cho phép thực thi mã từ xa
TP-Link đã vá một lỗ hổng nghiêm trọng trong bộ định tuyến Archer AX21 có thể cho phép kẻ tấn công thực thi các lệnh tùy ý trên thiết bị. Lỗ hổng có mã định danh CVE-2023-31710, điểm CVSS 7,5, là...
WhiteHat Team - - 1.717 lượt xem
Hơn 800.000 trang web có thể bị tấn công vì các lỗ hổng trong plugin Ninja Forms
Nhiều lỗ hổng đã được tiết lộ trong plugin Ninja Forms dành cho WordPress có thể bị khai thác để leo thang đặc quyền và đánh cắp dữ liệu nhạy cảm. Các lỗ hổng được gán mã CVE-2023-37979...
whf - - 1.544 lượt xem
Phiên bản Linux của mã độc tống tiền Abyss Locker nhắm vào các máy chủ VMware ESXi
Hoạt động mới nhất của mã độc tống tiền (ransomware) Abyss Locker là phát triển bộ mã hóa Linux, từ đó nhắm mục tiêu vào nền tảng máy ảo ESXi của VMware trong các cuộc tấn công vào doanh nghiệp...
Tommy_Nguyen - - 2.510 lượt xem
Zimbra vá lỗ hổng zero-day đã bị khai thác trong các cuộc tấn công XSS
Zimbra đã phát hành bản cập nhật an ninh cho một lỗ hổng zero day đang bị khai thác nhắm vào các máy chủ email Zimbra Collaboration Suite (ZCS). Có mã định danh là CVE-2023-38750, đây là lỗi...
WhiteHat News #ID:2018 - - 2.396 lượt xem
40% người dùng bị ảnh hưởng bởi hai lỗ hổng nghiêm trọng trong Linux
Các nhà nghiên cứu an ninh mạng vừa tiết lộ 2 lỗ hổng nghiêm trọng trong nhân Ubuntu có thể tạo điều kiện cho các cuộc tấn công leo thang đặc quyền cục bộ. Ubuntu là một trong những bản phân...
WhiteHat News #ID:2018 - - 2.824 lượt xem
Vá ngay lỗ hổng thực thi mã từ xa CVE-2023-37895 trong Apache Jackrabbit
Một lỗ hổng nghiêm trọng được phát hiện trong Apache Jackrabbit - hệ thống lưu trữ nội dung mã nguồn mở dành cho nền tảng Java. Lỗ hổng có mã định danh CVE-2023-37895 cho phép kẻ tấn công thực thi...
Marcus1337 - - 1.417 lượt xem
VMware vá lỗi tiết lộ thông tin đăng nhập quản trị CF API trong nhật ký kiểm tra hệ thống
VMware vừa giải quyết một lỗ hổng tiết lộ thông tin trong VMware Tanzu Application Service for VMs (TAS for VMs) và Isolation Segment do thông tin đăng nhập được ghi lại và tiết lộ qua nhật ký...
tuantran - - 1.631 lượt xem
Cảnh báo: Hơn chục nghìn bộ định tuyến MikroTik tại Việt Nam dễ bị tấn công
Một lỗ hổng nghiêm trọng vừa được phát hiện trong bộ định tuyến MikroTik khiến hàng trăm nghìn thiết bị trên thế giới đứng trước nguy cơ bị tấn công. Tuy nhiên, đầu vào để tiến hành khai thác lỗ...
WhiteHat News #ID:2018 - - 2.348 lượt xem
Bên trên