Tin tức An ninh mạng

Lỗ hổng zero-day nghiêm trọng cho phép leo thang đặc quyền trong Windows Atera
Các lỗ hổng zero-day trong trình cài đặt Windows Installer (MSI) dành cho phần mềm quản lý và giám sát từ xa Atera có thể bị lợi dụng làm bàn đạp để phát động các cuộc tấn công leo thang đặc...
tathoa0607 - - 1.974 lượt xem
Apple tung bản vá khẩn cấp cho các lỗ hổng zero-day ảnh hưởng đến iPhone, iPad và Mac
Apple vừa phát hành bản cập nhật an ninh cho các hệ điều hành iOS, iPadOS, macOS, tvOS, watchOS và Safari để xử lý các lỗ hổng trong các sản phẩm của hãng, trong đó có một lỗi đang bị tin tặc khai...
WhiteHat News #ID:2018 - - 1.977 lượt xem
Kiểu tấn công mới Zenbleed làm lộ dữ liệu nhạy cảm trên bộ vi xử lý của AMD Zen2
Một lỗ hổng mới có tên Zenbleed ảnh hưởng đến các CPU kiến trúc Zen 2 của AMD (AMD Zen2) vừa được phát hiện, cho phép kẻ xấu đánh cắp thông tin nhạy cảm như mật khẩu, các khóa mã hóa với tốc độ...
WhiteHat News #ID:2018 - - 1.186 lượt xem
Lỗ hổng trong OpenSSH khiến các hệ thống Linux bị chèn lệnh từ xa
Lỗ hổng trong OpenSSH có mã định danh CVE-2023-38408, chưa có điểm CVSS cho phép kẻ tấn công chạy các lệnh tùy ý từ xa trên các máy chủ bị xâm nhập với một số điều kiện nhất định. OpenSSH là...
WhiteHat Team - - 2.033 lượt xem
Các lỗ hổng trong giao thức BGP sẽ được trình diễn tại hội thảo BlackHat
Các nhà nghiên cứu đến từ công ty Forescout sẽ trình bày việc khai thác các lỗ hổng trong Border Gateway Protocol (BGP) – một giao thức được dùng để trao đổi thông tin định tuyến các kết nối...
WhiteHat News #ID:2018 - - 1.093 lượt xem
Đã có PoC cho lỗ hổng nghiêm trọng trong CloudPanel - CVE-2023-35885
CloudPanel là phần mềm bảng điều khiển máy chủ hiện đại và miễn phí cho phép người dùng cấu hình và quản lý các máy chủ một cách dễ dàng. Tuy nhiên, một lỗ hổng đã xảy ra trong CloudPanel 2...
WhiteHat News #ID:2018 - - 1.308 lượt xem
Phát hiện các lỗi thực thi mã từ xa trong sản phẩm Confluence và Bamboo của Atlassian
Atlassian vừa phát hành các khuyến cáo an ninh cho ba lỗ hổng trong hai sản phẩm Máy chủ và Trung tâm dữ liệu Confluence và Bamboo (Data Center & Server) của hãng. Các lỗ hổng có mã định danh...
WhiteHat News #ID:2018 - - 1.714 lượt xem
Hai lỗ hổng trong phần mềm BMC của MegaRAC khiến máy chủ bị tấn công từ xa
Hai lỗ hổng không chỉ ảnh hưởng đến bộ điều khiển quản lý Baseboard Management Controller (BMC) của MegaRAC (American Megatrends - AMI), thành phần quan trọng của hệ thống máy chủ, bao gồm cả máy...
WhiteHat Team - - 1.025 lượt xem
Lỗ hổng zero-day mới trong Citrix ADC và Gateway đang bị khai thác
Citrix vừa phát đi cảnh báo cho khách hàng về một lỗ hổng nghiêm trọng CVE-2023-3519 (điểm CVSS 9,8) trong bộ điều khiển phân phối ứng dụng NetScaler Application Delivery Controller (ADC) và...
WhiteHat News #ID:2018 - - 1.407 lượt xem
CVE-2023-3765 - lỗi nghiêm trọng trong nền tảng phát triển học máy nguồn mở MLflow
MLflow là một nền tảng nguồn mở phổ biến quản lý vòng đời của mô hình học máy (machine learning). Nó cho phép người dùng theo dõi kết quả sau các lần thử nghiệm, đóng gói mã để tái sử dụng, chia...
WhiteHat News #ID:2018 - - 1.393 lượt xem
Bên trên