Tin tức An ninh mạng

OpenSSH phát hành bản vá cho lỗ hổng nghiêm trọng
[Update 13/02/2023] Hiện PoC của lỗ hổng đã được công bố, người dùng nên cập nhật bản vá sớm nhất có thể để giảm thiểu nguy cơ. -------------- Đội ngũ bảo trì OpenSSH vừa phát hành OpenSSH 9.2...
Ginny Hà - - 3.015 lượt xem
Công bố PoC cho lỗ hổng RCE trong Adobe Acrobat Reader
Một chuyên gia an ninh mạng đã phát hành PoC cho lỗ hổng thực thi mã từ xa mới được vá, ảnh hưởng đến phần mềm Adobe Acrobat Reader DC. Lỗ hổng có mã định danh là CVE-2023-21608 (CVSS 7.8), đã...
Tommy_Nguyen - - 3.434 lượt xem
Lỗ hổng của Oracle E-Business Suite bị khai thác ngay sau khi POC được công bố
Sau khi POC của lỗ hổng nghiêm trọng trong Oracle E-Business Suite được công bố, rất nhiều nỗ lực khai thác đã được phát hiện trong thực tế. E-Business Suite - một trong những dòng sản phẩm...
Marcus1337 - - 2.869 lượt xem
Jira Service Management Server and Data Center tồn tại lỗ hổng nghiêm trọng
Atlassian vừa phát hành bản vá khắc phục lỗ hổng nghiêm trọng ảnh hưởng đến Jira Service Management Server and Data Center. Lỗ hổng có mã định danh CVE-2023-22501 (điểm CVSS là 9,4), tồn tại do...
WhiteHat News #ID:0911 - - 2.237 lượt xem
Lỗ hổng trong thiết bị công nghiệp Cisco cho phép mã độc “bám trụ” cả khi reboot hệ thống
Cisco vừa phát hành bản vá cho lỗ hổng chèn lệnh nghiêm trọng trong môi trường hosting ứng dụng IOx, có thể cho phép mã độc bám trụ sau các lần reboot. Lỗ hổng, CVE-2023-20076, tồn tại do các...
WhiteHat News #ID:0911 - - 2.050 lượt xem
F5 cảnh báo lỗ hổng có thể dẫn đến DoS, thực thi mã trong BIG-IP
F5 đưa cảnh báo về lỗ hổng chuỗi định dạng nghiêm trọng trong BIG-IP, có thể cho phép kẻ tấn công đã xác thực tiến hành tấn công từ chối dịch vụ (DoS) và thực thi mã tùy ý. Lỗ hổng có mã định...
WhiteHat News #ID:0911 - - 2.243 lượt xem
Phát hiện lỗi mới trong tiện ích xử lý hình ảnh ImageMagick
Các nhà nghiên cứu hãng Metabase Q vừa tiết lộ chi tiết về hai lỗ hổng trong phần mềm nguồn mở ImageMagick có nguy cơ dẫn đến tấn công từ chối dịch vụ (DoS) và tiết lộ thông tin. Hai lỗ hổng tồn...
WhiteHat News #ID:3333 - - 2.063 lượt xem
Lỗ hổng RCE nghiêm trọng được tìm thấy trong thư viện Dompdf phổ biến
Một lỗ hổng an ninh nghiêm trọng được tiết lộ trong thư viện mã nguồn mở Dompdf PHP - công cụ chuyển đổi HTML sang PDF. Khai thác thành công lỗ hổng có thể dẫn đến thực thi mã từ xa trên máy chủ...
t04ndv - - 2.186 lượt xem
Cập nhật ngay bản vá cho lỗ hổng nghiêm trọng trong thiết bị NAS của QNAP
QNAP đã phát hành các bản cập nhật để khắc phục lỗ hổng an ninh nghiêm trọng, ảnh hưởng đến các thiết bị lưu trữ mạng (NAS), có thể dẫn đến thực hiện các truy vấn tùy ý Lỗ hổng được ghi nhận...
Dot of Moon - - 1.489 lượt xem
Microsoft 365 ngừng hoạt động diện rộng do thay đổi IP trên router WAN
Microsoft cho biết, sự cố ngừng hoạt động kéo dài 5 tiếng của Microsoft 365 bắt nguồn từ thay đổi cấu hình WAN và DNS khi cập nhật WAN, dẫn tới thay đổi IP. Sự cố khiến người dùng trên toàn thế...
WhiteHat Team - - 2.200 lượt xem
Bên trên