Tin tức An ninh mạng

Bản vá định kỳ của Microsoft: khắc phục 97 lỗ hổng Windows, 1 lỗ hổng 0-Day đã bị khai thác
Microsoft vừa tung bản vá định kỳ Patch Tuesday, khắc phục ít nhất 97 lỗ hổng, bao gồm cả 0-day đã bị khai thác để vượt qua cơ chế sandbox của trình duyệt. Lỗi 0-day, phát hiện bởi các nhà...
Ginny Hà - - 1.836 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong thư viện được hơn 22.000 dự án sử dụng
Một lỗ hổng nghiêm trọng vừa được phát hiện trong thư viện mã nguồn mở jsonwebtoken (JWT). Việc khai thác thành công có thể dẫn đến thực thi mã từ xa trên máy chủ đích. Có mã theo dõi...
Ginny Hà - - 2.143 lượt xem
Gitlab phát hành bản vá 15.7.2, 15.6.4 và 15.5.7
Gitlab vừa phát hành các phiên bản 15.7.2, 15.6.4 và 15.5.7 cho GitLab Community Edition (CE) và Enterprise Edition (EE). Các phiên bản này giải quyết các lỗi quan trọng và khuyến cáo người dùng...
Sugi_b3o - - 1.576 lượt xem
Chiến dịch phần mềm độc hại tấn công các cụm Kubernetes thông qua PostgreSQL
Phần mềm độc hại Kinsing hiện đang lây nhiễm thông qua các cụm máy chủ Kubernetes bằng cách lợi dụng các điểm yếu đã biết trong container image và các thư mục của dịch vụ PostgreSQL bị cấu hình...
Dot of Moon - - 1.297 lượt xem
Cảnh báo: Lỗ hổng thực thi từ xa trên Centos Web Panel 7
Một nhà nghiên cứu an ninh mạng vừa phát hiện lỗ hổng nghiêm trọng trên Control Web Panel (CWP), cho phép hacker tấn công máy chủ từ xa. Lỗ hổng có mã theo dõi CVE-2022-44877, xuất phát từ lỗi...
Ginny Hà - - 2.020 lượt xem
Cảnh báo lỗ hổng nguy hiểm trong FortiTester và FortiADC của Fortinet
Nhà cung cấp giải pháp an ninh mạng Fortinet đã công bố các bản vá cho một số lỗ hổng trong danh mục sản phẩm của hãng, trong đó thông báo về lỗ hổng command injection nghiêm trọng trong FortiADC...
whf - - 1.719 lượt xem
Zoho kêu gọi quản trị viên vá lỗi nghiêm trọng trong ManageEngine
Nhà cung cấp phần mềm doanh nghiệp Zoho mới đây đã kêu gọi khách hàng vá một lỗ hổng nghiêm trọng CVE-2022-47523 ảnh hưởng đến sản phẩm ManageEngine. Đây là lỗ hổng SQL injection, được tìm thấy...
whf - - 1.596 lượt xem
Bản vá của Chipset Qualcomm và Lenovo BIOS xử lý nhiều lỗ hổng nghiêm trọng
Vào ngày thứ ba (03/01/2023) Qualcom đã phát hành các bản vá để giải quyết nhiều lỗ hổng trong các chipset của mình, một số trong đó có thể bị lợi dụng để gây lộ thông tin và hỏng bộ nhớ. Năm...
Marcus1337 - - 1.399 lượt xem
Synology phát hành bản vá cho lỗ hổng RCE nghiêm trọng ảnh hưởng đến máy chủ VPN Plus
Synology - tập đoàn Đài Loan chuyên về các thiết bị lưu trữ gắn mạng (NAS) - đã phát hành các bản cập nhật an ninh để giải quyết một lỗ hổng nghiêm trọng, ảnh hưởng đến máy chủ VPN Plus có thể bị...
WhiteHat Team - - 1.184 lượt xem
WordPress cảnh báo về phần mềm độc hại Linux mới khai thác hơn hai chục lỗ hổng CMS
Các trang web WordPress đang bị nhắm mục tiêu bởi một dòng phần mềm độc hại Linux chưa từng được biết đến trước đây. Phần mềm này khai thác các lỗ hổng trong hơn hai chục plugin để xâm phạm các hệ...
WhiteHat News #ID:3333 - - 1.417 lượt xem
Bên trên