Tin tức An ninh mạng

Qualcomm vá nhiều lỗi nghiêm trọng trong các dòng chip phổ biến
Nhà sản xuất chip lớn nhất của Mỹ Qualcomm đã phát hành bản cập nhật an ninh tháng 3, vá tổng 16 lỗ hổng bao gồm 2 lỗi nghiêm trọng CVE-2023-28578 và CVE-2023-28582 khiến hàng tỷ thiết bị đứng...
WhiteHat News #ID:2018 - - 2.503 lượt xem
Cảnh báo lỗ hổng nghiêm trọng chưa được vá trong Camera Uniview ISC
Các nhà nghiên cứu đang cảnh báo về lỗ hổng nghiêm trọng có mã định danh CVE-2024-0778 ảnh hưởng đến dòng camera Zhejiang Uniview ISC (Trung Quốc) đã không còn được hỗ trợ. CVE-2024-0778 có...
WhiteHat Team - - 2.048 lượt xem
Lỗ hổng mới trong TeamCity cho phép bỏ qua xác thực, đã có mã khai thác
Một lỗ hổng nghiêm trong có mã định danh CVE-2024-27198 trong giải pháp TeamCity CI/CD tại chỗ vừa được phát hiện có thể cho phép kẻ tấn công chưa xác thực từ xa kiểm soát máy chủ với quyền quản...
WhiteHat News #ID:2018 - - 2.452 lượt xem
Phát hành PoC cho lỗ hổng leo thang đặc quyền trên MacOS
Một nhà nghiên cứu đã công bố mã khai thác (PoC) của lỗ hổng CVE-2023-42942 có thể cho phép kẻ tấn công leo thang đặc quyền root ở phiên bản macOS Sonoma. Nguyên nhân tồn tại lỗ hổng là do...
tathoa0607 - - 3.472 lượt xem
Meta vá lỗ hổng chiếm quyền tài khoản Facebook
Công ty mẹ của Facebook – Meta đã vá một lỗ hổng nghiêm trọng mà có thể bị khai thác để chiếm quyền bất kỳ tài khoản Facebook nào. Lỗ hổng được tiết lộ bởi nhà nghiên cứu Samip Aryal theo...
WhiteHat News #ID:2018 - - 3.287 lượt xem
Lỗ hổng trong TeamViewer khiến mật khẩu người dùng gặp rủi ro - CVE-2024-0819
Một lỗ hổng được đánh giá ở mức nghiêm trọng vừa được tiết lộ trong các phiên bản của TeamViewer (trước 15.51.5) có thể khiến mật khẩu cá nhân và an ninh hệ thống gặp rủi ro. TeamViewer là phần...
WhiteHat News #ID:2018 - - 3.857 lượt xem
Phát hiện cặp lỗ hổng trong công cụ giám sát Nagios XI, đã có PoC
Hai lỗ hổng lần lượt có mã định danh CVE-2024-24401 và CVE-2024-24402 đã được tìm thấy trong Nagios XI, một công cụ giám sát hạ tầng mạng trong doanh nghiệp. Cả hai lỗ hổng đều chưa có điểm CVSS...
WhiteHat Team - - 2.776 lượt xem
Lỗ hổng trong plugin LiteSpeed của WordPress khiến 5 triệu trang web gặp rủi ro
Một lỗ hổng vừa được phát hiện trong plugin LiteSpeed Cache dành cho WordPress có thể cho phép kẻ tấn công chưa xác thực leo thang đặc quyền. Lỗ hổng được theo dõi là CVE-2023-40000, điểm CVSS...
Tommy_Nguyen - - 2.496 lượt xem
Zyxel vá lỗ hổng thực thi mã từ xa trong các sản phẩm tường lửa
Nhà sản xuất thiết bị mạng đến từ Đài Loan Zyxel đã phát hành bản vá cho nhiều lỗ hổng trong các sản phẩm tường lửa và điểm truy cập (Access point - AP) của mình cùng với cảnh báo rằng các hệ...
WhiteHat News #ID:2018 - - 2.589 lượt xem
Lỗi nghiêm trọng trong plugin Ultimate Member ảnh hưởng hơn 200 nghìn trang web
Một lỗ hổng SQL Injection được đánh giá mức nghiêm trọng với điểm CVSS 9,8 đã được tìm thấy trong Ultimate Member - plugin phổ biến trong WordPress với hơn 200.000 lượt cài đặt. Lỗ hổng có mã...
WhiteHat Team - - 2.706 lượt xem
Bên trên