Tin tức An ninh mạng

CVE-2023-42810: Lỗi nghiêm trọng trong thư viện của Node.js với hơn 200 triệu lượt tải
Một lỗ hổng nghiêm trọng có mã định danh CVE-2023-42810 vừa được phát hiện trong systeminformation, một thư viện Node.js phổ biến dùng để truy xuất thông tin hệ thống. Lỗ hổng này có thể cho phép...
WhiteHat News #ID:2018 - - 3.133 lượt xem
Câu chuyện quả táo thủng lỗ: Apple vá 3 lỗ hổng zero-day bị khai thác
Gần đây, Apple đã phát hành các bản cập nhật bảo mật khẩn cấp để vá ba lỗ hổng zero-day mới, đang bị khai thác trong các cuộc tấn công nhắm vào người dùng iPhone và Mac, nâng tổng số lỗ hổng...
whf - - 2.382 lượt xem
Đội nghiên cứu AI của Microsoft làm lộ lọt 38 terabyte dữ liệu mật
Vào thứ Hai, Microsoft cho biết họ đã thực hiện các biện pháp để khắc phục một sai sót bảo mật đáng lo ngại do lộ lọt 38 terabyte dữ liệu mật. Vụ rò rỉ được phát hiện trên kho lưu trữ AI GitHub...
Sugi_b3o - - 1.871 lượt xem
GitLab phát hành các bản vá khẩn cấp cho lỗ hổng nghiêm trọng
GitLab đã phát hành các bản vá an ninh để giải quyết một lỗ hổng nghiêm trọng, cho phép kẻ tấn công chạy các đường dẫn với tư cách một người dùng khác. Lỗ hổng được theo dõi là CVE-2023-5009...
tuantran - - 2.252 lượt xem
CVE-2023-34040: Lỗ hổng thực thi mã từ xa trong Spring Kafka
Một lỗ hổng Deserialization (chuyển đổi cấu trúc dữ liệu) vừa được phát hiện trong Spring Kafka. Lỗ hổng có mã định danh CVE-2023-34040, điểm CVSS 7,8 được đánh giá có mức độ trung bình. Lỗ hổng...
WhiteHat News #ID:2018 - - 3.171 lượt xem
Trend Micro xử lý lỗi zero-day trong các giải pháp endpoint
Trend Micro đã xử lý một lỗ hổng zero-day cho phép thực thi mã từ xa trong giải pháp Apex One giúp bảo vệ người dùng cuối (endpoint) mà đang bị tin tặc khai thác. Apex One là một giải pháp bảo...
WhiteHat News #ID:2018 - - 2.315 lượt xem
Cảnh báo: Virus có khả năng ‘tái sinh’ đang lây lan nhanh
Một loại virus lợi dụng tiến trình chuẩn svchost.exe trên máy tính để ăn sâu vào hệ thống và “tái sinh”, có dấu hiệu tăng cao tại Việt Nam. Hệ thống giám sát và cảnh báo mã độc của Bkav ghi nhận...
WhiteHat Team - - 3.278 lượt xem
Hàng ngàn thiết bị Juniper có thể bị tấn công bởi lỗ hổng thực thi mã từ xa
Khoảng 12.000 thiết bị tường lửa SRX và bộ chuyển mạch EX của Juniper đứng trước nguy cơ bị tấn công bởi lỗ hổng thực thi mã từ xa (RCE) không qua tệp tin và không cần phải xác thực. Tháng 8...
WhiteHat Team - - 2.148 lượt xem
QNAP phát hành bản cập nhật cho các lỗ hổng nghiêm trọng
QNAP vừa phát hành các bản cập nhật firmware để giải quyết 5 lỗ hổng nghiêm trọng ảnh hưởng đến các thiết bị NAS của hãng. Những lỗ hổng này có thể cho phép kẻ tấn công thực thi lệnh, khởi chạy...
WhiteHat Team - - 1.838 lượt xem
Lỗ hổng XSS nghiêm trọng trong vBulletin, không có sẵn bản vá
Có mã định danh CVE-2023-39777, đây là lỗi XSS cho phép kẻ tấn công chèn các lệnh độc hại vào bảng điều khiển quản trị (Admin Control Panel), dẫn đến truy cập trái phép, đánh cắp dữ liệu hoặc khai...
WhiteHat Team - - 1.823 lượt xem
Bên trên