Tin tức An ninh mạng

Lỗ hổng thực thi mã từ xa ảnh hưởng đến bộ tin học văn phòng WPS Office
Mới đây, một nhà nghiên cứu an ninh mạng đã tiết lộ chi tiết về lỗ hổng nghiêm trọng có thể dẫn đến thực thi mã từ xa (RCE) trong WPS Office. Được phát triển bởi Công ty Kingsoft của Trung...
WhiteHat Team - - 3.631 lượt xem
Lỗ hổng CVE-2023-24329 trong Python cho phép tin tặc vượt qua danh sách chặn
Một lỗ hổng vừa được phát hiện trong thành phần urllib.parse của phiên bản Python trước v3.11 cho phép tin tặc vượt qua các biện pháp ghi vào danh sách chặn bằng cách cung cấp một URL bắt đầu bằng...
WhiteHat Team - - 3.987 lượt xem
Phát hiện nhiều lỗ hổng nghiêm trọng tồn tại trong Node.js
Node.js là một nền tảng độc lập được xây dựng trên môi trường JavaScript runtime phổ biến cho các ứng dụng như máy chủ web, ứng dụng trò chuyện theo thời gian thực và các ứng dụng doanh nghiệp...
WhiteHat News #ID:2018 - - 3.130 lượt xem
Lỗ hổng TunnelCrack ảnh hưởng đến phần lớn các ứng dụng VPN
Mạng riêng ảo hay VPN là ứng dụng giúp bảo mật thông tin và đảm bảo an toàn, cung cấp một đường hầm (tunnel) mã hóa dữ liệu khi người dùng truy cập Internet. Nhưng giải pháp này đang bị tin tặc...
WhiteHat News #ID:2018 - - 4.322 lượt xem
Phát hiện bộ ba lỗ hổng ảnh hưởng đến các CPU đời mới
Bộ ba lỗ hổng dẫn đến các cuộc tấn công kênh bên (Side-channel attack) vừa được phát hiện dẫn đến rò rỉ dữ liệu nhạy cảm từ các bộ xử lý CPU hiện đại. Đây là kiểu tấn công cho phép tin tặc trích...
WhiteHat Team - - 2.268 lượt xem
Patch Tuesday tháng 8: Microsoft xử lý hơn 80 lỗ hổng, 2 zero-day đang bị khai thác
Trong Patch Tuesday tháng 8, Microsoft đã triển khai các bản sửa lỗi cho hơn 80 lỗ hổng an ninh trên nhiều sản phẩm, vai trò và tính năng khác nhau. Trong đó có hai lỗ hổng zero-day đang bị hacker...
WhiteHat Team - - 2.665 lượt xem
Lỗ hổng nghiêm trọng trong ngôn ngữ lập trình phổ biến PHP
Hai lỗ hổng nghiêm trọng vừa được phát hiện trong PHP - một ngôn ngữ lập trình phổ biến dùng để phát triển các ứng dụng viết cho máy chủ, mã nguồn mở, thích hợp để tạo các trang web động và có thể...
WhiteHat Team - - 4.490 lượt xem
CVE-2023-39157: Lỗ hổng RCE trong plugin JetElements ảnh hưởng đến 300.000 website
Một lỗ hổng nghiêm trọng vừa được phát hiện trong plugin JetElements For Elementor có thể cho phép kẻ tấn công đã được xác thực thực thi mã tùy ý trên website mục tiêu. Lỗ hổng có mã định danh...
WhiteHat News #ID:2018 - - 1.861 lượt xem
Tin tặc có thể lợi dụng Microsoft Office để tải xuống phần mềm độc hại
Danh sách các tệp LOLBAS - các tệp nhị phân và tập lệnh hợp pháp có trong Windows có thể bị sử dụng cho mục đích xấu, bao gồm các tệp thực thi của ứng dụng Outlook và Access. Tệp thực thi của...
tgnd - - 2.572 lượt xem
Các lỗ hổng trong Ivanti EPMM vừa được vá đã bị khai thác
Các nhà nghiên cứu an ninh mạng cho biết đã khai thác thành công một lỗ hổng mới được vá gần đây trong một số phiên bản của Ivanti Endpoint Manager Mobile (EPMM), khiến hãng này phải phát hành một...
WhiteHat News #ID:2018 - - 2.292 lượt xem
Bên trên