Tin tức An ninh mạng

Lỗ hổng trong thiết bị công nghiệp Cisco cho phép mã độc “bám trụ” cả khi reboot hệ thống
Cisco vừa phát hành bản vá cho lỗ hổng chèn lệnh nghiêm trọng trong môi trường hosting ứng dụng IOx, có thể cho phép mã độc bám trụ sau các lần reboot. Lỗ hổng, CVE-2023-20076, tồn tại do các...
WhiteHat News #ID:0911 - - 2.278 lượt xem
F5 cảnh báo lỗ hổng có thể dẫn đến DoS, thực thi mã trong BIG-IP
F5 đưa cảnh báo về lỗ hổng chuỗi định dạng nghiêm trọng trong BIG-IP, có thể cho phép kẻ tấn công đã xác thực tiến hành tấn công từ chối dịch vụ (DoS) và thực thi mã tùy ý. Lỗ hổng có mã định...
WhiteHat News #ID:0911 - - 2.490 lượt xem
Phát hiện lỗi mới trong tiện ích xử lý hình ảnh ImageMagick
Các nhà nghiên cứu hãng Metabase Q vừa tiết lộ chi tiết về hai lỗ hổng trong phần mềm nguồn mở ImageMagick có nguy cơ dẫn đến tấn công từ chối dịch vụ (DoS) và tiết lộ thông tin. Hai lỗ hổng tồn...
WhiteHat News #ID:3333 - - 2.268 lượt xem
Lỗ hổng RCE nghiêm trọng được tìm thấy trong thư viện Dompdf phổ biến
Một lỗ hổng an ninh nghiêm trọng được tiết lộ trong thư viện mã nguồn mở Dompdf PHP - công cụ chuyển đổi HTML sang PDF. Khai thác thành công lỗ hổng có thể dẫn đến thực thi mã từ xa trên máy chủ...
t04ndv - - 2.474 lượt xem
Cập nhật ngay bản vá cho lỗ hổng nghiêm trọng trong thiết bị NAS của QNAP
QNAP đã phát hành các bản cập nhật để khắc phục lỗ hổng an ninh nghiêm trọng, ảnh hưởng đến các thiết bị lưu trữ mạng (NAS), có thể dẫn đến thực hiện các truy vấn tùy ý Lỗ hổng được ghi nhận...
Dot of Moon - - 1.757 lượt xem
Microsoft 365 ngừng hoạt động diện rộng do thay đổi IP trên router WAN
Microsoft cho biết, sự cố ngừng hoạt động kéo dài 5 tiếng của Microsoft 365 bắt nguồn từ thay đổi cấu hình WAN và DNS khi cập nhật WAN, dẫn tới thay đổi IP. Sự cố khiến người dùng trên toàn thế...
WhiteHat Team - - 2.521 lượt xem
Cảnh báo lỗ hổng RCE ảnh hưởng hơn 100 mẫu máy in Lexmark
Lexmark vừa phát hành bản vá cho lỗ hổng nghiêm trọng có thể cho phép thực thi mã từ xa (RCE) trên hơn 100 mẫu máy in. Lỗ hổng có mã CVE-2023-23560, điểm CVSS 9,0. Đây là lỗi giả mạo yêu cầu máy...
WhiteHat Team - - 1.800 lượt xem
Cảnh báo lỗ hổng thực thi mã nghiêm trọng trong VMware
Thứ ba vừa qua, VMware đã phát hành thông cáo bảo mật với các bản vá cho nhiều lỗ hổng cấp độ nghiêm trọng khiến các doanh nghiệp phải đối mặt với các cuộc tấn công thực thi mã từ xa. VMware...
whf - - 2.353 lượt xem
Cisco vá lỗ hổng SQL injection nghiêm trọng trong phần mềm Unified CM
Cisco đã công bố các bản vá cho lỗ hổng SQL injection mức độ nghiêm trọng cao trong Unified CM và Unified CM SME. Đây là các nền tảng quản lý phiên và cuộc gọi doanh nghiệp, đảm bảo khả năng tương...
nktung - - 1.951 lượt xem
Bộ định tuyến Netcomm và TP-Link tồn tại nhiều lỗ hổng nghiêm trọng
Các lỗ hổng vừa được công bố trong các bộ định tuyến Netcomm và TP-Link, một trong số đó có thể được vũ khí hóa để thực thi mã từ xa. Các lỗ hổng có mã định danh là CVE-2022-4873 và CVE-2022-4874...
WhiteHat Team - - 2.016 lượt xem
Bên trên