Tin tức An ninh mạng

Bản vá lỗ hổng bảo mật dẫn đến RCE không xác thực với đặc quyền root trên Linux
Lỗ hổng regreSSHion có mã là CVE-2024-6387, một phần của máy chủ OpenSSH, hay còn gọi là sshd, thiết kế để lắng nghe các kết nối từ các ứng dụng khách. Đây là lỗ hổng race condition trong việc...
WhiteHat Team - - 3.187 lượt xem
CVE-2024-1724: Lỗ hổng Snap Sandbox Escape đe dọa hệ thống Linux
Một lỗ hổng nghiêm trọng được xác định trong Snap, một package manager phổ biến cho Ubuntu và các bản phân phối Linux, được theo dõi là CVE-2024-1724, cho phép snap thoát khỏi sandbox và thực thi...
WhiteHat Team - - 2.979 lượt xem
Tấn công HID là gì? Mình đã dễ dàng chế tạo USB theo dõi, đánh cắp dữ liệu như thế nào?
1. Thực trạng hiện nay - Theo thống kê vào T1/2021 của Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Bộ Công an cho thấy, tấn công thông qua thiết bị USB, là một...
WhiteHat Team - - 10.049 lượt xem
Cảnh báo lỗ hổng trong hệ thống Bludit CMS
Phát hiện năm lỗ hổng trong Bludit - một hệ thống quản lý nội dung mã nguồn mở được sử dụng rộng rãi bởi nhiều trang web và blog. Trong số đó, hai lỗ hổng đặc biệt nghiêm trọng, cho phép thực thi...
WhiteHat Team - - 3.407 lượt xem
Cảnh báo lỗ hổng trong Icegram Express đe dọa 90.000 trang web WordPress
Một lỗ hổng có mã CVE-2024-5756 điểm CVSS 9,8 trong Icegram Express, một plugin tiếp thị qua email phổ biến cho WordPress với hơn 90.000 cài đặt đang hoạt động, đặt nhiều dữ liệu nhạy cảm của...
WhiteHat Team - - 3.364 lượt xem
Lỗ hổng SolarWinds Serv-U bị khai thác trong hàng loạt cuộc tấn công mạng
SolarWinds, một công ty công nghệ Mỹ phát triển các phần mềm giám sát mạng, đã phát hành bản vá cho một lỗ hổng ảnh hưởng đến phần mềm truyền tệp SolarWinds Serv-U có mã CVE-2024-28995 điểm CVSS...
WhiteHat Team - - 3.590 lượt xem
Phát hiện lỗ hổng 'CosmicSting' ảnh hưởng 75% trang web Adobe Commerce và Magento
Một lỗ hổng có mã CVE-2024-34102 hay còn gọi là CosmicSting điểm CVSS 9,8 được phát hiện trong hệ thống Adobe Commerce và Magento, ảnh hưởng đến 75% các trang web sử dụng hai nền tảng thương mại...
WhiteHat Team - - 3.225 lượt xem
Phát hiện lỗ hổng nghiêm trọng trong thư viện Deep Java
Lỗ hổng có mã là CVE-2024-37902 điểm CVSS 10,0 đã được phát hiện trong Deep Java Library (DJL). Deep Java Library (DJL) là một thư viện mã nguồn mở được sử dụng rộng rãi cho các dự án học máy...
WhiteHat Team - - 3.307 lượt xem
Bạn đã có thư: Lỗ hổng Microsoft Outlook nghiêm trọng thực thi khi email được mở
Gần đây, các chuyên gia an ninh mạng đã phát hiện lỗ hổng bảo mật nghiêm trọng trong Microsoft Outlook có mã CVE-2024-30103 được đánh giá độ nghiêm trọng cao, cho phép kẻ tấn công thực thi mã từ...
WhiteHat Team - - 4.321 lượt xem
Lỗ hổng trong Plugin Woody Code Snippets đe dọa hơn 70,000 trang web WordPress
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong plugin Woody Code Snippets cho WordPress, một công cụ phổ biến được hơn 70,000 trang web sử dụng để tạo và quản lý các đoạn mã. Lỗ hổng...
WhiteHat Team - - 3.034 lượt xem
Bên trên