Re: Kết quả Cuộc thi WhiteHat Contest 09
BTC làm gì mà lâu chuyển thế? Mình nghĩ đơn giản mà? Hoặc có timescale cho cac đội biết.
sunny trả lời lại giúp
GitLab vừa phát hành bản vá để giải quyết một số lỗ hổng ảnh hưởng đến chức năng nhập dữ liệu và các tính năng khác. Bản vá này được công bố sau khi các lỗ hổng được phát hiện thông qua chương trình săn lỗi bảo mật HackerOne của GitLab.
Một loạt lỗ hổng gồm CVE-2024-5655, CVE-2024-6385...
Theo thông báo từ MediaTek được phát hành từ đầu tháng 1/ 2025, đề cập đến một loạt các lỗ hổng ảnh hưởng đến các chipset của hãng, bao gồm các sản phẩm từ điện thoại thông minh, máy tính bảng cho đến các thiết bị IoT và TV thông minh.
Lỗ hổng nghiêm trọng nhất được đề cập trong thông báo này...
Re: Kết quả Cuộc thi WhiteHat Contest 09
Ban tài chính kế toán phụ thuộc ban A, ban A phụ thuộc ban X Y Z.
Trong tuần này ko chuyển thì cạch từ nay ko chơi va tẩy chay whitehatvn luôn cho bõ ghét. Hành xử kiểu trẻ con giống BTC mà thôi
Bye!!!!
Mở màn năm 2025, Android công bố các lỗ hổng nghiêm trọng ảnh hưởng đến hàng triệu thiết bị Android toàn cầu, bao gồm các thành phần System, Framework, Media Framework và phần cứng từ các nhà cung cấp Qualcomm và MediaTek.
Các lỗ hổng trong thành phần System (CVE-2024-43096, CVE-2024-43770...
Một lỗ hổng vừa được phát hiện trong Nuclei của ProjectDiscovery - một công cụ quét lỗ hổng nhanh, hiệu quả và có khả năng mở rộng. Nếu khai thác thành công, lỗ hổng này có thể cho phép kẻ tấn công bỏ qua các lần kiểm tra chữ ký và thực thi mã độc.
Lỗ hổng có mã định danh CVE-2024-43405, điểm...
Nhà nghiên cứu đã công bố mã khai thác (PoC) cho lỗ hổng CVE-2024-21182 trong Oracle WebLogic Server. Với điểm CVSS 7,5, lỗ hổng này cho phép truy cập trái phép vào dữ liệu nhạy cảm và xâm phạm hoàn toàn môi trường máy chủ.
Lỗ hổng tồn tại trong thành phần Core của Oracle WebLogic Server, một...
Re: Kết quả Cuộc thi WhiteHat Contest 09
Cần 1 câu trả lời chính thức về việc trả thưởng cho các đội:
- đã email, inbox hỏi nhưng btc im thin thít, btc làm ăn rất không chuyên nghiệp.
- 1 câu hỏi cuối cùng là Btc định khi nào trả thưởng cho các đội khi đã hơn 1 tuần.
xin cảm ơn
Các nhà nghiên cứu đã công bố mã khai thác (PoC) cho lỗ hổng CVE-2023-4147 trong Linux Kernel. Đây là lỗ hổng nghiêm trọng với điểm CVSS 7,8, cho phép kẻ tấn công thực hiện leo thang đặc quyền hoặc gây mất an toàn hệ thống.
Lỗ hổng CVE-2023-4147 là một lỗi Use-After-Free (UAF) trong framework...