Tin tức An ninh mạng

Các lỗ hổng trong Kubernetes cho phép tấn công từ xa trên Windows Endpoint
Ba lỗ hổng vừa được phát hiện trong nền tảng Kubernetes được đánh giá có mức độ cao có thể bị khai thác để thực thi mã từ xa với đặc quyền nâng cao trên thiết bị người dùng cuối của Windows...
WhiteHat News #ID:2018 - - 1.999 lượt xem
Patch Tuesday tháng 9 của Microsoft vá 2 zero-day đang bị khai thác
Microsoft vừa phát hành bản vá định kỳ Patch Tuesday tháng 9 để xử lý 59 lỗ hổng, trong đó có 2 lỗi zero-day đang bị khai thác trên thực tế. Trong 24 lỗi thực thi mã từ xa được xử lý, Microsoft...
WhiteHat News #ID:2018 - - 1.726 lượt xem
Google khắc phục một lỗi zero-day khác của Chrome
Google đã phát hành các bản cập nhật khẩn cấp để giải quyết lỗ hổng zero-day thứ tư trong Chrome (CVE-2023-4863) bị khai thác trong các cuộc tấn công kể từ đầu năm nay. Phiên bản mới hiện đang...
Tommy_Nguyen - - 2.465 lượt xem
Cập nhật ngay bản vá cho lỗ hổng 10 điểm trong Cisco BroadWorks
Lỗ hổng bỏ qua xác thực nghiêm trọng được phát hiện trong nền tảng của Cisco có mã định danh CVE-2023-20238, điểm CVSS tối đa 10/10. Lỗ hổng xảy ra trong quá trình triển khai đăng nhập một lần...
WhiteHat Team - - 1.692 lượt xem
Cập nhật ngay: 2 lỗ hổng zero-day mới đã bị khai thác để tấn công iPhone, Mac
Apple đã phát hành bản cập nhật khẩn cấp để khắc phục 2 lỗ hổng zero-day mới bị khai thác trong các cuộc tấn công nhắm vào người dùng iPhone và Mac, nâng tổng số lỗ hổng zero-day bị khai thác đã...
whf - - 3.030 lượt xem
Cảnh báo: Lỗ hổng bỏ qua xác thực trong bộ định tuyến Tenda N300, chưa có bản vá
Lỗ hổng nghiêm trọng có mã định danh CVE-2023-4498 được phát hiện trong bộ định tuyến không dây Modem VDSL2 Tenda N300 có thể cho phép kẻ tấn công không xác thực truy cập thông tin nhạy cảm. Lỗ...
WhiteHat Team - - 2.010 lượt xem
Lỗi nghiêm trọng ảnh hưởng đến 70 nghìn trang WordPress
Lỗ hổng thực thi mã từ xa không được xác thực CVE-2023-4634 ảnh hưởng đến plugin Media-Library-Assistant – một công cụ có hơn 70.000 lượt cài đặt trên toàn thế giới. Lỗ hổng xảy ra do việc...
tathoa0607 - - 2.979 lượt xem
Hai lỗi RCE trong chip Qualcomm khiến hàng tỷ thiết bị dễ bị tấn công
Qualcomm - công ty chuyên sản xuất chất bán dẫn toàn cầu của Mỹ - đã phát hành bản vá cho hơn 20 lỗ hổng trong tháng 9 năm 2023. Trong đó, nổi bật là hai lỗ hổng nghiêm trọng: CVE-2023-28562 và...
WhiteHat Team - - 1.763 lượt xem
Cảnh báo lỗ hổng RCE trong các dòng router của ASUS
Ba lỗ hổng thực thi mã từ xa (RCE) có mức độ nghiêm trọng cao ảnh hưởng đến các dòng router ASUS RT-AX55, RT-AX56U_V2 và RT-AC86U có thể cho phép kẻ tấn công chiếm quyền điều khiển thiết bị nếu...
whf - - 2.342 lượt xem
Đã có PoC cho lỗ hổng bỏ qua xác thực SSH nghiêm trọng trong VMware Aria
VMware Aria Operations for Networks (tên cũ là vRealize Network Insight) là một công cụ giám sát, khám phá và phân tích mạng cũng như ứng dụng nhằm xây dựng cơ sở hạ tầng mạng an toàn trên nền...
WhiteHat Team - - 2.242 lượt xem
Bên trên