Tin tức An ninh mạng

Barracuda cảnh báo lỗ hổng 0-day đang bị khai thác trong Email Security Gateway
Nhà cung cấp dịch vụ bảo mật mạng và email Barracuda đã cảnh báo người dùng về chiến dịch khai thác lỗ hổng zero-day trong các thiết bị Email Security Gateway (ESG) của công ty. Đây là giải pháp...
whf - - 3.169 lượt xem
LibreOffice xử lý hai lỗ hổng CVE-2023-0950 và CVE-2023-2255
The Document Foundation vừa xử lý 2 lỗ hổng trong sản phẩm LibreOffice của mình có thể gây rủi ro đáng kể cho người dùng sản phẩm này toàn cầu nếu bị khai thác. LibreOffice là bộ phần mềm tin học...
WhiteHat News #ID:2018 - - 3.049 lượt xem
Zyxel phát hành bản vá cho các sản phẩm tường lửa và VPN
Zyxel đã tung các bản cập nhật mới nhất để giải quyết hai lỗi an ninh nghiêm trọng được phát hiện trong một số sản phẩm tường lửa và VPN. Hai lỗ hổng này cho phép kẻ tấn công không được xác thực...
tathoa0607 - - 2.776 lượt xem
1,5 triệu trang web WordPress bị tấn công qua khai thác plugin với hơn 40.000 lượt cài đặt
Các cuộc tấn công này nhằm vào một lỗ hổng Unauthenticated Stored Cross-Site Scripting (XSS) trong một plugin yêu cầu sự đồng ý sử dụng cookie của WordPress. Plugin này có tên Beautiful Cookie...
Marcus1337 - - 3.246 lượt xem
[Cập nhật] Đã xuất hiện PoC cho lỗ hổng nghiêm trọng trong GitLab
Cập nhật: Hiện đã xuất hiện PoC cho lỗ hổng nghiêm trọng CVE-2023-2825. Người dùng cần nhanh chóng cập nhật lên phiên bản GitLab mới nhất để không bị tin tặc tấn công. GitLab vừa phát hành bản...
WhiteHat Team - - 4.222 lượt xem
Xuất hiện PoC cho lỗ hổng nghiêm trọng trong máy chủ Apache HTTP
Gần đây, PoC cho lỗ hổng nghiêm trọng trong máy chủ Apache HTTP đã được công bố. Lỗ hổng có mã định danh là CVE-2023-25690 với số điểm CVSS gần như tuyệt đối 9,8/10. Apache HTTP Server là một...
WhiteHat Team - - 3.794 lượt xem
Nóng! Apple vá 3 lỗ hổng zero-day mới trên iPhone, Mac và iPad
Apple vừa giải quyết 3 lỗ hổng zero-day mới được khai thác trong các cuộc tấn công để xâm nhập vào iPhone, Mac và iPad. Tất cả các lỗ hổng đều được tìm thấy trong công cụ trình duyệt WebKit đa...
Tommy_Nguyen - - 3.249 lượt xem
Phát hiện các lỗ hổng nghiêm trọng trong trình quản lý bộ định tuyến Synology
Một loạt các lỗ hổng mới vừa được phát hiện trong trình quản lý bộ định tuyến Synology (SRM), thành phần được coi như trái tim của mọi bộ định tuyến Synology (router). SRM là một hệ điều hành và...
WhiteHat Team - - 3.414 lượt xem
Cảnh báo các lỗ hổng nghiêm trọng trên thiết bị Switch của Cisco, đã có PoC
Cisco vừa cảnh báo về 4 lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng ảnh hưởng đến nhiều dòng thiết bị Switch Small Business. Đặc biệt, mã khai thác (PoC) đã được công bố. Cả 4 lỗ hổng đều được...
WhiteHat Team - - 4.856 lượt xem
Thêm hai lỗ hổng trên sandbox VM2 - Chuyện gì đang xảy ra?
Sức nóng của 3 lỗ hổng nghiêm trọng trên sandbox VM2 được công bố hồi tháng 4 còn chưa hạ nhiệt thì mới đây, tin không vui khác lại xuất hiện. Sandbox VM2 được sử dụng để chạy mã JavaScript không...
WhiteHat Team - - 3.974 lượt xem
Bên trên