Tin tức An ninh mạng

Lỗ hổng nghiêm trọng trong Parse Server cho phép thực thi mã từ xa
Parse Server - công cụ mã nguồn mở trong cơ sở hạ tầng Node.js - tồn tại lỗ hổng nghiêm trọng. Lỗi này được gán mã định danh là CVE-2023-36475, cho phép kẻ tấn công thực thi mã từ xa. Parse...
tathoa0607 - - 2.120 lượt xem
200.000 người dùng bị ảnh hưởng bởi lỗ hổng zero-day trong plugin WordPress
Hacker đã khai thác một lỗ hổng zero-day leo thang đặc quyền (privilege escalation) trong plugin 'Ultimate Member' của WordPress để xâm nhập vào các trang web bằng cách qua mặt các biện pháp bảo...
Sugi_b3o - - 2.297 lượt xem
Mã độc Fluhorse nhắm mục tiêu thẻ tín dụng và mã 2FA trên Android
Các nhà nghiên cứu an ninh mạng vừa công bố thông tin chi tiết về cách thức hoạt động của một loại mã độc trên hệ điều hành Android có tên Fluhorse. Nhà nghiên cứu Axelle Apvrille cho biết...
WhiteHat Team - - 2.263 lượt xem
Đã có PoC cho lỗ hổng bỏ qua xác thực trong Arcserve UDP
Nhà cung cấp giải pháp bảo vệ dữ liệu Arcserve đã giải quyết một lỗ hổng an ninh có mức nghiêm trọng cao trong phần mềm sao lưu Bảo vệ dữ liệu hợp nhất (UDP). Lỗ hổng có thể cho phép kẻ tấn công...
WhiteHat Team - - 1.782 lượt xem
Lỗ hổng nghiêm trọng CVE-2023-2996 trên plugin Jetpack dành cho WordPress
Với 5 triệu lượt cài đặt đang hoạt động toàn cầu, plugin Jetpack là một giải pháp phổ biến dành cho các trang web WordPress, giúp tăng cường bảo mật, hiệu suất, quản lý. Plugin này đang bị đe dọa...
WhiteHat Team - - 2.360 lượt xem
Cập nhật ngay! Chrome 114 vá lỗ hổng nghiêm trọng
Google đã phát hành bản cập nhật Chrome 114 vá tổng cộng 4 lỗ hổng, trong đó có 3 lỗ hổng nghiêm trọng do các nhà nghiên cứu bên ngoài báo cáo. (Ảnh: androidpolice) Google cho biết đã chi tổng...
whf - - 2.770 lượt xem
VMware vá các lỗi thực thi mã trong vCenter Server
VMware vừa phát hành bản cập nhật để xử lý nhiều lỗ hổng làm hỏng bộ nhớ trong phần mềm vCenter Server có thể dẫn đến thực thi mã từ xa. Đây là phần mềm trung tâm điều khiển cho bộ giải pháp quản...
WhiteHat News #ID:2018 - - 3.412 lượt xem
Phát hiện lỗ hổng thực thi mã từ xa nghiêm trọng trong FortiNAC
FortiNAC là giải pháp kiểm soát truy cập mạng (NAC) do Fortinet thiết kế, được các tổ chức sử dụng để bảo vệ và kiểm soát quyền truy cập vào mạng bằng cách thực thi các chính sách bảo mật, thiết...
tuantran - - 2.358 lượt xem
CVE-2023-3128: Lỗ hổng chiếm tài khoản Grafana
Gần đây, các chuyên gia đã phát hiện một lỗ hổng an ninh trong Grafana - một trong những nền tảng mã nguồn mở hàng đầu cho việc phân tích và trực quan hóa dữ liệu. Lỗ hổng được gán mã...
Marcus1337 - - 3.808 lượt xem
Ba lỗ hổng zero-day của Apple khiến hàng trăm triệu thiết bị gặp nguy hiểm
Apple hiện đang là mục tiêu của một cuộc tấn công bằng phần mềm gián điệp tinh vi có tên 'Triangulation'. Hacker lợi dụng các lỗ hổng an ninh để triển khai phần mềm gián điệp Triangulation thông...
WhiteHat Team - - 3.529 lượt xem
Bên trên