No posts found.

TIN TỨC MỚI

VMWARE PHÁT HÀNH BẢN VÁ BẢO MẬT CHO CÁC LỖ HỔNG ESXI, WORKSTATION VÀ FUSION

VMware đã phát hành các bản vá để khắc phục bốn lỗ hổng bảo mật ảnh hưởng đến ESXi, Workstation và Fusion, bao gồm hai lỗ hổng quan trọng có thể dẫn đến việc thực thi mã. Được theo dõi dưới mã định...

CVE-2024-0692: LỖ HỔNG RCE KHÔNG XÁC THỰC TRONG SOLARWINDS SECURITY EVENT MANAGER

Gần đây, SolarWinds đã tiết lộ và vá một lỗ hổng nghiêm trọng có thể dẫn đến thực thi mã từ xa (RCE) trong giải pháp Security Event Manager (SEM) của mình. Lỗ hổng này được định danh với mã...

CVE-2023-50378: LỖ HỔNG LƯU TRỮ CROSS-SITE SCRIPTING TRÊN APACHE AMBARI

Apache Ambari giúp đơn giản hóa việc quản lý các cụm Hadoop. Tuy nhiên một lỗ hổng vừa mới được tiết lộ có thể biến nó thành một điểm xâm nhập cho những kẻ tấn công. CVE-2023-50378, một lỗ hổng...

CƠ QUAN FIVE EYES CẢNH BÁO VỀ VIỆC KHAI THÁC TÍCH CỰC CÁC LỖ HỔNG CỦA IVANTI GATEWAY

Liên minh tình báo Five Eyes (FVEY) đã đưa ra một cảnh báo an ninh mạng mới, cảnh báo về các tác nhân đe dọa mạng lưới sử dụng lỗ hổng bảo mật trong cổng Ivanti Connect Secure và Ivanti Policy Secure...

CẢNH BÁO VỀ PLUGIN WORDPRESS – LỖ HỔNG SQLI NGHIÊM TRỌNG ĐE DỌA HƠN 200 NGHÌN TRANG WEB

Một lỗ hổng bảo mật nghiêm trọng đã được tiết lộ trong một plugin WordPress phổ biến mang tên Ultimate Member có hơn 200.000 lượt cài đặt hoạt động. Lỗ hổng này có mã định danh là CVE-2024-1071, điểm...

NHÓM HACKER LAZARUS ĐÃ KHAI THÁC LỖ HỔNG TRONG KERNEL CỦA WINDOWS

Nhóm Lazarus nổi tiếng đã khai thác một lỗ hổng tăng quyền vừa được vá trong Windows Kernel dưới dạng zero-day để có quyền truy cập cấp kernel và vô hiệu hóa phần mềm bảo mật trên các máy chủ bị xâm...

NỔI BẬT

No posts found.