Tin công nghệ
Tổng hợp lỗ hổng, cảnh báo và bản vá mới nhất — chọn lọc những gì doanh nghiệp cần hành động ngay.
Tin mới nhất

Lỗ Hổng PHP Mới Với Mã CVE-2024-4577: Nguy Cơ Thực Thi Từ Xa Trên Máy Chủ Windows
Lỗ hổng PHP với mã CVE-2024-4577 cho phép thực thi mã từ xa, cho phép kẻ tấn công thực hiện các hành động trái phép trên máy chủ mà không cần xác thực. Đây là một lỗ hổng bảo mật nghiêm trọng, ảnh hưởng lớn đến các máy chủ chạy

BlueSpy: Mối đe doạ nghe lén Bluetooth nhắm vào các tai nghe phổ biến
Tại hội nghị RootedCon Madrid 2024, Tarlogic Security đã tiết lộ “BlueSpy”, chứng minh các tai nghe Bluetooth phổ biến có thể bị biến thành thiết bị nghe lén, tiết lộ các cuộc trò chuyện riêng tư cho các hacker Lỗ hổng BlueSpy làm nổi bật việc sử dụng rộng

CVE-2024-28815: Mitel vá lỗ hổng bảo mật quan trọng trong giải pháp InAttend và CMG
Mitel, nhà cung cấp giải pháp truyền thông hàng đầu, đã phát hành một bản vá bảo mật để giải quyết lỗ hổng trong các sản phẩm InAttend và CMG. Lỗ hổng có mã CVE-2024-28815 có điểm CVSS là 9,8, cho thấy mức độ rủi ro nghiêm trọng. Lỗ hổng

Fortinet cảnh báo về lỗ hổng RCE nghiêm trọng mang tên CVE-2023-48788
Fortinet đã cảnh báo về lỗ hổng bảo mật CVE-2023-48788 ảnh hưởng đến phần mềm FortiClientEMS, có thể cho phép kẻ tấn công thực hiện mã trên các hệ thống bị ảnh hưởng. Theo thông báo của công ty, một lỗ hổng SQL Injection trong FortiClientEMS có thể cho phép

Mã độc DarkGate khai thác lỗ hổng Zero-day mới được vá trong Microsoft
Chiến dịch mã độc DarkGate được khai thác vào giữa tháng 1 năm 2024 đã tận dụng một lỗ hổng bảo mật vừa được vá trong Microsoft Windows như một zero-day bằng cách sử dụng các trình cài đặt phần mềm giả mạo. Trend Micro cho biết: “Trong chiến dịch

Lỗ hổng Kubernetes cho phép chiếm node Windows từ xa
Chi tiết đã được công khai về một lỗ hổng nghiêm trọng được vá trong Kubernetes, có thể cho phép kẻ tấn công độc hại thực hiện thực thi mã từ xa với đặc quyền được nâng lên trong các trường hợp cụ thể. Nhà nghiên cứu bảo mật của

Lỗ hổng Canva mới về phông chữ và rủi ro an ninh mạng
Canva, nền tảng thiết kế đồ họa phổ biến, đã công bố kết quả của cuộc nghiên cứu bảo mật của mình về phông chữ. Cuộc điều tra của công ty đã phát hiện ba lỗ hổng chưa biết trước đây (CVEs) trong các công cụ phổ biến được sử

Lỗ hổng CVE-2023-41313 nghiêm trọng trong cơ sở dữ liệu Apache Doris
Một lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong các phiên bản của cơ sở dữ liệu phân tích thời gian thực Apache Doris trước phiên bản 2.0.0. Lỗ hổng CVE-2023-41313 cho phép kẻ tấn công khai thác các điểm yếu trong quá trình xác thực trong

CISCO PHÁT HÀNH BẢN VÁ CHO LỖI CHIẾM QUYỀN ĐIỀU KHIỂN VPN MỨC ĐỘ NGHIÊM TRỌNG
Cisco đã phát hành các bản vá để khắc phục một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến phần mềm Secure Client có thể bị khai thác để mở một phiên VPN của một người dùng mục tiêu. Công ty thiết bị mạng đã mô tả lỗ hổng
Cần đội ngũ chuyên trách theo dõi mối đe dọa?
Dịch vụ Threat Intelligence và SOC 24/7 của VNCS Global giúp doanh nghiệp nắm tin trước khi kẻ tấn công hành động.
