Tin công nghệ
Tổng hợp lỗ hổng, cảnh báo và bản vá mới nhất — chọn lọc những gì doanh nghiệp cần hành động ngay.
Tin mới nhất

CÁC TRANG WEB WORDPRESS BỊ TẤN CÔNG ĐỂ THỰC HIỆN TẤN CÔNG BRUTE-FORCE PHÂN TÁN
Các tác nhân đe doạ đang tiến hành các cuộc tấn công brute-force chống lại các trang web WordPress bằng cách tận dụng việc chèn chuỗi JavaScript độc hại, các phát hiện mới từ Sucuri. Nhà nghiên cứu bảo mật Denis Sinegubko cho biết: “Những cuộc tấn công, có dạng

VMWARE PHÁT HÀNH BẢN VÁ BẢO MẬT CHO CÁC LỖ HỔNG ESXI, WORKSTATION VÀ FUSION
VMware đã phát hành các bản vá để khắc phục bốn lỗ hổng bảo mật ảnh hưởng đến ESXi, Workstation và Fusion, bao gồm hai lỗ hổng quan trọng có thể dẫn đến việc thực thi mã. Được theo dõi dưới mã định danh là CVE-2024-22252 và CVE-2024-22253, những lỗ

CVE-2024-0692: LỖ HỔNG RCE KHÔNG XÁC THỰC TRONG SOLARWINDS SECURITY EVENT MANAGER
Gần đây, SolarWinds đã tiết lộ và vá một lỗ hổng nghiêm trọng có thể dẫn đến thực thi mã từ xa (RCE) trong giải pháp Security Event Manager (SEM) của mình. Lỗ hổng này được định danh với mã CVE-2024-0692, có thể cho phép những kẻ tấn công không

CVE-2023-50378: LỖ HỔNG LƯU TRỮ CROSS-SITE SCRIPTING TRÊN APACHE AMBARI
Apache Ambari giúp đơn giản hóa việc quản lý các cụm Hadoop. Tuy nhiên một lỗ hổng vừa mới được tiết lộ có thể biến nó thành một điểm xâm nhập cho những kẻ tấn công. CVE-2023-50378, một lỗ hổng Cross-Site Scripting (XSS) được lưu trữ, đưa ra một rủi

CƠ QUAN FIVE EYES CẢNH BÁO VỀ VIỆC KHAI THÁC TÍCH CỰC CÁC LỖ HỔNG CỦA IVANTI GATEWAY
Liên minh tình báo Five Eyes (FVEY) đã đưa ra một cảnh báo an ninh mạng mới, cảnh báo về các tác nhân đe dọa mạng lưới sử dụng lỗ hổng bảo mật trong cổng Ivanti Connect Secure và Ivanti Policy Secure, Công cụ Kiểm tra tính toàn vẹn (ICT)

CẢNH BÁO VỀ PLUGIN WORDPRESS – LỖ HỔNG SQLI NGHIÊM TRỌNG ĐE DỌA HƠN 200 NGHÌN TRANG WEB
Một lỗ hổng bảo mật nghiêm trọng đã được tiết lộ trong một plugin WordPress phổ biến mang tên Ultimate Member có hơn 200.000 lượt cài đặt hoạt động. Lỗ hổng này có mã định danh là CVE-2024-1071, điểm CVSS là 9.8/10. Nhà nghiên cứu bảo mật Christiaan Swiers đã

NHÓM HACKER LAZARUS ĐÃ KHAI THÁC LỖ HỔNG TRONG KERNEL CỦA WINDOWS
Nhóm Lazarus nổi tiếng đã khai thác một lỗ hổng tăng quyền vừa được vá trong Windows Kernel dưới dạng zero-day để có quyền truy cập cấp kernel và vô hiệu hóa phần mềm bảo mật trên các máy chủ bị xâm nhập. Với mã định danh là CVE-2024-21338 (điểm

WORDPRESS BRICKS BỊ TẤN CÔNG: LỖI NGHIÊM TRỌNG ẢNH HƯỞNG ĐẾN HƠN 25.000 TRANG WEB
Một lỗ hổng bảo mật nghiêm trọng trong WordPress Bricks đang bị các kẻ tấn công lợi dụng, khai thác để chạy mã PHP tùy ý trên các phiên bản dễ bị tấn công Lỗ hổng này, được theo dõi dưới mã định danh CVE-2024-25600 (điểm CVSS: 9.8), cho phép

CVE-2024-26582: LỖ HỔNG THỰC THI MÃ TRONG LINUX KERNEL
Một lỗ hổng nghiêm trọng, mã định danh là CVE-2024-26582, đã được phát hiện trong hệ thống Transport Layer Security (TLS) của Linux Kernel. Lỗ hổng này xuất phát từ một lỗi sử dụng sau khi giải phóng bộ nhớ trong khi kTLS (bản thực hiện TLS củaKernel) xử lý
Cần đội ngũ chuyên trách theo dõi mối đe dọa?
Dịch vụ Threat Intelligence và SOC 24/7 của VNCS Global giúp doanh nghiệp nắm tin trước khi kẻ tấn công hành động.
