Cảnh báo: Jenkins tồn tại lỗ hổng bảo mật nghiêm trọng giúp hacker chiếm quyền điều khiển máy tính của nhiều doanh nghiệp Việt Nam

Tối ngày 18/9, VSEC – công ty cổ phần An ninh mạng Việt Nam đã đưa ra cảnh báo khẩn cấp về lỗ hổng bảo mật nghiêm trọng trên ứng dụng mã nguồn mở Jenkins. Nếu khai thác thành công lỗ hổng này, hacker có thể thực thi lệnh trái phép từ xa. Lỗ hổng […]

Lastpass “vá” lỗ hổng cho phép các trang web trích xuất mật khẩu sử dụng gần nhất của người dùng

Điều đáng buồn là ngay cả một phần mềm quản lý và bảo vệ mật khẩu, “lớp phòng ngự” cho sự bảo mật và riêng tư của người dùng, lại cũng dính… lỗ hổng bảo mật. Mới đây, LastPass đã “vá” một lỗ hổng khiến các trang web độc hại được thiết kế đặc biệt […]

Vá lỗ hổng trong Forcepoint VPN Client cho Windows

Các nhà nghiên cứu của SafeBreach vừa phát hiện ra lỗ hổng trong Forcepoint VPN Client (ứng dụng kết nối mạng riêng ảo từ xa) dành cho Windows có thể dẫn đến khai thác để leo thang đặc quyền vì các mục đích khác nhau. Lỗ hổng CVE-2019-6145 là lỗi nằm trong đường dẫn tìm […]

Microsoft công bố 4 lỗ hổng Remote Desktop mới ảnh hưởng nhiều phiên bản Windows

Microsoft vừa cho biết hệ điều hành Windows có chứa bốn lỗ hổng nghiêm trọng trong Dịch vụ Remote Desktop, tương tự như lỗ hổng RDP ‘BlueKeep’ được vá gần đây. Được phát hiện bởi nhóm an ninh của Microsoft, cả bốn lỗ hổng, CVE-2019-1181, CVE-2019-1182, CVE-2019-1222 và CVE-2019-1226, đều có thể bị khai thác […]