Thời gian đọc ước tính: 3 phút
Plugin eMagicOne Store Manager dành cho WooCommerce được tích hợp trong WordPress, giúp đơn giản hóa và cải thiện việc quản lý cửa hàng bằng cách cung cấp các chức năng không có trong giao diện quản trị WooCommerce thông thường. Hai lỗ hổng nghiêm trọng, CVE-2025-5058 và CVE-2025-4603, đã được phát hiện trong eMagicOne...
Thời gian đọc ước tính: 4 phút
Vào ngày 2 tháng 2022 năm 2022, CVE-26134-9.0 "Confluence", một lỗ hổng thực thi mã từ xa zero-day, đã được phát hiện trong tất cả các phiên bản của Máy chủ và Trung tâm Dữ liệu Confluence. Theo khuyến cáo bảo mật, cuộc tấn công được xác định là có mức độ nghiêm trọng cao (CVSS: 10.0/XNUMX)...
Thời gian đọc ước tính: 5 phút
Vào ngày 30 tháng 2022 năm 2022, CVE-30190-9.3 "FOLLINA", một lỗ hổng thực thi mã từ xa zero-day được phát hiện trong Công cụ Chẩn đoán Hỗ trợ Microsoft Windows (MSDT) với mức độ nghiêm trọng cao (CVSS:XNUMX). Công cụ MSDT này chẩn đoán các sự cố với các ứng dụng như tài liệu Microsoft Office. Hướng tấn công ban đầu...
Thời gian đọc ước tính: 2 phút
Một lỗ hổng thực thi mã từ xa zero-day với mức độ nghiêm trọng đã được xác định là CVE-2022-22965, còn gọi là Spring4Shell hoặc SpringShell trong Spring Framework phiên bản 5.3.0 đến 5.3.17, 5.2.0 đến 5.2.19 trở về trước. Spring Framework là một ứng dụng mã nguồn mở, phổ biến và giàu tính năng...
Thời gian đọc ước tính: 2 phút
Một lỗ hổng zero-day nghiêm trọng (CVE-2021-44228) gần đây đã được phát hiện trong Apache Log4J, thư viện ghi nhật ký mã nguồn mở Java phổ biến được sử dụng trong vô số ứng dụng trên toàn thế giới. Lỗ hổng nghiêm trọng nhất được xác định là 'Log4Shell', nếu bị khai thác, có thể cho phép tấn công từ xa...
Thời gian đọc ước tính: 6 phút
Các cuộc tấn công mạng thông qua email lừa đảo đang gia tăng và thường thì kẻ tấn công sử dụng các macro nhúng DOC để xâm nhập vào máy tính của nạn nhân. Gần đây, Quick Heal Security Labs đã phát hiện một mẫu email lừa đảo sử dụng lỗ hổng trình soạn thảo phương trình của Microsoft để phát tán keylogger Hawkeye. Tội phạm mạng...
Thời gian đọc ước tính: < 1 phút
Lỗ hổng zero-day gần đây trong Windows VBScript Engine (CVE-2018-8174) cho phép kẻ tấn công thực thi mã từ xa trên các máy tính mục tiêu. Microsoft đã phát hành khuyến cáo bảo mật CVE-2018-8174 vào ngày 8 tháng 2018 năm XNUMX để giải quyết vấn đề này. Theo Microsoft, lỗ hổng này ảnh hưởng đến hầu hết các hệ điều hành Windows...