11 Kết quả cho Hashtag: 'XSS'
-
“Half-click exploit” và cuộc chơi mới của tin tặc Laundry Bear nhắm vào Exchange OWA
Hồng Đạt11:50 | 31/07/2026Nhóm tin tặc Laundry Bear của Nga, còn được biết đến với tên Void Blizzard, đang khai thác lỗ hổng Exchange Outlook Web Access (OWA) trong các chiến dịch email để phát tán một phần mềm độc hại tinh vi có tên OWAReaper. -
Microsoft vá lỗ hổng zero-day trên Exchange Server bị khai thác trong các cuộc tấn công
Hồng Đạt13:45 | 11/06/2026Microsoft đã vá một lỗ hổng bảo mật trên Exchange Server đang bị khai thác tích cực, cho phép các tác nhân đe dọa thực thi mã JavaScript tùy ý trong các cuộc tấn công XSS nhắm vào người dùng Outlook Web Access. -
Cảnh báo lỗ hổng nghiêm trọng trong các tiện ích VSCode phổ biến, đe dọa an toàn môi trường phát triển
Hồng Đạt09:53 | 24/02/2026Theo cảnh báo từ công ty an ninh mạng Ox Security, các lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến các tiện ích mở rộng phổ biến của Visual Studio Code (VSCode) với tổng số lượt tải xuống hơn 128 triệu lần, có thể bị khai thác để đánh cắp các tập tin cục bộ và thực thi mã từ xa. -
Ivanti cảnh báo về lỗ hổng thực thi mã nghiêm trọng của Endpoint Manager
Nguyễn Đình Giới10:54 | 10/12/2025Ngày 9/12, Công ty phần mềm Ivanti của Mỹ đã đưa ra cảnh báo khách hàng về một lỗ hổng bảo mật mới được phát hiện trong giải pháp Endpoint Manager (EPM) của hãng, có thể cho phép kẻ tấn công thực thi mã từ xa. -
Tin tặc APT28 khai thác lỗ hổng zero-day MDaemon để tấn công máy chủ Webmail
Hồng Đạt15:09 | 27/05/2025Theo những phát hiện mới đây từ công ty an ninh mạng ESET (Slovakia), nhóm tin tặc APT28 đã thực hiện hàng hoạt cuộc tấn công gián điệp mạng nhắm vào các máy chủ Webmail như Roundcube, Horde, MDaemon và Zimbra thông qua các lỗ hổng XSS, bao gồm cả lỗ hổng zero-day trong MDaemon. -
Bản cập nhật mới nhất của GitLab vá lỗ hổng XSS có mức độ nghiêm trọng cao
Thanh Bình10:31 | 24/02/2025GitLab đã ban hành một khuyến cáo bảo mật kêu gọi người dùng cập nhật hệ thống ngay lập tức để khắc phục nhiều lỗ hổng, bao gồm một lỗ hổng Cross-Site Scripting (XSS) nghiêm trọng. Bản cập nhật này áp dụng cho GitLab Community Edition (CE) và Enterprise Edition (EE) với các phiên bản 17.8.2, 17.7.4 và 17.6.5. -
Gần 1 triệu website WordPress bị nhắm mục tiêu trong một chiến dịch tấn công lớn
T.U10:23 | 11/05/2020Theo thông tin từ ESET, một tác nhân độc hại chưa được xác định đang tiến hành khai thác lỗ hổng trong các plugin đã được vá vài tháng, hoặc thậm chí vài năm trước trên nền tảng WordPress trong thời gian gần đây.
