28 Kết quả cho Hashtag: 'CVE'
-
Lỗ hổng Pack2TheRoot - Thách thức leo thang đặc quyền trên hệ điều hành Linux
Hà Ngọc Chương (Trường Cao đẳng Kỹ thuật Thông tin - Binh chủng Thông tin Liên lạc)09:28 | 08/05/2026Sự phụ thuộc ngày càng lớn vào các hệ điều hành mã nguồn mở đã đưa Linux trở thành nền tảng cốt lõi của máy chủ, điện toán đám mây và hạ tầng doanh nghiệp hiện đại. Tuy nhiên, các thành phần quản trị backend đôi khi trở thành “điểm mù” về bảo mật. Gần đây, giới nghiên cứu công bố lỗ hổng Pack2TheRoot, một lỗi logic trong thành phần PackageKit đã tồn tại gần 12 năm. Bằng cách khai thác sai sót trong cơ chế ủy quyền, người dùng cục bộ có thể leo thang đặc quyền lên mức cao nhất (root), gây rủi ro nghiêm trọng cho tính toàn vẹn của hệ thống. -
Bản cập nhật bảo mật Chrome mới vá lỗ hổng thực thi mã từ xa nghiêm trọng
Thanh Bình15:55 | 12/09/2025Mới đây, Google đã phát hành bản cập nhật bảo mật khẩn cấp cho trình duyệt Chrome trên Windows, Mac và Linux, giải quyết các lỗ hổng nghiêm trọng có thể cho phép kẻ tấn công thực thi mã tùy ý từ xa. Người dùng được khuyến cáo nên cập nhật trình duyệt ngay lập tức để bảo vệ khỏi các mối đe dọa tiềm ẩn. -
Phát hiện lỗ hổng nghiêm trọng trong Webmin cho phép chiếm quyền điều khiển từ xa
Mỹ Dung16:11 | 08/05/2025Một lỗ hổng bảo mật nguy hiểm vừa được phát hiện trong Webmin – công cụ quản trị hệ thống từ xa phổ biến trên các máy chủ Linux/Unix cho phép kẻ tấn công có thể leo thang đặc quyền và thực thi mã từ xa nếu khai thác thành công. Lỗ hổng này được đánh giá có mức độ nghiêm trọng cao với điểm CVSS 8.8 và đã được gán mã định danh là CVE-2025-2774. -
Lỗ hổng nghiêm trọng trong Commvault có thể dẫn tới chiếm quyền kiểm soát hệ thống
Quốc Trường13:48 | 29/04/2025Các nhà nghiên cứu an ninh mạng đã phát hiện một lỗ hổng bảo mật nghiêm trọng trong Commvault Command Center, có định danh là CVE-2025-34028. Lỗ hổng này ảnh hưởng đến các phiên bản từ 11.38.0 đến 11.38.19 trên cả hệ điều hành Windows và Linux, cho phép kẻ tấn công từ xa, không cần xác thực, thực thi mã tùy ý trên hệ thống bị ảnh hưởng. Mức độ nghiêm trọng của lỗ hổng được đánh giá là 9.0 trên thang điểm CVSS, phản ánh mức độ rủi ro cao đối với các tổ chức sử dụng phần mềm này. -
CISA cảnh báo về lỗ hổng ảnh hưởng tới Chrome và bộ định tuyến D-Link
Thanh Bình (theo Bleepingcomputer)14:58 | 28/05/2024Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ (CISA) đã bổ sung ba lỗ hổng bảo mật vào danh mục “Các lỗ hổng bảo mật đã bị khai thác - KEV”. Trong đó, có một lỗ hổng ảnh hưởng đến Google Chrome và hai lỗ hổng ảnh hưởng đến một số bộ định tuyến D-Link.
