-
TP HCM dùng 33 khu "đất vàng" thanh toán cho nhà đầu tư dự án BT -
Giải mã trào lưu leo cây chụp ảnh đầy "chịu chơi" của thế hệ 7x, 8x -
Vụ cô giáo bắt học sinh lớp 3 tự chích kim tiêm vào tay ở TP HCM không đơn giản, có dấu hiệu hình sự? -
Vụ nữ sinh Y khoa năm 4 làm điều dại dột sau khi bị lừa vay app: Nạn nhân vay tiền để làm gì? Kẻ đứng sau là ai? -
Án tù 20 năm cho người cha bỏ quên con gái 18 tháng tuổi tử vong trong ô tô nắng nóng -
Siết quy định chuyển tiền trên 500 triệu đồng: Những ngân hàng nào dừng tính năng tự động chia nhỏ lệnh -
Rau lang giúp kiểm soát đường huyết, bảo vệ gan: Nấu thế nào để giữ tối đa dưỡng chất? -
Xuyên đêm đưa ngư dân đột quỵ, hôn mê từ vùng biển Hoàng Sa vào bờ cấp cứu -
Vụ tịch thu 42 cây mai vàng ở Côn Đảo: Hoàn trả 21 cây cho chủ sở hữu sau khi xác minh nguồn gốc -
Đề xuất mở rộng hình phạt tiền thay cho án tù: Ưu tiên thu hồi tài sản và nhân văn hóa chính sách hình sự
Công nghệ
29/04/2023 14:15Hàng nghìn tổ chức tại Việt Nam bị lỗ hổng web, có nguy cơ bị đánh cắp dữ liệu
Ngày 28-4, các chuyên gia của Bkav cho biết, CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người dùng như thông tin, phiên truy cập... cho phép thực thi lệnh, kiểm soát máy chủ web từ xa.
Lỗ hổng ảnh hưởng đến các cổng quản lý cPanel 2080, 2082, 2083, 2086 và các ứng dụng chạy trên cổng dịch vụ web mặc định 80 và 443. Điều đó đồng nghĩa với việc hàng triệu website được quản trị bởi cPanel có nguy cơ bị tấn công, nhất là khi mã khai thác (PoC) đã được công bố.
Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho hay: "cPanel là phần mềm quản trị lưu trữ website, có hơn 1,4 triệu bản cài đang kết nối Internet. Một cPanel quản lý từ một đến nhiều website, nên phạm vi ảnh hưởng sẽ lan rất rộng".
Bkav ghi nhận tại Việt Nam, có hơn 2.500 lượt cài đặt phần mềm cPanel. Với mức độ ảnh hưởng nghiêm trọng của lỗ hồng này, Bkav khuyến cáo các đơn vị đang sử dụng cPanel cần cập nhật ngay lên các phiên bản: 11.109.9999.116; 11.108.0.13; 11.106.0.18; và 11.102.0.31.
Thiết lập chế độ tự động cập nhật cho cPanel, các đơn vị đang sử dụng phần mềm cPanel, trên cả các hệ thống web chạy cổng 80 và 433 cần rà soát lại toàn bộ hệ thống để kịp thời phát hiện và xử lý nếu bị tấn công.
Theo Mai Chân (Nld.com.vn)
- Cười nghiêng ngả với bài văn tả bố "soi sáng vũ trụ" của cậu bé lớp 5 tại Hà Nội (14:37)
- Mỹ bất ngờ "giải cứu" dầu Nga mắc kẹt trên biển để hạ nhiệt giá năng lượng (14:18)
- 5 chi tiết nhất định phải chú ý khi lần đầu lái thử ô tô điện (14:17)
- Google Gemini tại Việt Nam đã có thể đọc Gmail và Photos (14:09)
- TP HCM dùng 33 khu "đất vàng" thanh toán cho nhà đầu tư dự án BT (14:06)
- Giải mã trào lưu leo cây chụp ảnh đầy "chịu chơi" của thế hệ 7x, 8x (14:00)
- Chủ tịch Đỗ Quang Vinh lên tiếng khi thù lao HĐQT bị cổ đông chất vấn (56 phút trước)
- Man Utd và ngã ba đường: Chọn "người nhà" Carrick hay mạo hiểm với một siêu HLV? (1 giờ trước)
- Vụ cô giáo bắt học sinh lớp 3 tự chích kim tiêm vào tay ở TP HCM không đơn giản, có dấu hiệu hình sự? (1 giờ trước)
- Nam Em gây lo lắng với biểu hiện lạ hậu chia tay (1 giờ trước)