-
Một nam du khách nước ngoài tử vong do tai nạn bất ngờ ở đặc khu Cát Hải: Viện kểm sát vào cuộc -
Đại hội công bố kết quả bầu cử Ban Chấp hành Trung ương khóa XIV -
Hôn lễ Phương Nhi và thiếu gia Minh Hoàng: Lương Thuỳ Linh xuất hiện, không gian cưới dần được hé lộ -
Clip ô tô ngang nhiên đỗ xe giữa đường ở Gia Lai gây bức xúc: Lời khai của tài xế và mức xử phạt? -
Thực hư chuyện Quách Ngọc Tuyên "mượn danh" Hoài Linh để làm truyền thông cho phim mới -
Tòa tuyên án vụ cháu ruột dùng thanh gỗ đánh bà nội thương tích 28% để cướp vàng bán tiêu xài -
Tranh cãi dịch vụ "viện dưỡng lão cho người trẻ" ở Đà Lạt: Cái gì cũng phải làm vì "lớn rồi mà!" -
Lý do Cát Phượng không đến liệm mẹ Thái Hòa dù cả hai từng là vợ chồng và có con chung -
Sau nhiều năm chìm trong bí ẩn, chiến dịch mới hé lộ manh mối đầu tiên về máy bay MH370 mất tích dưới đáy đại dương -
Giá xăng đảo chiều giảm nhẹ, dầu Mazut và Diesel tiếp tục tăng mạnh
Công nghệ
29/04/2023 14:15Hàng nghìn tổ chức tại Việt Nam bị lỗ hổng web, có nguy cơ bị đánh cắp dữ liệu
Ngày 28-4, các chuyên gia của Bkav cho biết, CVE-2023-29489 là một trong những lỗ hổng web điển hình, cho phép hacker đánh cắp dữ liệu người dùng như thông tin, phiên truy cập... cho phép thực thi lệnh, kiểm soát máy chủ web từ xa.
Lỗ hổng ảnh hưởng đến các cổng quản lý cPanel 2080, 2082, 2083, 2086 và các ứng dụng chạy trên cổng dịch vụ web mặc định 80 và 443. Điều đó đồng nghĩa với việc hàng triệu website được quản trị bởi cPanel có nguy cơ bị tấn công, nhất là khi mã khai thác (PoC) đã được công bố.
Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho hay: "cPanel là phần mềm quản trị lưu trữ website, có hơn 1,4 triệu bản cài đang kết nối Internet. Một cPanel quản lý từ một đến nhiều website, nên phạm vi ảnh hưởng sẽ lan rất rộng".
Bkav ghi nhận tại Việt Nam, có hơn 2.500 lượt cài đặt phần mềm cPanel. Với mức độ ảnh hưởng nghiêm trọng của lỗ hồng này, Bkav khuyến cáo các đơn vị đang sử dụng cPanel cần cập nhật ngay lên các phiên bản: 11.109.9999.116; 11.108.0.13; 11.106.0.18; và 11.102.0.31.
Thiết lập chế độ tự động cập nhật cho cPanel, các đơn vị đang sử dụng phần mềm cPanel, trên cả các hệ thống web chạy cổng 80 và 433 cần rà soát lại toàn bộ hệ thống để kịp thời phát hiện và xử lý nếu bị tấn công.
Theo Mai Chân (Nld.com.vn)
- Một nam du khách nước ngoài tử vong do tai nạn bất ngờ ở đặc khu Cát Hải: Viện kểm sát vào cuộc (18:20)
- Đại hội công bố kết quả bầu cử Ban Chấp hành Trung ương khóa XIV (18:07)
- Hôn lễ Phương Nhi và thiếu gia Minh Hoàng: Lương Thuỳ Linh xuất hiện, không gian cưới dần được hé lộ (41 phút trước)
- Clip ô tô ngang nhiên đỗ xe giữa đường ở Gia Lai gây bức xúc: Lời khai của tài xế và mức xử phạt? (44 phút trước)
- Thực hư chuyện Quách Ngọc Tuyên "mượn danh" Hoài Linh để làm truyền thông cho phim mới (49 phút trước)
- Tòa tuyên án vụ cháu ruột dùng thanh gỗ đánh bà nội thương tích 28% để cướp vàng bán tiêu xài (59 phút trước)
- Tranh cãi dịch vụ "viện dưỡng lão cho người trẻ" ở Đà Lạt: Cái gì cũng phải làm vì "lớn rồi mà!" (1 giờ trước)
- Lý do Cát Phượng không đến liệm mẹ Thái Hòa dù cả hai từng là vợ chồng và có con chung (1 giờ trước)
- Công an xác minh vụ Mercedes GLC200 bị phá hoại khi đỗ xe trước trung tâm tiếng Anh (1 giờ trước)
- Chỉ 1 câu nói thách thức trong lúc cự cãi, người cậu bị cháu ruột đâm tử vong, hé lộ nguồn cơn vụ việc (2 giờ trước)