• 16:49 | 13/02/2025

GitLab phát hành bản vá giải quyết lỗ hổng nghiêm trọng trong tác vụ Pipeline

08:00 | 22/07/2024 | TIN TỨC SẢN PHẨM

Hữu Hưng (Tổng hợp)

Tin liên quan

  • GitLab phát hành bản sửa lỗi cho lỗ hổng xác thực SAML nghiêm trọng

    GitLab phát hành bản sửa lỗi cho lỗ hổng xác thực SAML nghiêm trọng

     08:00 | 26/09/2024

    GitLab đã phát hành bản cập nhật bảo mật để giải quyết lỗ hổng vượt qua xác thực (bypass) SAML nghiêm trọng ảnh hưởng đến các bản cài đặt tự quản lý (self-managed) của GitLab Community Edition (CE) và Enterprise Edition (EE).

  • Lỗ hổng mới của GitLab có thể cho phép thực thi CI/CD Pipeline tùy ý

    Lỗ hổng mới của GitLab có thể cho phép thực thi CI/CD Pipeline tùy ý

     10:00 | 18/10/2024

    GitLab đã phát hành bản cập nhật bảo mật cho Community Edition (CE) và Enterprise Edition (EE) để giải quyết 08 lỗ hổng bảo mật, bao gồm một lỗ hổng nghiêm trọng có thể cho phép thực thi các CI/CD Pipeline tùy ý.

  • Tội phạm mạng khai thác GitHub và FileZilla để phát tán phần mềm độc hại

    Tội phạm mạng khai thác GitHub và FileZilla để phát tán phần mềm độc hại

     16:00 | 30/05/2024

    Các chuyên gia đã phát hiện một "chiến dịch đa diện" lạm dụng các dịch vụ hợp pháp như GitHub và FileZilla để phát tán một loạt mã độc đánh cắp thông tin và trojan ngân hàng như Atomic (còn gọi là AMOS), Vidar, Lumma (hay LummaC2) và Octo bằng cách giả mạo phần mềm đáng tin cậy như 1Password, Bartender 5 và Pixelmator Pro.

  • Lỗ hổng CVE-2024-4835 trên GitLab cho phép chiếm quyền tài khoản

    Lỗ hổng CVE-2024-4835 trên GitLab cho phép chiếm quyền tài khoản

     13:00 | 12/06/2024

    Một lỗ hổng nghiêm trọng cross-site scripting (XSS) định danh CVE-2024-4835 trong trình soạn thảo mã trực tuyến (Web IDE) của GitLab cho phép kẻ tấn công chiếm quyền kiểm soát tài khoản người dùng mà không cần xác thực.

  • ServiceNow phát hành bản vá cho các lỗ hổng nghiêm trọng

    ServiceNow phát hành bản vá cho các lỗ hổng nghiêm trọng

     14:00 | 05/08/2024

    Trong tháng 7, ServiceNow đã phát hành bản vá các lỗ hổng nghiêm trọng có định danh là CVE-2024-4879, CVE-2024-5178 và CVE-2024-5217. Các lỗ hổng này có thể đánh cắp thông tin đăng nhập và truy cập đầy đủ cơ sở dữ liệu.

  • Nhận xét trên GitHub bị lạm dụng để phát tán phần mềm độc hại

    Nhận xét trên GitHub bị lạm dụng để phát tán phần mềm độc hại

     09:00 | 21/05/2024

    Một lỗ hổng tồn tại trên GitHub đang bị các tác nhân đe dọa lợi dụng để phát tán phần mềm độc hại bằng cách sử dụng các URL được liên kết với kho lưu trữ của Microsoft. Lỗ hổng này có thể bị lạm dụng với bất kỳ kho lưu trữ công khai nào trên GitHub, cho phép kẻ tấn công tạo ra những mồi nhử lừa đảo trông rất tin cậy để đánh lừa người dùng.

  • Cập nhật bản vá lỗ hổng bảo mật tháng 7

    Cập nhật bản vá lỗ hổng bảo mật tháng 7

     14:00 | 30/07/2024

    Trung tuần tháng 7, Microsoft, Adobe và SAP đã phát hành bản vá cho các sản phẩm của mình, khắc phục tổng cộng 167 lỗ hổng bảo mật.

  • Tin cùng chuyên mục

  • Lỗ hổng thực thi mã từ xa trong Chipset MediaTek ảnh hưởng đến hàng triệu người dùng

    Lỗ hổng thực thi mã từ xa trong Chipset MediaTek ảnh hưởng đến hàng triệu người dùng

     12:00 | 14/01/2025

    Đầu tháng 01/2025, MediaTek đã thông báo một loạt các lỗ hổng bảo mật ảnh hưởng đến các chipset của hãng, bao gồm các sản phẩm từ điện thoại thông minh, máy tính bảng cho đến các thiết bị IoT và TV thông minh.

  • Iran dỡ bỏ lệnh cấm WhatsApp và Google Play

    Iran dỡ bỏ lệnh cấm WhatsApp và Google Play

     08:00 | 02/01/2025

    Ngày 24/12, chính quyền Iran đã dỡ bỏ lệnh cấm đối với nền tảng nhắn tin WhatsApp và Google Play như một bước đầu tiên để thu hẹp các hạn chế về internet.

  • Mi2 góp phần định hình tương lai công nghệ tại sự kiện HPT D-Day 2024

    Mi2 góp phần định hình tương lai công nghệ tại sự kiện HPT D-Day 2024

     15:00 | 25/12/2024

    Ngày 20/12/2024, tại TP. Hồ Chí Minh, một trong những sự kiện công nghệ được mong đợi nhất trong năm HPT D-Day 2024 với chủ đề “Hợp tác hướng đến tương lai” đã diễn ra thành công tốt đẹp.

  • Cảnh báo: tấn công mạng nhắm vào 1,5 tỷ người dùng iPhone

    Cảnh báo: tấn công mạng nhắm vào 1,5 tỷ người dùng iPhone

     10:00 | 04/12/2024

    Một cảnh báo khẩn cấp được đưa ra đối với 1,5 tỷ người dùng iPhone trên toàn cầu, sau khi các chuyên gia phát hiện một cuộc tấn công mạng nhắm vào tài khoản Apple ID.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang