• Cảnh báo lỗ hổng WordPress Core có thể dẫn tới chiếm quyền máy chủ
    WordPress phát hành bản vá bảo mật xử lý lỗ hổng wp2shell trong WordPress Core có khả năng dẫn tới thực thi mã từ xa. Quản trị viên cần kiểm tra và cập nhật website.

    Mức độ ảnh hưởng

    Nếu khai thác thành công, lỗ hổng RCE có thể cho phép thực hiện các thao tác trái phép trên máy chủ tùy thuộc vào quyền của tiến trình chạy website và cấu hình hệ thống.

    Các khả năng có thể bao gồm:

    Thay đổi nội dung website.
    Tạo hoặc chỉnh sửa tệp tin trên máy chủ.
    Cài đặt mã không mong muốn.
    Tiếp tục khai thác các thành phần khác trong hệ thống.
    Cảnh báo lỗ hổng WordPress Core có thể dẫn tới chiếm quyền máy chủ WordPress phát hành bản vá bảo mật xử lý lỗ hổng wp2shell trong WordPress Core có khả năng dẫn tới thực thi mã từ xa. Quản trị viên cần kiểm tra và cập nhật website. Mức độ ảnh hưởng Nếu khai thác thành công, lỗ hổng RCE có thể cho phép thực hiện các thao tác trái phép trên máy chủ tùy thuộc vào quyền của tiến trình chạy website và cấu hình hệ thống. Các khả năng có thể bao gồm: Thay đổi nội dung website. Tạo hoặc chỉnh sửa tệp tin trên máy chủ. Cài đặt mã không mong muốn. Tiếp tục khai thác các thành phần khác trong hệ thống.
    TECH.DVCNTT.COM
    WordPress vá lỗ hổng RCE wp2shell có thể ảnh hưởng website chưa cập nhật
    WordPress phát hành bản vá bảo mật xử lý lỗ hổng wp2shell trong WordPress Core có khả năng dẫn tới thực thi mã từ xa. Quản trị viên cần kiểm tra và cập nhật website.
    0 Comments 0 Shares 647 Views
  • Microsoft vừa phát hành bản cập nhật bảo mật định kỳ tháng 4.2026, xử lý tổng cộng 167 lỗ hổng, bao gồm 2 zero-day. Trong đó, một lỗ hổng trên SharePoint được xác nhận đang bị khai thác trong thực tế và một lỗ hổng Defender đã công khai trước khi có bản vá.


    Trong đợt cập nhật này, Microsoft cũng xử lý 8 lỗ hổng được xếp loại “Critical”, trong đó có 7 lỗ hổng thực thi mã từ xa (RCE) và 1 lỗ hổng từ chối dịch vụ (DoS).
    Microsoft vừa phát hành bản cập nhật bảo mật định kỳ tháng 4.2026, xử lý tổng cộng 167 lỗ hổng, bao gồm 2 zero-day. Trong đó, một lỗ hổng trên SharePoint được xác nhận đang bị khai thác trong thực tế và một lỗ hổng Defender đã công khai trước khi có bản vá. Trong đợt cập nhật này, Microsoft cũng xử lý 8 lỗ hổng được xếp loại “Critical”, trong đó có 7 lỗ hổng thực thi mã từ xa (RCE) và 1 lỗ hổng từ chối dịch vụ (DoS).
    TECH.DVCNTT.COM
    Microsoft Patch Tuesday tháng 4/2026 vá 167 lỗ hổng, có 2 zero-day
    Microsoft phát hành Patch Tuesday tháng 4/2026, vá 167 lỗ hổng gồm 2 zero-day, trong đó có lỗi SharePoint đang bị khai thác.
    0 Comments 0 Shares 1K Views
More Results
Sponsored

Dịch vụ cài đặt, vận hành & quản trị website, server (Linux, CentOS, Ubuntu, Firewall) bảo mật, tối ưu hiệu suất, hỗ trợ 24/7.