Lỗ Hổng LiteSpeed HTTP/3 (CVE-2025-54939): Cách Khắc Phục An Toàn
Ngày 18/08/2025, LiteSpeed công bố một lỗ hổng bảo mật nghiêm trọng trong thư viện LSQUIC (QUIC & HTTP/3) – được gán mã CVE-2025-54939. Lỗ hổng này cho phép kẻ tấn công gửi các gói UDP đặc biệt đến cổng HTTP/QUIC, gây rò rỉ bộ nhớ không giới hạn, dẫn đến tình trạng từ chối…
Lỗ hổng bảo mật ảnh hưởng 4 triệu website WordPress
Một lỗ hổng bảo mật trong plugin Really Simple Security mới đây đã bị phát hiện, gây ảnh hưởng đến hơn 4 triệu website WordPress đang sử dụng nó. Theo Wordfence, lỗ hổng được gán mã nhận dạng CVE-2024-10924 với mức độ nghiêm trọng lên đến 9,8 theo thang điểm CVSS (tối đa là 10)…