Tin bảo mật

W3 Total Cache bị phát hiện lỗ hổng cho phép hacker chiếm quyền 1 triệu Website

Một lỗ hổng bảo mật vừa được phát hiện trong W3 Total Cache, đẩy hơn 1 triệu website toàn cầu vào tình trạng báo động đỏ. Điểm đáng lo ngại là kẻ tấn công không cần tài khoản, không cần đăng nhập và cũng không cần kỹ năng cao. Chỉ một bình luận chứa mã…

Lỗ Hổng LiteSpeed HTTP/3 (CVE-2025-54939): Cách Khắc Phục An Toàn

Ngày 18/08/2025, LiteSpeed công bố một lỗ hổng bảo mật nghiêm trọng trong thư viện LSQUIC (QUIC & HTTP/3) – được gán mã CVE-2025-54939. Lỗ hổng này cho phép kẻ tấn công gửi các gói UDP đặc biệt đến cổng HTTP/QUIC, gây rò rỉ bộ nhớ không giới hạn, dẫn đến tình trạng từ chối…

Lỗ hổng bảo mật ảnh hưởng 4 triệu website WordPress

Một lỗ hổng bảo mật trong plugin Really Simple Security mới đây đã bị phát hiện, gây ảnh hưởng đến hơn 4 triệu website WordPress đang sử dụng nó. Theo Wordfence, lỗ hổng được gán mã nhận dạng CVE-2024-10924 với mức độ nghiêm trọng lên đến 9,8 theo thang điểm CVSS (tối đa là 10)…