您的当前位置:首页 >Nhà cái uy tín >Lỗ hổng nguy hại trên mạng xã hội, ứng dụng chat và trang TMĐT_trận đấu mu vs mc 正文
时间:2025-01-27 16:49:16 来源:网络整理编辑:Nhà cái uy tín
Tin thể thao 24H Lỗ hổng nguy hại trên mạng xã hội, ứng dụng chat và trang TMĐT_trận đấu mu vs mc
Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa đưa ra cảnh báo khẩn cấp về lỗ hổng bảo mật nghiêm trọng trên ứng dụng Jenkins.
Jenkins là phần mềm mã nguồn mở (opensource) dùng để thực hiện chức năng tích hợp liên tục (Continuous Integration - CI) và xây dựng các tác vụ tự động hóa.
Lỗ hổng vừa được phát hiện có trên phiên bản Jetty 9.4.27 của Jenkins. Đây là phiên bản bổ sung cơ chế xử lý lỗi tràn bộ đệm khiến ứng dụng bị lỗi. Do đó,ỗhổngnguyhạitrênmạngxãhộiứngdụngchatvàtrangTMĐtrận đấu mu vs mc phiên bản này được rất nhiều nhà phát triển sử dụng.
Lỗ hổng này cho phép hacker xâm nhập dữ liệu quan trọng của người dùng, từ đó tạo tiền đề để chiếm quyền điều khiển hệ thống. Chính vì vậy, độ nguy hại của lỗ hổng Jenkins được đánh giá với số điểm 9.4/10 theo thang điểm CVSS 3.1
Theo các chuyên gia, lỗ hổng nguy hại trên Jenkins có thể ảnh hưởng tới các sản phẩm có nhiều người dùng như mạng xã hội, ứng dụng chat hay các trang thương mại điện tử. |
Continuous Integration (CI) là một trong những hệ thống phổ biến nhất tại các doanh nghiệp công nghệ Việt Nam. 80% doanh nghiệp có hệ thống CI đều sử dụng ứng dụng Jenkins để giúp tự động hoá trong nhiều công đoạn phát triển phần mềm.
Jenkins cũng được sử dụng nhiều trong các sản phẩm có nhiều người dùng như mạng xã hội, ứng dụng chat hay các trang thương mại điện tử. Theo thống kê, hiện có hơn 200.000 máy chủ đang cài đặt Jenkins phiên bản bị lỗi.
Theo đánh giá của các chuyên gia, với lỗ hổng nguy hiểm này, hacker có thể thực hiện các hoạt động trái phép như đánh cắp thông tin, phát tán dữ liệu mật. Kẻ xấu thậm chí có thể chiếm quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin quan trọng của doanh nghiệp.
Với việc được sử dụng khá phổ biến trong giới lập trình, mức độ nghiêm trọng của lỗ hổng Jenkins được dự báo sẽ ảnh hưởng nhiều đến các doanh nghiệp Việt Nam. VSEC khuyến cáo các tổ chức, doanh nghiệp cần cập nhật phiên bản mới đã vá lỗ hổng (Jetty 9.4.30.v20200611) sớm nhất và nhanh nhất có thể.
Các doanh nghiệp cũng cần hạn chế công khai những hệ thống đang sử dụng trong mạng nội bộ, cấu hình Whitelist các IP được truy cập vào các hệ thống quan trọng. Đồng thời với đó, doanh nghiệp cũng cần cài đặt mật khẩu mạnh cho tài khoản hệ thống, kể cả những tài khoản có quyền hạn thấp.
Trọng Đạt
Trong số 120 lỗ hổng được vá trong bản cập nhật bảo mật Patch Tuesday tháng 8, Microsoft cho biết có 2 lỗ hổng zero-day nghiêm trọng.
Rơi trực thăng chở tổng thống Iran2025-01-27 18:09
Ly hôn vì nhu cầu của vợ quá cao2025-01-27 17:56
Thường xuyên uống thuốc tránh thai khẩn cấp, cô gái trẻ bị ung thư vú2025-01-27 17:45
Bài học rút ra từ lời trăng trối của 1.000 bệnh nhân2025-01-27 17:43
Bác sĩ 96 tuổi, tay chân biến dạng vẫn cầm dao phẫu thuật2025-01-27 17:35
Cung đường 'tiểu sa mạc' khung cảnh đẹp như mơ độc nhất Việt Nam2025-01-27 17:08
Đau đầu nghĩ cách trị bệnh nghiện nhìn gái đẹp của chồng2025-01-27 17:04
'Điên đảo' 6 món quà vặt mới của giới trẻ Sài Thành2025-01-27 16:14
Du khách khỏa thân khoe 'chiến lợi phẩm' sau cuộc đi săn gây phẫn nộ2025-01-27 16:05
Cận cảnh phòng chờ VIP trên sân bay Tân Sơn Nhất2025-01-27 15:54
Dục vọng và nỗi hổ thẹn2025-01-27 18:21
Sau Tết, loạt xe 'hot' bỏ 'bia kèm lạc', bán đúng giá đề xuất2025-01-27 17:53
Sau khi ăn thì bạn nên nằm, ngồi hay đứng tốt cho sức khỏe?2025-01-27 17:31
4 chế độ ăn kiêng giúp bạn có sức khỏe tốt và sống lâu hơn2025-01-27 17:17
Lay động những khúc hát ngợi ca chủ tịch Hồ Chí Minh2025-01-27 17:08
Tuyển bệnh nhân tham gia thử nghiệm thuốc trị tiểu đường từ dược liệu tự nhiên2025-01-27 17:03
Người phụ nữ không tin chẩn đoán bác sĩ mắc bệnh gút vì nghĩ chỉ đàn ông ăn nhậu mới mắc2025-01-27 16:50
Tìm ra thuốc kháng sinh cứu hàng trăm triệu người nhờ chiếc đĩa bẩn2025-01-27 16:36
Quy tắc ngầm của vợ chồng Mạnh Trường liên quan đến cảnh nhạy cảm2025-01-27 16:13
Dịp nghỉ Tết, 300 bệnh nhân đột quỵ cấp cứu tại Bệnh viện Nhân dân 115 TP.HCM2025-01-27 16:02