Lỗ hổng nguy hại trên mạng xã hội, ứng dụng chat và trang TMĐT
Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa đưa ra cảnh báo khẩn cấp về lỗ hổng bảo mật nghiêm trọng trên ứng dụng Jenkins.
Jenkins là phần mềm mã nguồn mở (opensource) dùng để thực hiện chức năng tích hợp liên tục (Continuous Integration - CI) và xây dựng các tác vụ tự động hóa.
Lỗ hổng vừa được phát hiện có trên phiên bản Jetty 9.4.27 của Jenkins. Đây là phiên bản bổ sung cơ chế xử lý lỗi tràn bộ đệm khiến ứng dụng bị lỗi. Do đó,ỗhổngnguyhạitrênmạngxãhộiứngdụngchatvàtrangTMĐlich bóng đá hôm nay phiên bản này được rất nhiều nhà phát triển sử dụng.
Lỗ hổng này cho phép hacker xâm nhập dữ liệu quan trọng của người dùng, từ đó tạo tiền đề để chiếm quyền điều khiển hệ thống. Chính vì vậy, độ nguy hại của lỗ hổng Jenkins được đánh giá với số điểm 9.4/10 theo thang điểm CVSS 3.1
Theo các chuyên gia, lỗ hổng nguy hại trên Jenkins có thể ảnh hưởng tới các sản phẩm có nhiều người dùng như mạng xã hội, ứng dụng chat hay các trang thương mại điện tử. |
Continuous Integration (CI) là một trong những hệ thống phổ biến nhất tại các doanh nghiệp công nghệ Việt Nam. 80% doanh nghiệp có hệ thống CI đều sử dụng ứng dụng Jenkins để giúp tự động hoá trong nhiều công đoạn phát triển phần mềm.
Jenkins cũng được sử dụng nhiều trong các sản phẩm có nhiều người dùng như mạng xã hội, ứng dụng chat hay các trang thương mại điện tử. Theo thống kê, hiện có hơn 200.000 máy chủ đang cài đặt Jenkins phiên bản bị lỗi.
Theo đánh giá của các chuyên gia, với lỗ hổng nguy hiểm này, hacker có thể thực hiện các hoạt động trái phép như đánh cắp thông tin, phát tán dữ liệu mật. Kẻ xấu thậm chí có thể chiếm quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin quan trọng của doanh nghiệp.
Với việc được sử dụng khá phổ biến trong giới lập trình, mức độ nghiêm trọng của lỗ hổng Jenkins được dự báo sẽ ảnh hưởng nhiều đến các doanh nghiệp Việt Nam. VSEC khuyến cáo các tổ chức, doanh nghiệp cần cập nhật phiên bản mới đã vá lỗ hổng (Jetty 9.4.30.v20200611) sớm nhất và nhanh nhất có thể.
Các doanh nghiệp cũng cần hạn chế công khai những hệ thống đang sử dụng trong mạng nội bộ, cấu hình Whitelist các IP được truy cập vào các hệ thống quan trọng. Đồng thời với đó, doanh nghiệp cũng cần cài đặt mật khẩu mạnh cho tài khoản hệ thống, kể cả những tài khoản có quyền hạn thấp.
Trọng Đạt
Microsoft vá 120 lỗ hổng trong bản cập nhật bảo mật tháng 8
Trong số 120 lỗ hổng được vá trong bản cập nhật bảo mật Patch Tuesday tháng 8, Microsoft cho biết có 2 lỗ hổng zero-day nghiêm trọng.
下一篇:Nhận định, soi kèo Persiku Kudus vs Persewar Waropen, 15h00 ngày 28/1: Khách ‘tạch’
相关文章:
- Nhận định, soi kèo Athletic Bilbao vs Leganes, 0h30 ngày 27/1: Khó thắng đậm
- Nhận định, soi kèo Deportivo Saprissa vs Guanacasteca, 09h30 ngày 25/7: Chiến thắng đầu tiên
- Nhận định, soi kèo Lokomotiv Tashkent vs Olympic Tashkent, 22h00 ngày 9/8: Chủ nhà thất thế
- Nhận định, soi kèo Ulsan HD vs Suwon, 17h00 ngày 18/8: Không có bất ngờ
- Soi kèo góc Club Leon vs Guadalajara, 10h00 ngày 29/1
- Nhận định, soi kèo Managua vs Sport Sebaco, 09h00 ngày 12/8: Dâng 3 điểm cho chủ nhà
- Nhận định, soi kèo Puszcza Niepolomice vs Legia Warszawa, 22h30 ngày 11/8: Bất ngờ từ đội chủ nhà
- Nhận định, soi kèo Flamengo (RJ) vs Club Bolivar, 07h30 ngày 16/8: Điểm tựa sân nhà
- Soi kèo phạt góc Aston Villa vs West Ham, 23h30 ngày 26/1
- Nhận định, soi kèo Wisla Krakow vs Ruch Chorzow, 0h00 ngày 13/8: Lợi thế cho khách
相关推荐:
- Nhận định, soi kèo Club Leon vs Juarez, 06h00 ngày 26/01: Điểm tựa sân nhà
- Nhận định, soi kèo Samaxi FK vs Qarabag, 20h20 ngày 16/8: Out trình
- Nhận định, soi kèo Queens Park Rangers vs West Brom, 18h30 ngày 10/8: Khách hoan ca
- Nhận định, soi kèo Kuala Lumpur vs Sabah, 19h15 ngày 31/7: Điểm tựa sân nhà
- Soi kèo phạt góc Western Sydney vs Auckland FC, 13h00 ngày 26/1: Chủ nhà lép vế
- Nhận định, soi kèo KuPS vs Lahti, 22h30 ngày 21/7: Cửa trên ‘ghi điểm’
- Nhận định, soi kèo Thitsar Arman vs Shan United, 16h30 ngày 28/7: Tưng bừng bắn phá
- Nhận định, soi kèo Perak vs Kuching FA, 19h00 ngày 30/7: Trái đắng sân nhà
- Nhận định, soi kèo Hoffenheim vs Eintracht Frankfurt, 21h30 ngày 26/1: Tin vào chủ nhà
- Nhận định, soi kèo Johor Darul Takzim vs Terengganu, 19h15 ngày 26/7: Quá bá đạo
- Nhận định, soi kèo Deportes Tolima vs Deportivo Pasto, 8h10 ngày 28/1: Đầu xuôi đuôi lọt
- Nhận định, soi kèo Gresik United vs Persibo, 15h00 ngày 28/1: Khách thất thế
- Nhận định, soi kèo Deportes Tolima vs Deportivo Pasto, 8h10 ngày 28/1: Đầu xuôi đuôi lọt
- Nhận định, soi kèo Estoril vs Vitoria Guimaraes, 22h30 ngày 26/01: Khó phân thắng bại
- Kèo vàng bóng đá Venezia vs Hellas Verona, 00h30 ngày 28/1: Đối thủ kỵ giơ
- Kèo vàng bóng đá Tottenham vs Leicester, 21h00 ngày 26/1: Khách có điểm
- Nhận định, soi kèo Nassaji Mazandaran vs Aluminium Arak, 20h15 ngày 27/1: Khách ‘ghi điểm’
- Soi kèo góc Tottenham vs Leicester, 21h00 ngày 26/1
- Nhận định, soi kèo Mohun Bagan vs Bengaluru FC, 21h00 ngày 27/1: Tin vào cửa trên
- Nhận định, soi kèo AZ Alkmaar vs Sparta Rotterdam, 22h45 ngày 26/01: Chủ nhà tiếp đà hồi sinh