https://kb.pavietnam.vn/cau-hinh-proxy-openlitspeed-tren-cyberpanel.html
Thiết lập OpenLiteSpeed (OLS) làm proxy ngược cho các ứng dụng: Docker container, Node.js, Java trên VPS/Server sử dụng panel Cyber panel
Thiết lập OpenLiteSpeed (OLS) làm proxy ngược cho các ứng dụng: Docker container, Node.js, Java trên VPS/Server sử dụng panel Cyber panel
Knowledge Base| Kiến thức Dịch vụ P.A Việt Nam
Hướng dẫn cấu hình Proxy openlitespeed trên Cyber panel
Trong hướng dẫn này, chúng tôi sẽ thiết lập OpenLiteSpeed (OLS) làm proxy ngược cho các ứng dụng: Docker container, Node.js, Java trên VPS/Server sử dụng
CẢNH BÁO KHẨN CẤP⚠️
Lỗ hổng có mã CVE-2024-3094, có điểm CVSS là 10.0, cho thấy mức độ nghiêm trọng tối đa. Nó ảnh hưởng đến XZ Utils phiên bản 5.6.0 (phát hành ngày 24 tháng 2) và 5.6.1 (phát hành ngày 9 tháng 3) trên một số bản phân phối linux.
Hướng xử lý: Hạ cấp XZ Utils xuống phiên bản không bị backdoor(ví dụ: XZ Utils 5.4.6 ổn định).
https://kb.pavietnam.vn/tin-tuc/red-hat-canh-bao-lo-hong-ma-cve-2024-3094
Lỗ hổng có mã CVE-2024-3094, có điểm CVSS là 10.0, cho thấy mức độ nghiêm trọng tối đa. Nó ảnh hưởng đến XZ Utils phiên bản 5.6.0 (phát hành ngày 24 tháng 2) và 5.6.1 (phát hành ngày 9 tháng 3) trên một số bản phân phối linux.
Hướng xử lý: Hạ cấp XZ Utils xuống phiên bản không bị backdoor(ví dụ: XZ Utils 5.4.6 ổn định).
https://kb.pavietnam.vn/tin-tuc/red-hat-canh-bao-lo-hong-ma-cve-2024-3094
Knowledge Base| Kiến thức Dịch vụ P.A Việt Nam
Red Hat cảnh báo lỗ hổng có mã CVE-2024-3094 trong công cụ XZ
Lỗ hổng chèn mã (CVE-2024-3094), chèn mã vào quy trình xác thực cho phép tác nhân độc hại có được quyền truy cập từ xa vào hệ thống.
Chắc hẳn bạn đã từng cảm thấy phiền toái khi phải quản lý nhiều lịch trình từ các ứng dụng khác nhau. Đừng lo lắng, bài viết này sẽ hướng dẫn bạn cách đồng bộ Google Calendar vào Outlook một cách dễ dàng và nhanh chóng, giúp bạn tiết kiệm thời gian và tăng hiệu quả công việc.
https://kb.pavietnam.vn/huong-dan-dong-bo-google-calendar-vao-outlook.html
https://kb.pavietnam.vn/huong-dan-dong-bo-google-calendar-vao-outlook.html
Knowledge Base| Kiến thức Dịch vụ P.A Việt Nam
Hướng dẫn đồng bộ Google Calendar vào Outlook
Với các bước trên, bạn sẽ có thể quản lý thời gian hiệu quả trên ứng dụng Outlook mà không cần phải mở hai ứng dụng cùng lúc. Hy vọng hướng dẫn này sẽ giúp
Một trong những lợi ích lớn nhất của SEO Hosting giá rẻ là khả năng cung cấp địa chỉ IP phân tán. Thay vì chia sẻ một địa chỉ IP duy nhất cho tất cả các website của bạn...
https://www.pavietnam.vn/vn/tin-tuc-thang-hang-website-hieu-qua-voi-seo-hosting-gia-re.html
https://www.pavietnam.vn/vn/tin-tuc-thang-hang-website-hieu-qua-voi-seo-hosting-gia-re.html
https://www.pavietnam.vn/vn/tin-tuc-thang-hang-website-hieu-qua-voi-seo-hosting-gia-re.html
Thăng hạng website hiệu quả với SEO Hosting giá rẻ
Lựa chọn một dịch vụ SEO Hosting giá rẻ có thể là chìa khóa để thăng hạng website của bạn. Không chỉ mang lại hiệu suất tốt, SEO Hosting còn giúp tối ưu hóa công cụ tìm kiếm, tăng cường tốc độ tải trang và đảm bảo độ tin cậy của website.
CVE-2024-12365: Thiếu quyền trong Plugin WordPress W3 Total Cache, xếp hạng 8,5❗️ Lỗ hổng này cho phép kẻ tấn công đã xác thực truy cập dữ liệu
https://www.pavietnam.vn/vn/tin-tuc-lo-hong-cve-2024-12365-thieu-quyen-trong-plugin-wordpress-w3-total-cache.html
https://www.pavietnam.vn/vn/tin-tuc-lo-hong-cve-2024-12365-thieu-quyen-trong-plugin-wordpress-w3-total-cache.html
https://www.pavietnam.vn/vn/tin-tuc-lo-hong-cve-2024-12365-thieu-quyen-trong-plugin-wordpress-w3-total-cache.html
Lỗ hổng CVE-2024-12365: Thiếu quyền trong Plugin WordPress W3 Total Cache
Plugin W3 Total Cache cho WordPress dễ bị truy cập dữ liệu trái phép do thiếu kiểm tra khả năng trong hàm is_w3tc_admin_page trong tất cả các phiên bản lên đến 6.7.1 và bao gồm 2.8.1. Điều này cho phép những kẻ tấn công được xác thực, với quyền truy cập cấp…
🚨 OPENVPN PHÁT HÀNH BẢN VÁ KHẨN CẤP 🚨
OpenVPN vừa phát hành phiên bản 2.6.14 để khắc phục lỗ hổng bảo mật nghiêm trọng CVE-2025-2704, có thể bị khai thác để gây tấn công từ chối dịch vụ (DoS) trên máy chủ VPN.
📊 THÔNG TIN LỖ HỔNG:
• Ảnh hưởng: OpenVPN 2.6.1 → 2.6.13 khi sử dụng --tls-crypt-v2
• Tính chất: Kẻ tấn công có thể làm sập máy chủ VPN
• Cơ chế: Gửi kết hợp gói tin hợp lệ + lỗi, kích hoạt ASSERT error
• Hạn chế: Không rò rỉ dữ liệu, không thực thi mã từ xa
⚠️ ĐIỀU KIỆN KHAI THÁC:
• Có khóa client tls-crypt-v2 hợp lệ HOẶC
• Có khả năng giám sát và chèn gói tin trong quá trình bắt tay TLS
🛡 KHUYẾN NGHỊ:
1. Cập nhật ngay lên OpenVPN 2.6.14
2. Nếu chưa thể nâng cấp: Tạm tắt --tls-crypt-v2 (lưu ý: giảm khả năng chống DPI)
Quản trị viên và nhà cung cấp dịch vụ VPN cần kiểm tra cấu hình ngay để đảm bảo an toàn hệ thống.
Nguồn: Security Online