PAVIETNAM TECH INFO
69 subscribers
171 links
Download Telegram
CẢNH BÁO KHẨN CẤP⚠️

Lỗ hổng có mã CVE-2024-3094, có điểm CVSS là 10.0, cho thấy mức độ nghiêm trọng tối đa. Nó ảnh hưởng đến XZ Utils phiên bản 5.6.0 (phát hành ngày 24 tháng 2) và 5.6.1 (phát hành ngày 9 tháng 3) trên một số bản phân phối linux.

Hướng xử lý: Hạ cấp XZ Utils xuống phiên bản không bị backdoor(ví dụ: XZ Utils 5.4.6 ổn định).

https://kb.pavietnam.vn/tin-tuc/red-hat-canh-bao-lo-hong-ma-cve-2024-3094
Chắc hẳn bạn đã từng cảm thấy phiền toái khi phải quản lý nhiều lịch trình từ các ứng dụng khác nhau. Đừng lo lắng, bài viết này sẽ hướng dẫn bạn cách đồng bộ Google Calendar vào Outlook một cách dễ dàng và nhanh chóng, giúp bạn tiết kiệm thời gian và tăng hiệu quả công việc.

https://kb.pavietnam.vn/huong-dan-dong-bo-google-calendar-vao-outlook.html
🚨 OPENVPN PHÁT HÀNH BẢN VÁ KHẨN CẤP 🚨

OpenVPN vừa phát hành phiên bản 2.6.14 để khắc phục lỗ hổng bảo mật nghiêm trọng CVE-2025-2704, có thể bị khai thác để gây tấn công từ chối dịch vụ (DoS) trên máy chủ VPN.

📊 THÔNG TIN LỖ HỔNG:
• Ảnh hưởng: OpenVPN 2.6.1 → 2.6.13 khi sử dụng --tls-crypt-v2
• Tính chất: Kẻ tấn công có thể làm sập máy chủ VPN
• Cơ chế: Gửi kết hợp gói tin hợp lệ + lỗi, kích hoạt ASSERT error
• Hạn chế: Không rò rỉ dữ liệu, không thực thi mã từ xa

⚠️ ĐIỀU KIỆN KHAI THÁC:
• Có khóa client tls-crypt-v2 hợp lệ HOẶC
• Có khả năng giám sát và chèn gói tin trong quá trình bắt tay TLS

🛡 KHUYẾN NGHỊ:
1. Cập nhật ngay lên OpenVPN 2.6.14
2. Nếu chưa thể nâng cấp: Tạm tắt --tls-crypt-v2 (lưu ý: giảm khả năng chống DPI)

Quản trị viên và nhà cung cấp dịch vụ VPN cần kiểm tra cấu hình ngay để đảm bảo an toàn hệ thống.

Nguồn: Security Online