Cảnh báo rủi ro: Đề phòng huy động vốn bất hợp pháp dưới danh nghĩa 'tiền điện tử' và 'blockchain'. — Năm cơ quan bao gồm Ủy ban Giám sát Ngân hàng và Bảo hiểm
Tìm kiếm
Đăng nhập
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
Xem thị trường

Báo cáo: Tin tặc tiếp tục phát hiện lỗ hổng bảo mật của TeleMessage và đã có nhiều nỗ lực tấn công

2025-07-19 00:18

Odaily Thông tin Planet Daily Theo GreyNoise, tin tặc vẫn đang cố gắng khai thác lỗ hổng CVE-2025-48927 trong ứng dụng TeleMessage. Cho đến nay, 11 địa chỉ IP đã thực hiện các cuộc tấn công và hơn 2.000 địa chỉ IP đã thực hiện hoạt động do thám. Lỗ hổng này liên quan đến thành phần Spring Boot Actuator, có thể truy cập hoặc heapdump các điểm cuối và trích xuất dữ liệu hệ thống mà không cần xác thực. TeleMessage đã thông báo rằng họ đã khắc phục lỗ hổng, nhưng tiến độ khắc phục có thể khác nhau tùy thuộc vào tình hình. (cointelegraph)