-Trong khi cả nước tưng bừng đón ngày khai giảng năm học mới,ầytròvùngtâmlũThanhHóalộibùndựngàykhaigiảchampion league tại các vùng tâm lũ ở Thanh Hóa nhiều điểm trường phải lùi ngày khai giảng, hàng trăm học sinh không thể đến trường.
Thầy trò vùng tâm lũ Thanh Hóa lội bùn dự ngày khai giảng
-Trong khi cả nước tưng bừng đón ngày khai giảng năm học mới,ầytròvùngtâmlũThanhHóalộibùndựngàykhaigchampion leaguechampion league、、
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

-
Nhận định, soi kèo Slavia Sofia vs Botev Vratsa, 21h30 ngày 14/4: Tiếp tục chìm sâu
2025-04-17 22:51
-
Tắm biển, 2 học sinh Đà Nẵng bị sóng cuốn
2025-04-17 21:04
-
Asia One cho biết, nữ hành khách này đã mang theo một quả sầu riêng đến nhà ga ở thành phố Cù Châu, tỉnh Chiết Giang, Trung Quốc.
Không may, loại quả nặng mùi này lại bị nhân viên an ninh phát hiện và người phụ nữ bị cấm mang nó lên tàu.
Trước nguy cơ phải vứt bỏ quả sầu riêng, nữ hành khách đã chọn cách bổ ra ăn ngay tại nhà ga.
Đoạn clip được đăng trên Pear Video cho thấy, người phụ nữ đang cầm một chiếc cưa để tách vỏ rồi ăn hết cơm sầu ở bên trong trước khi lên tàu.
Sầm Hoa
" width="175" height="115" alt="Không được mang sầu riêng lên tàu, nữ hành khách bổ ăn tại ga" />Không được mang sầu riêng lên tàu, nữ hành khách bổ ăn tại ga
2025-04-17 20:31
-
Ung thư đại trực tràng tăng gấp 3 do người Việt thích ăn sướng miệng
2025-04-17 20:29



Tuy là phần mềm miễn phí, thế nhưng Apache Tomcat được đánh giá cao bởi khả năng thiết lập môi trường website an toàn, tiết kiệm chi phí và tính hiệu quả cao. Hiện nay, Apache Tomcat đang chiếm gần 50% thị phần website trên thế giới.
Apache TomCat luôn nằm trong danh sách những phần mềm mã nguồn mở phổ biến nhất hiện nay trên thế giới và được sử dụng rộng rãi bởi rất nhiều các đơn vị trong lĩnh vực tài chính, ngân hàng, viễn thông... Do đó, việc xuất hiện lỗ hổng trên phần mềm này được đánh giá là cực kỳ nguy hiểm.
Lỗ hổng GhostCat có mã theo dõi CVE-2020-1938 (CVSS 9.8). Lỗ hổng này được tin tặc khai thác dưới dạng chèn ký tự đặc biệt trong lúc gửi những yêu cầu tới máy chủ để đọc mã nguồn hoặc các thông tin file cấu hình máy chủ. Khi nắm được các file cấu hình này, tin tặc có thể tiếp cận và cài đặt backdoor để chiếm quyền điều khiển từ xa và thực thi các cuộc tấn công mạng khác.
![]() |
Bên trong và phía trước của một máy chủ web. Ảnh minh họa. |
Theo các chuyên gia, lỗ hổng Ghostcat hiện đã được phát hiện trên tất cả các phiên bản (9.x/8.x/7.x/6.x) của Apache Tomcat phát hành trong suốt 13 năm qua. Điều đặc biệt nghiêm trọng là các mã khai thác đã xuất hiện và được chia sẻ tràn lan trên Internet, từ đó các tin tặc có thể tìm kiếm và triển khai các phương thức xâm nhập vào máy chủ web một cách dễ dàng.
Thống kê của công cụ tìm kiếm lỗ hổng BinaryEdge cho thấy, hiện nay có hơn một triệu máy chủ Tomcat hiện đang hoạt động, do đó các chuyên gia nhấn mạnh rằng, tất cả doanh nghiệp, cá nhân sử dụng Apache Tomcat không phải phiên bản mới nhất đều nằm trong danh sách có thể trở thành con mồi của kẻ tấn công.
Theo khuyến cáo của giới chuyên môn, các doanh nghiệp sử dụng hệ thống Apache Tomcat cần cập nhật hệ thống lên phiên bản mới nhất và không bao giờ mở cổng AJP đến các máy Client không đáng tin cậy.
Đội ngũ của Tomcat cũng cho biết: “Người dùng nên lưu ý một thay đổi đã được thực hiện trong cấu hình AJP Connector mặc định phiên bản 9.0.31. Do vậy, người dùng cập nhật lên phiên bản 9.0.31 hoặc cao hơn sẽ cần phải thực hiện những thay đổi nhỏ trong cấu hình của mình.”.
Nếu không thể nâng cấp phiên bản máy chủ bị ảnh hưởng ngay lập tức, người dùng có thể khắc phục tạm thời bằng cách tắt AJP Connector, hoặc chuyển hướng nó về một cổng cục bộ để tránh những rủi ro không đáng có tới máy chủ.
Trọng Đạt
" alt="Cảnh báo lỗ hổng nguy hiểm gây ảnh hưởng tới 1 triệu máy chủ" width="90" height="59"/>Cảnh báo lỗ hổng nguy hiểm gây ảnh hưởng tới 1 triệu máy chủ

- Nhận định, soi kèo Boavista vs CD Nacional, 21h30 ngày 12/4: Bất phân thắng bại
- Phó Thủ tướng Hồ Đức Phớc dự Ngày hội Đại đoàn kết toàn dân tộc tại Vĩnh Phúc
- Honda và các nhà máy thông minh thành con mồi của mã độc tống tiền
- Giật mình teen boy dạy nhau “làm chuyện ấy”
- Nhận định, soi kèo Strasbourg vs Nice, 2h05 ngày 13/4: Lên tận mây xanh
- Vì sao các 'ông lớn' như Google, Facebook phải trả hàng triệu USD cho hacker?
- Bé trai miền Tây ngậm kẹo mút khi đi ngủ nuốt luôn que nhựa dài hơn 7 cm
- 9X, từ clip 'độc' đến đánh hội đồng
- Nhận định, soi kèo Le Havre vs Rennes, 22h15 ngày 13/4: Phong độ đang lên
