Bài viết của Bùi Văn Nam

Xu hướng tấn công mạng năm 2018: Phần mềm độc hại không tập tin lên ngôi

6 tháng đầu năm 2018 chứng kiến sự gia tăng của các cuộc tấn công thông qua phần mềm độc hại không tập tin. Việc sử dụng phần mềm độc hại không tập tin đang ngày càng nhiều và chiếm 42/1000 cuộc tấn công endpoint. Sự gia tăng này tương đương 94% giữa tháng 1 và tháng 6 2018. Kết quả ...

Tác giả: Bùi Văn Nam viết 13:59 ngày 18/09/2018 chỉnh sửa

Các công cụ phân tích tĩnh mã độc

Trong phần này sẽ tập trung vào kỹ thuật phân tích tĩnh. Chi tiết quá trình phân tích tĩnh logic của một phần mềm sẽ cho chúng ta thấy cái nhìn tổng quan về những công cụ cần sử dụng, và các kỹ năng cần có. Bạn có thể theo dõi thêm hai bài viết trước của tôi: Công cụ tạo môi trường an toàn ...

Tác giả: Bùi Văn Nam viết 13:58 ngày 18/09/2018 chỉnh sửa

Adobe bất ngờ tung bản vá cho Photoshop CC sửa hai lỗ hổng cực nghiêm trọng

Hôm nay Adobe vừa tung bản vá cho Photoshop CC sửa hai lỗ hổng thực thi mã từ xa nghiêm trọng, ảnh hưởng tới phần mềm trên Windows và macOS. Theo tài liệu tư vấn của Adobe công bố hôm nay, phần mềm Photoshop có hai lỗ hổng gây hại bộ nhớ nghiêm trọng, cho phép kẻ tấn công từ xa thực thi mã ...

Tác giả: Bùi Văn Nam viết 13:56 ngày 18/09/2018 chỉnh sửa

Tấn công Directory Traversal là gì?

Kiểm soát hợp lí truy cập nội dung trang web là yếu tố quyết định trong việc điều hành một máy chủ bảo mật. Directory traversal là một khai thác HTTP cho phép tin tặc truy cập đến những chỉ mục bị giới hạn, thực thi lệnh bên ngoài chỉ mục gốc của máy chủ web. Máy chủ web cung cấp hai mức cơ chế ...

Tác giả: Bùi Văn Nam viết 13:54 ngày 18/09/2018 chỉnh sửa

Apple gỡ ứng dụng VPN Onavo của Facebook khỏi App Store

Facebook vừa xóa ứng dụng VPN Onavo của Facebook khỏi App Store iOS vì vi phạm quy định về thu thập dữ liệu của kho ứng dụng này. Nếu bạn chưa biết thì Onavo Protect là một ứng dụng mạng riêng ảo do Facebook sở hữu, được thiết kế nhằm giúp người dùng theo dõi lượng dữ liệu sử dụng. Ứng dụng ...

Tác giả: Bùi Văn Nam viết 13:53 ngày 18/09/2018 chỉnh sửa

Tấn công thực thi mã PHP thông qua giải tuần tự hóa gây hại cho trang WordPress

Nhà nghiên cứu của Secarma đã phát hiện ra thủ thuật mới lợi dụng lỗ hổng giải tuần tự hóa trong ngôn ngữ lập trình PHP. Sam Thomas, nhà nghiên cứu tại Secarma đã phát hiện ra một thủ thuật khai thác giúp tin tặc lợi dụng lỗ hổng quá trình giải tuần tự hóa trong ngôn ngữ lập trình PHP, sử ...

Tác giả: Bùi Văn Nam viết 13:53 ngày 18/09/2018 chỉnh sửa

Tổng quan về Win 32 và lập trình Win 32

1. Tổng quan về lập trình Win 32 Để bắt đầu với Win 32 , ta cần hiểu thế nào là API. API viết tắt cho Application Programming Interface có nghĩa là “Giao diện lập trình ứng dụng”, nó cung cấp các hàm và thư viện để phục vụ cho người lập trình. Win32 là viết tắt cho cụm từ Windows ...

Tác giả: Bùi Văn Nam viết 13:51 ngày 18/09/2018 chỉnh sửa

Khái niệm lỗ hổng Format String – phần 1

1. MỘT SỐ KHÁI NIỆM : – Format string: là hành động định dạng đầu ra cho kiểu dữ liệu như integer, float, char … Ví dụ #include<stdio.h> int main(){ char x=”A”; printf(“%d”,x);return 0; } Đầu ra của chương trình sẽ là “A 65″. ...

Tác giả: Bùi Văn Nam viết 13:50 ngày 18/09/2018 chỉnh sửa

Network Security: Tổng quan về tường lửa

Firewall (tường lửa) là một giải pháp được tích hợp vào hệ thống mạng để chống sự truy cập trái phép, nhằm bảo vệ các nguồn thông tin nội bộ và hạn chế sự xâm nhập không mong muốn vào hệ thống. Chức năng của tường lửa Kiểm soát luồng thông tin giữa mạng nội bộ và Internet. Thiết lập cơ ...

Tác giả: Bùi Văn Nam viết 13:46 ngày 18/09/2018 chỉnh sửa

Google cấm cửa các ứng dụng đào tiền ảo trên Play Store

Tiếp nối Apple, Google cũng đã cập nhật chính sách dành cho Play Store rằng trong tuần này sẽ cấm cửa các ứng dụng đào tiền ảo trên các thiết bị của người sử dụng. Đào tiền ảo là gì? Hiện nay, tiền kỹ thuật số, đặc biệt là bitcoin, ngày càng phổ biến rộng rãi trên toàn thế giới. Đào tiền ...

Tác giả: Bùi Văn Nam viết 13:43 ngày 18/09/2018 chỉnh sửa