Bài viết của Tạ Quốc Bảo

Xuất hiện lỗ hổng rất nguy hiểm ảnh hưởng các hệ thống Linux, Unix

Một lỗ hổng nghiêm trọng vừa được công bố nằm trong cấu trúc Bourne (bash shell) đang tồn tại trong hầu hết các phiên bản của các hệ điều hành Linux, Unix và Mac OS X. Lỗ hổng phát sinh từ thực tế là bạn có thể tạo ra các biến môi trường thủ công với các giá trị đặc biệt trước khi gọi bash ...

Tác giả: Tạ Quốc Bảo viết 20:03 ngày 17/09/2018 chỉnh sửa

Đức muốn Google cung cấp thuật toán của công cụ tìm kiếm

Google đang phải đối mặt với nhiều áp lực từ Đức khi Bộ trưởng Bộ Tư pháp yêu cầu công ty tiết lộ cách thức mà họ xếp kết quả tìm kiếm. Tuy nhiên , điều này rất có thể sẽ không xảy ra. Heiko Maas, Bộ trưởng Bộ Tư pháp, đã nói với tờ Financial Times rằng Google cần phải trở nên minh bạch hơn ...

Tác giả: Tạ Quốc Bảo viết 20:03 ngày 17/09/2018 chỉnh sửa

Tin tặc Trung Quốc tấn công các nhà thầu doanh nghiệp quốc phòng Mỹ

Tin tặc Trung Quốc được cho là đã liên kết với chính phủ Bắc Kinh để tiến hành hàng loạt các vụ tấn công vào các nhà thầu quốc phòng Mỹ giữa năm 2012 và 2013, ảnh hưởng đến hoạt động quân sự của Mỹ. Nghiên cứu của Ủy ban quân sự thượng nghị viện đã tìm ra các tin tặc muốn tiếp cận hệ thống ...

Tác giả: Tạ Quốc Bảo viết 20:00 ngày 17/09/2018 chỉnh sửa

Mã độc Zemot Dropper phát tán qua Botnet và các trang web bị xâm nhập

Zemot dropper là một khuynh hướng phát tán phần mềm độc hại Upatre mới dựa trên việc lợi dụng các nguồn phát tán bao gồm các trang web bị xâm nhập (watering hole attack – Drive by) và các thư rác từ hệ thống botnet ASPRox/Kuluoz. Điều này đã được phát hiện bởi các nhà nghiên cứu an ninh. ...

Tác giả: Tạ Quốc Bảo viết 19:58 ngày 17/09/2018 chỉnh sửa

Hàng ngàn lỗ hổng nguy hiểm được tìm thấy trong hệ thống vệ tinh NOAA

Hệ thống thông tin mà Trung tâm Khí quyển và Đại dương Quốc gia Mỹ (NOAA) quản lý chứa một số lỗ hổng nghiêm trọng mà có thể khiến nó dễ bị tấn công không gian mạng. Theo kết quả một cuộc kiểm tra gần đây do Tổng thanh tra (OIG) của Văn phòng Sở Thương mại thực hiện thì hệ thống mặt đất của hệ ...

Tác giả: Tạ Quốc Bảo viết 19:57 ngày 17/09/2018 chỉnh sửa

Một chiến dịch lừa đảo mới xuất hiện trên Twitter

Một chiến dịch lừa đảo trên Twitter nhằm lừa người dùng truy cập tới một trang lừa đảo đứng sau các thông tin cho dịch vụ blog. Các tài khoản Twitter bị gây hại đang được tội phạm mạng khai thác để phát tán thư rác, lừa đảo đến những người sử dụng Twitter khác, qua một liên kết Tumblr trỏ ...

Tác giả: Tạ Quốc Bảo viết 19:57 ngày 17/09/2018 chỉnh sửa

Lỗ hổng WordPress ảnh hưởng hơn 400.000 websites trên thế giới

Như SecurityDaily đã đưa tin ngày 03/09/2014, lỗ hổng nguy hiểm trong WordPress đang ảnh hưởng tới nhiều website của Việt Nam và rất nhiều các website của các tổ chức quan trọng trên thế giới. SecurityDaily đã thực hiện điều tra và phát hiện hơn 400.000 websites trên thế giới tồn tại lỗ hổng nguy ...

Tác giả: Tạ Quốc Bảo viết 19:51 ngày 17/09/2018 chỉnh sửa

Cảnh báo lỗ hổng mới rất nguy hiểm trong WordPress ảnh hưởng hàng nghìn website của Việt Nam

Một lỗ hổng nguy hiểm trong wordpress vừa được phát hiện có thể giúp hacker dễ dàng tải về toàn bộ mã nguồn của website. Lỗ hổng nằm trong việc xử lý action: wp_ajax_revslider_show_image trong core wp-admin/admin-ajax.php của WordPress. POC: http://victim/wp-admin/admin-ajax.php?actio ...

Tác giả: Tạ Quốc Bảo viết 19:51 ngày 17/09/2018 chỉnh sửa

Twitter ra mắt chương trình Bug Bounty thông qua HackerOne

Một nỗ lực cảm ơn các nhà nghiên cứu đã có trách nhiệm thông báo lỗ hổng bảo mật, Twitter đã giới thiệu một chương trình báo lỗ hổng và nhận tiền thưởng thông qua HackerOne. Các chuyên gia bảo mật đã báo cáo hàng chục lỗ hổng Twitter trong vòng ba tháng qua thông qua HackerOne. Một chương trình ...

Tác giả: Tạ Quốc Bảo viết 19:50 ngày 17/09/2018 chỉnh sửa

Câu đố mẹo cho thấy nhân viên gặp khó khăn trong việc nhận dạng lừa đảo

Các công ty lớn bắt đầu chương trình đào tạo nhân viên của họ cách phát hiện những vụ tấn công lừa đảo, nhưng dù nâng cao nhận thức về loại hình đe dọa này, mức độ nhận thức chính xác vẫn còn khá thấp. Một bài kiểm tra trực tuyến được thiết kế để kiểm tra kiến ​​thức của người sử dụng về ...

Tác giả: Tạ Quốc Bảo viết 18:24 ngày 17/09/2018 chỉnh sửa