Bài viết của Trịnh Tiến Mạnh

Hiểu về hệ thống ngăn ngừa xâm nhập – IPS

IPS (Intrusion Prevention Systems – Hệ thống ngăn ngừa xâm nhập) là hệ thống theo dõi, ngăn ngừa kịp thời các hoạt động xâm nhập không mong muốn. Chức năng chính của IPS là xác định các hoạt động nguy hại, lưu giữ các thông tin này. Sau đó kết hợp với firewall để dừng ngay các hoạt động này, và ...

Tác giả: Trịnh Tiến Mạnh viết 13:41 ngày 18/09/2018 chỉnh sửa

Một số phương thức tấn công ứng dụng web

Đối với các cơ quan, tổ chức website là kênh cung cấp thông tin hiệu quả và nhanh chóng nhất. Cũng chính đặc điểm này, các website thường xuyên là mục tiêu tấn công của tin tặc để khai thác đánh cắp các thông tin liên quan bên trong. Một trong những phương thức tấn công phổ biến là khai thác các ...

Tác giả: Trịnh Tiến Mạnh viết 13:40 ngày 18/09/2018 chỉnh sửa

CCleaner 5.45 thu thập dữ liệu người dùng cho bên thứ ba

Avast vừa tung ra phiên bản CCleaner 5.45 có tính năng chạy nền và thu thập dữ liệu người dùng có thể cung cấp thông tin cho bên thứ ba. CCleaner là ứng dụng phổ biến có cả bản miễn phí và bản nâng cao, với hơn 2 triệu lượt tải về và cho phép người dùng dọn dẹp thiết bị Windows, Mac và điện ...

Tác giả: Trịnh Tiến Mạnh viết 13:39 ngày 18/09/2018 chỉnh sửa

Các phương pháp kiểm tra bảo mật cho website

Kiểm thử bảo mật cho website là phương thức hiệu quả để đánh giá khả năng bảo mật của một website. Bài viết sẽ giới thiệu các phương pháp kiểm thử bảo mật cho website và các công cụ kiểm tra bảo mật cho website phổ biến. Các phương pháp kiểm tra bảo mật cho website 1. Hộp đen (Blackbox) ...

Tác giả: Trịnh Tiến Mạnh viết 13:39 ngày 18/09/2018 chỉnh sửa

Network: Sơ lược về các thiết bị mạng

Bài viết sẽ cung cấp cho các bạn đọc những thông tin sơ lược nhất về các thiết bị mạng. Router Router là thiết bị mạng thực hiện ở tầng thứ 3 (tầng mạng) của mô hình OSI. Nó xác định tuyến đường tối ưu và vận chuyển các nhóm thông tin trong một liên mạng sau khi hiểu được giao thức mạng. Nó ...

Tác giả: Trịnh Tiến Mạnh viết 13:38 ngày 18/09/2018 chỉnh sửa

Microsoft cho rằng Nga muốn tấn công ba ứng cử viên Mỹ tranh cử giữa kì 2018

Microsoft đã phát hiện và giúp chính phủ Mỹ ngăn chặn các cuộc tấn công từ phía Nga nhằm vào ít nhất ba ứng cử viên quốc hội trong năm nay. Đây là thông tin giám đốc điều hành của Microsoft phát biểu tại Diễn đàn an ninh Aspen ngày 19 tháng 7 vừa qua. Mặc dù công ty từ chối tiết lộ tên các mục ...

Tác giả: Trịnh Tiến Mạnh viết 13:35 ngày 18/09/2018 chỉnh sửa

Bản tin an ninh mạng, ngày 16/07/2018

SecurityDaily xin gửi đến bạn một số tin tức về bảo mật diễn ra trong tuần vừa qua để bạn nắm được và cập nhật. Các malware LokiBot phát tán trên internet đều đã “bị hack” Nhà nghiên cứu bảo mật phát hiện ra rằng vị trí máy chủ C&C của malware, nơi dữ liệu bị đánh ...

Tác giả: Trịnh Tiến Mạnh viết 13:32 ngày 18/09/2018 chỉnh sửa

Các malware LokiBot phát tán trên internet đều đã “bị hack”

Hiện nay hầu hết các phiên bản Lokibot được phát tán tự do trên internet đều đã bị chỉnh sửa từ bản malware Lokibot gốc. Điều này giúp cho hacker có thể đưa vào malware các URL tùy chỉnh của riêng chúng, từ đó dễ dàng đánh cắp các dữ liệu. Hacker đã bị hack. Nó chỉ ra rằng hầu hết các ...

Tác giả: Trịnh Tiến Mạnh viết 13:32 ngày 18/09/2018 chỉnh sửa

CSRF phần 1: Những hiểu về biết chung

CSRF là gì? CSRF ( Cross Site Request Forgery) là kĩ thuật tấn công bằng cách sử dụng quyền chứng thực của người sử dụng đối với 1 website khác. Các ứng dụng web hoạt động theo cơ chế nhận các câu lệnh HTTP từ người sử dụng, sau đó thực thi các câu lệnh này. Hacker sử dụng phương pháp CSRF ...

Tác giả: Trịnh Tiến Mạnh viết 13:32 ngày 18/09/2018 chỉnh sửa

Miễn phí phát hành công cụ phá mã độc tống tiền Thanatos

Nếu máy tính của bạn bị nhiễm mã độc tống tiền Thanatos và bạn cần một công cụ phá mã độc miễn phí để mở khóa tài liệu, thì điều bạn cần tìm nằm ở chính đây. Các nhà nghiên cứu bảo mật ở Cisco Talos đã phát hiện được điểm yếu trong mã code Thanatos. Điều ấy sẽ giúp cho người dùng mở khóa lại ...

Tác giả: Trịnh Tiến Mạnh viết 13:31 ngày 18/09/2018 chỉnh sửa