Bài viết của Trịnh Tiến Mạnh

Lỗ hổng cực kì nghiêm trọng trong Oracle Identity Manager

Một lỗ hổng cực kì nguy hiểm được phát hiện trong hệ thống quản lý danh tính dành cho doanh nghiệp của Oracle Identity Manager. Lỗ hổng có thể bị tin tặc dễ dàng khai thác từ xa, chiếm quyền kiểm soát toàn bộ hệ thống. Lỗ hổng có định danh CVE -20170-10151 được đánh giá 10 điểm – mức điểm cao ...

Tác giả: Trịnh Tiến Mạnh viết 11:41 ngày 18/09/2018 chỉnh sửa

Lỗ hổng trong Gnome File Manager cho phép hacker đưa mã độc vào Linux

Một nhà nghiên cứu đã phát hiện ra lỗ hổng Code Injection trong thành phần xử lý hình ảnh thu nhỏ (thumbnail) trong công cụ quản lý tệp tin GNOME Files, cho phép tin tặc thực thi mã độc trên máy tính Linux. Lỗ hổng Bad Taste (CVE-2017-11421) được phát hiện bởi nhà nghiên cứu người Đức Nils ...

Tác giả: Trịnh Tiến Mạnh viết 11:37 ngày 18/09/2018 chỉnh sửa

Cisco phát hiện lỗ hổng 0-Day trong dữ liệu rò rỉ của CIA ảnh hưởng hơn 300 mẫu thiết bị mạng

Cisco cảnh báo một lỗ hổng zero-day nghiêm trọng trên IOS / IOS XE (hệ điều hành của thiết bị phần cứng) ảnh hưởng tới hơn 300 dòng sản phẩm chuyển mạch (Switch). Trong khi phân tích dữ liệu rò rỉ của CIA do WikiLeak phát hành, Cisco đã phát hiện một lỗ hổng có mực độ nguy hiểm cao nhất trong ...

Tác giả: Trịnh Tiến Mạnh viết 11:31 ngày 18/09/2018 chỉnh sửa

Làm treo iPhone hoặc iPad với một dòng tin nhắn

Một lỗ hổng đã được phát hiện trong hệ điều hành iOS đang được khai thác nhằm trêu chọc bất cứ ai sử dụng iPhone hoặc iPad. Chỉ với một dòng kí tự hình ảnh (emoji) thiết bị iOS sẽ bị tạm thời treo và khởi động lại. Dòng tin nhắn bao gồm một kí tự hình ảnh lá cờ màu trắng, số 0 và kí tự hình ...

Tác giả: Trịnh Tiến Mạnh viết 11:28 ngày 18/09/2018 chỉnh sửa

Mã độc “Fileless Malware” tấn công ngân hàng và các tổ chức tài chính

Hơn một trăm ngân hàng và đơn vị tài chính trên khắp thế giới đã bị lây nhiễm một mã độc vô cùng nguy hiểm và phức tạp. Mã độc mới được xây dựng dựa trên bộ nhớ khiến nó hầu như không thể phát hiện. Một báo cáo mới được đăng tải bởi Kaspersky Lab cho biết tin tặc đang tấn công ngân hàng, công ...

Tác giả: Trịnh Tiến Mạnh viết 11:26 ngày 18/09/2018 chỉnh sửa

Lổng hổng SMB Zero-Day trên Windows

Cuối tuần trước các nhà nghiên cứu bảo mật đã công bố chi tiết về lỗ hổng Zero-day trên Windows 10, Windows 8.1 và Windows Server sau khi Microsoft thất bại trong việc vá lỗ hổng trong 3 tháng trước. Lỗ hổng bộ nhớ nằm trong cài đặt giao thức chia sẻ tệp tin qua mạng SMB (server message block) ...

Tác giả: Trịnh Tiến Mạnh viết 11:26 ngày 18/09/2018 chỉnh sửa

Lỗ hổng bypass tường lửa thông qua FTP Injection

Hai ngôn ngữ lập trình Java và Python chứa cùng một lỗ hổng giúp tin tặc khai thác gửi email độc hại và vượt qua hệ thống phòng thủ tường lửa. Hai lỗ hổng nằm trong cách xử lý liên kết File Transfer Protocol (FTP) của Java và Python, trong đó tham số username không được kiểm tra dẫn tới lỗ ...

Tác giả: Trịnh Tiến Mạnh viết 11:25 ngày 18/09/2018 chỉnh sửa

Lỗ hổng nghiêm trọng trong ESET Antivirus ảnh hưởng tới người dùng Mac

Một lỗ hổng nghiêm trọng nhưng rất dễ khai thác đã được tìm thấy trong phần mệt diệt virus ESET. Lỗ hổng cho phép tin tặc thực hiện mã tùy ý từ xa với quyền root trên hệ thống Mac. Lỗ hổng định danh CVE-2016-9892 trong phần mềm ESET Endpoint Antivirus 6 trên macOS đã được thành viên nhóm nghiên ...

Tác giả: Trịnh Tiến Mạnh viết 11:23 ngày 18/09/2018 chỉnh sửa

9 Công cụ quản lý mật khẩu bị rò rỉ dữ liệu trên Android

Password Managers – công lưu trữ và tạo mật khẩu an toàn cho webiste, ứng dụng và mạng giúp người dùng quản lý mật khẩu. Nhưng chính các công cụ này lại bị ảnh hưởng bởi lỗ hổng nghiêm trọng gây rò rỉ thông tin người dùng. Bản báo cáo được đăng tải bởi nhóm các chuyên gia đến từ học viện Công ...

Tác giả: Trịnh Tiến Mạnh viết 11:21 ngày 18/09/2018 chỉnh sửa

Lỗ hổng nghiêm trọng rò rỉ tin nhắn Facebook Messenger người dùng

Một nhà nghiên cứu bảo mật đã phát hiện ra lỗ hổng nghiêm trọng trong Facebook Messenger cho phép tin tặc đọc toàn bộ tin nhắn riêng tư, ảnh hưởng tới hơn 1 tỉ người dùng. Chuyên gia Ysrael Gurt đến từ công ty BugSec và Cynet đã báo cáo lỗ hổng cross-origin bypass-attack trong Facebook ...

Tác giả: Trịnh Tiến Mạnh viết 11:19 ngày 18/09/2018 chỉnh sửa