Bài viết của Trịnh Tiến Mạnh

Cảnh báo lỗ hổng RCE trong SwiftMailer, PhpMailer và ZendMail

Tuần trước chúng tôi đã đưa tin về 3 lỗ hổng zero-day trong PhpMailer. Một nhà nghiên cứu bảo mật đã tìm ra lỗ hổng thực thi mã từ xa(RCE) mới trong phiên bản cập nhật của PHPMailer và 2 lỗ hổng tương tự trong SwiftMailer, ZendMail. PHPMailer đã tiếp tục phát hành một bản câp nhật khác với số ...

Tác giả: Trịnh Tiến Mạnh viết 11:18 ngày 18/09/2018 chỉnh sửa

Báo cáo An toàn thông ninh và bảo mật cho hệ điều hành Linux năm 2016

Trong 10 năm qua, GNU/Linux đã đạt được những thành quả tưởng chừng như không thể: trang bị rộng rãi ừ thiết bị nhỏ nhất tới thiết bị lớn nhất trên thế giới, mọi thứ đều nằm trong vùng phủ sóng Linux. Trong bài báo cáo này, hãy cùng nhìn lại và đánh giá về tính An toàn thông ninh và bảo mật hệ ...

Tác giả: Trịnh Tiến Mạnh viết 11:18 ngày 18/09/2018 chỉnh sửa

Lỗ hổng QuadRooter mới ảnh hưởng hơn 900 triệu điện thoại Android

Android thất thủ ! Một loạt các lỗ hổng bảo mật mới được phát hiện trong chip Qualcomm ảnh hưởng tới hơn 900 triệu thiết bị và máy tính bảng Android trên toàn thế giới. 4 lỗ hổng mới được đặt tên chung là Quadrooter mới được phát hiện trên các thiết bị Android Marshmallow và các phiên bản cũ ...

Tác giả: Trịnh Tiến Mạnh viết 11:18 ngày 18/09/2018 chỉnh sửa

Microsoft và Adobe phát hành bản cập nhật an ninh quan trọng

Một tháng cao điểm của các bản cập nhật khi các hãng lớn cùng phát hành các bản cập nhật quan trọng với Adobe Flash Player, iOS, Xcode, Apple Watch, Windows, Internet Explorer và trình duyệt web Edge. Lỗ hổng Flash cho phép tin tặc chiếm quyền kiểm soát toàn bộ hệ thống. Người dùng Flash Player ...

Tác giả: Trịnh Tiến Mạnh viết 11:15 ngày 18/09/2018 chỉnh sửa

Lỗ hổng từ chối dịch vụ nghiêm trọng trong OpenSSL

Nhà sáng lập OpenSSL gần đây đã xử lý hàng loạt lỗ hổng trong thư viện mã hóa của mình bao gồm một lỗ hổng nghiêm trọng có thể khai thác trong tấn công từ chối dịch vụ (Dos). OpenSSL là một thư viện mã nguồn mở cung cấp mã hóa cho kết nối Internet thông qua giao thức Secure Sockets Layer (SSL) ...

Tác giả: Trịnh Tiến Mạnh viết 11:13 ngày 18/09/2018 chỉnh sửa

Cảnh báo nhiều tài khoản Github bị hack do sử dụng chung mật khẩu

Hàng loạt tài khoản người dùng GitHub bị hack bởi hacker do sử dụng chung địa chỉ email và mật khẩu với những website bị rò rỉ dữ liệu gần đây. GitHub là một trong những dich vụ lưu trữ và quản lí mã nguồn phần mềm phổ biến nhất trên thế giới. Theo blog được đăng tải bởi Shawn Davenport, phó ...

Tác giả: Trịnh Tiến Mạnh viết 11:13 ngày 18/09/2018 chỉnh sửa

Hướng dẫn khắc phục lỗ hổng zeroday trong MySQL

Các nhà nghiên cứu vừa mới công bố 02 lỗ hổng zeroday nguy hiểm trong MySQL – một hệ cơ sở dữ liệu lớn và được sử dụng rất phổ biến hiện nay trên các trang web. Lỗ hổng này cho phép tin tặc có thể vượt qua các cơ chế bảo mật của hệ thống và thực thi các mã độc từ xa. Trong đó, lỗ hổng có mã CVE là ...

Tác giả: Trịnh Tiến Mạnh viết 11:12 ngày 18/09/2018 chỉnh sửa

Trung Quốc yêu cầu Apple giám sát người dùng App Store

Trung Quốc từ lâu đã nổi tiếng với việc kiểm duyệt chặt chẽ, gây khó khăn cho các công ty công nghệ nước ngoài muốn hoạt động kinh doanh tại quốc gia có số dân lớn nhất thế giới này. Một bộ luật mới được chính phủ Trung Quốc ban hành sẽ thắt chặt hơn việc giám sát ứng dụng di động, nhắm tới các ...

Tác giả: Trịnh Tiến Mạnh viết 11:11 ngày 18/09/2018 chỉnh sửa

Tính năng xác thực hai nhân tố được Google cải thiện dễ dàng hơn, nhanh hơn

Khi xảy ra những sự cố rò rỉ bảo mật các dịch vụ trực tuyến như LinkedIn, MySpace, Twitter và VK.com, xác thực hai nhân tố sẽ cứu bạn khỏi tay hacker. Xác thực hai nhân tố hay thức thực hai bước là một cách hiệu quả bảo đảm an toàn cho tài khoản người dùng. Nhưng rất nhiều người dùng không kích ...

Tác giả: Trịnh Tiến Mạnh viết 11:08 ngày 18/09/2018 chỉnh sửa

PentestBox – môi trường kiểm thử thâm nhập tuyệt vời trên Windows

Lời mở đầu Đôi khi, bạn thấy có những công cụ bảo mật, quét lỗ hổng rất tuyệt vời cho đến khi bạn vào trang chủ để tải về thì bắt gặp dòng chữ “ Windows is not supported “… Nhưng đừng buồn, vì bạn không phải là người duy nhất gặp vấn đề đó. Và may mắn thay, đó cũng ...

Tác giả: Trịnh Tiến Mạnh viết 11:07 ngày 18/09/2018 chỉnh sửa