Bài viết của Trịnh Tiến Mạnh

Lỗ hổng trên Google Play Store khiến người dùng Android có nguy cơ bị tấn công từ xa

Các nhà nghiên cứu bảo mật vừa cảnh báo về một cặp lỗ hổng trong Google Play Store có thể cho phép kẻ gian cài đặt và chạy các ứng dụng độc hại từ xa trên các thiết bị Android. Tod Beardsley, lãnh đạo kỹ thuật cho Metasploit Framework tại Rapid7 cảnh báo rằng một lỗ hổng X-Frame-Options ...

Tác giả: Trịnh Tiến Mạnh viết 21:42 ngày 17/09/2018 chỉnh sửa

Phát hiện lỗ hổng XSS trong Internet Explorer

Microsoft mới đây đã được thông báo tồn tại một lỗ hổng trong trình duyệt mới nhất của mình, Internet Explorer 11 và đang phát triển một bản vá giải quyết vấn đề. Lỗ hổng là một bug cross-site scripting (XSS), có thể bị khai thác để đánh cắp thông tin và lây nhiễm mã độc vào domain sử dụng ...

Tác giả: Trịnh Tiến Mạnh viết 21:41 ngày 17/09/2018 chỉnh sửa

Hơn một triệu trang WordPress có nguy cơ bị tấn công SQL Injection

Hơn một triệu trang WordPress tồn tại lỗ hổng nghiêm trọng trong plugin có thể dẫn đến việc bị tấn công SQL Injection. Vấn đề xảy ra bắt nguồn từ một khóa lỗ hổng nghiêm trọng trong plugin WP-Slimstat, một plugin phân tích web dành cho WordPress được tải về bởi hơn 1.3 triệu lần. Lỗ hổng có ...

Tác giả: Trịnh Tiến Mạnh viết 21:41 ngày 17/09/2018 chỉnh sửa

GHOST ảnh hưởng đến các ứng dụng PHP và WordPress

Sau khi lỗ hổng quan trọng GHOST trong thư viện GNU C (glibc) được tiết lộ, các nhà nghiên cứu bảo mật đã phát hiện ra rằng các ứng dụng PHP, bao gồm cả hệ thống quản lý nội dung (CMS) WordPress cũng có thể bị ảnh hưởng bởi lỗ hổng. GHOST là một lỗ hổng nghiêm trọng (CVE-2015-0235) mới được ...

Tác giả: Trịnh Tiến Mạnh viết 21:36 ngày 17/09/2018 chỉnh sửa

DDoS và nguyên tắc phân tích gói tin

Như đã đề cập ở bài trước (xem tại đây) Giảm thiểu tác hại của DDoS có hai hướng chính: Giảm thiểu bằng cách cản lọc những đặc điểm cụ thể. Giảm thiểu bằng cách cản lọc theo ấn định số lần truy cập trong một khoản thời gian (nếu không tìm ra được đặc điểm cụ thể). Từ những thông tin nào ...

Tác giả: Trịnh Tiến Mạnh viết 21:32 ngày 17/09/2018 chỉnh sửa

Website DDoS của Lizard Squad bị hack, mật khẩu lưu dạng Plain Text

Hệ thống DDoS của nhóm hacker Lizard Squad đang bắt đầu sụp đổ do trang web quản lý các cuộc tấn công đã bị hack và danh sách người dùng đã đăng ký bị tiết lộ. Lizard Squad đã tham gia vào các cuộc tấn công chống lại Sony PlayStation Network và Microsoft Xbox Live, hơnmột lần làm sập hai dịch ...

Tác giả: Trịnh Tiến Mạnh viết 21:30 ngày 17/09/2018 chỉnh sửa

Google tiết lộ ba lỗ hổng mới trên OS X

Chi tiết về ba lỗ hổng mức độ nghiêm trọng cao ảnh hưởng trên hệ điều hành OS x của Apple đã được Google tiết lộ trong hai ngày vừa qua. Báo cáo chứa chi tiết và mã khai thác (POC) đã được tạo ra bởi Bererrer, một thành viên của Google Project Zero. Các lỗ hổng bảo mật đã được thông báo cho ...

Tác giả: Trịnh Tiến Mạnh viết 21:29 ngày 17/09/2018 chỉnh sửa

Hacker sử dụng Samsung Galaxy 4 để đánh cắp các hệ thống ATM

Tội phạm mạng đã dùng đến một cuộc tấn công đơn giản nhưng hiệu quả để khiến cho hệ thống ATM phân phát tiền mặt lưu trữ trong máy, mà không cần phải đưa thẻ vào, dựa vào một số lệnh được gửi thông qua điện thoại Samsung Galaxy 4. Loại điện thoại thông minh này không có bất kỳ liên hệ nào với ...

Tác giả: Trịnh Tiến Mạnh viết 21:24 ngày 17/09/2018 chỉnh sửa

Dấu hiệu chung của lây nhiễm phần mềm độc hại

Có một số dấu hiệu hoặc triệu chứng chỉ ra rằng máy tính của bạn có thể đã bị lây nhiễm. Nếu bạn bắt đầu để ý những điều kỳ lạ xảy ra trên máy tính của bạn hãy kiểm tra lại máy tính. Dưới đây là một số hiện tượng mà bạn có thể gặp Tin nhắn, hình ảnh, hoặc các tín hiệu âm thanh bất thường; ...

Tác giả: Trịnh Tiến Mạnh viết 21:23 ngày 17/09/2018 chỉnh sửa

Các nguồn gây ra các mối đe dọa cho máy tính của bạn

Trong bài này chúng tôi sẽ đề xuất các nguồn gốc phổ biến nhất để lây lan và cách thức mà các mối đe dọa cho máy tính của bạn xâm nhập và gây nguy hiểm. Internet Các trang web toàn cầu là nguồn chính phát tán phần mềm độc hại. Phần mềm độc hại có thể xâm nhập vào máy tính của bạn do những ...

Tác giả: Trịnh Tiến Mạnh viết 21:23 ngày 17/09/2018 chỉnh sửa