Bài viết của Trịnh Tiến Mạnh

Lỗ hổng nguy hiểm trong eCommerce WordPress Plugin

Các nhà nghiên cứu đã xác định một lỗ hổng khiến rò rỉ thông tin và qua mặt quyền điều khiển trong plugin WP eCommerce – một plugin phổ biến trên WordPress. Plugin WP eCommerce được sử dụng bởi rất nhiều người bán hàng, các trang web thương mại điện từ, download và thành viên trực tuyến. ...

Tác giả: Trịnh Tiến Mạnh viết 20:56 ngày 17/09/2018 chỉnh sửa

Lỗ hổng bảo mật nghiêm trọng “Rootpipe” trong Mac OS X Yosemite

Hacker người Thụy Điển Emil Kvarnhamma đã tìm ra một lỗ hổng nghiêm trọng trong Mac OS Yosemite có tên là ‘Rootpipe’. Hiện chưa có công bố về POC (bản chứng minh) và chi tiết lỗ hổng này vì Apple đã yêu cầu Emil không tiết lộ lỗ hổng đến tháng 1 năm 2015. Điều này có nghĩa là Apple ...

Tác giả: Trịnh Tiến Mạnh viết 20:55 ngày 17/09/2018 chỉnh sửa

Mã độc BlackEnergy APT có thể tạo ra các cuộc tấn công APT trên cả windows và linux

Được biết đến do được sử dụng trong các hoạt động gián điệp không gian mạng cũng như trong các chiến dịch thúc đẩy tài chính, mối nguy hiểm từ các cuộc tấn công APT BlackEnergy có một cơ sở hạ tầng toàn vẹn đằng sau và một nhóm chuyên nghiệp, được gọi là Sandworm, tùy chỉnh các chức năng cho ...

Tác giả: Trịnh Tiến Mạnh viết 20:52 ngày 17/09/2018 chỉnh sửa

Tổng quan các thông tin về trojan WireLurker

Gần đây xuất hiện thông tin đáng quan tâm về việc tin tặc lây nhiễm tới iPhone và người dùng Mac OS X bằng một phần mềm độc hại có tên WireLuker. Trước hết, điều quan trọng cần lưu ý rằng tất cả người dùng Kaspersky Lab đều được bảo vệ khỏi mối đe dọa này. Tệp tin độc hại được sử dụng bởi ...

Tác giả: Trịnh Tiến Mạnh viết 20:50 ngày 17/09/2018 chỉnh sửa

Trojan Dridex tấn ngân hàng phán tán thông qua Microsoft Word Macros

Một thay đổi trong phương pháp phát tán Trojan ngân hàng Dridex được quan sát thấy vào tuần trước, khi những kẻ tấn công dựa trên các tài liệu Microsoft Word với macro độc hại để tải phần mềm độc hại tới các máy tính mục tiêu. Dridex là liên kết phiên bản mới nhất của Trojan ...

Tác giả: Trịnh Tiến Mạnh viết 20:49 ngày 17/09/2018 chỉnh sửa

Lỗ hổng bảo mật CSRF trên website RapperVN.Net

CSRF (Cross Site Request Forgery) là kĩ thuật tấn công bằng cách sử dụng quyền chứng thực của người sử dụng đối với 1 website khác. Các ứng dụng web hoạt động theo cơ chế nhận các câu lệnh HTTP từ người sử dụng, sau đó thực thi các câu lệnh này. Hacker sử dụng phương pháp CSRF để lừa trình ...

Tác giả: Trịnh Tiến Mạnh viết 20:47 ngày 17/09/2018 chỉnh sửa

Chrome Extension hỗ trợ báo cáo trang web vi phạm tới Google

Nếu như trình duyệt Firefox đã có sẵn chức năng Báo cáo trang web giả mạo tới Google thì trình duyệt Chrome lại không hề có tính năng này. Security Daily xin giới thiệu với các bạn một phần mở rộng dành cho Chrome cho phép bạn dễ dàng gửi báo cáo trang web vi phạm tới Google. Top ...

Tác giả: Trịnh Tiến Mạnh viết 20:47 ngày 17/09/2018 chỉnh sửa

Kết nối với iCloud chuyển hướng sang trang đăng nhập lừa đảo

Việc truy cập vào các dịch vụ iCloud từ Trung Quốc hiện đang bị chặn và kết nối được chuyển hướng đến một trang lừa đảo nhằm thu thập thông tin người dùng. Chính phủ nước này đã phát động một cuộc tấn công trên toàn quốc để xâm nhập vào các thông tin của công dân Trung Quốc lưu trữ trên ...

Tác giả: Trịnh Tiến Mạnh viết 20:44 ngày 17/09/2018 chỉnh sửa

Google cập nhật thuật toán để loại bỏ kết quả vi phạm quyền

Công cụ tìm kiếm Google sẽ loại trừ những trang web cung cấp các nội dung lậu, đảm bảo thông tin bản quyền cho khách hàng. Google đã sẵn sàng thực hiện cam kết của mình, hạ cấp xếp hạng tìm kiếm của các trang web vi phạm bản quyền trên phạm vi toàn cầu. Hạ cấp những Website gian lận ...

Tác giả: Trịnh Tiến Mạnh viết 20:42 ngày 17/09/2018 chỉnh sửa

Nga và Trung Quốc sẵn sàng ký thỏa thuận về an ninh không gian mạng

Tháng sau, Moscow và Bắc Kinh sẽ kí thỏa thuận song phương về việc tham gia dự án điều hành thông tin bảo mật và gia tăng hợp tác trong không gian mạng. Theo tờ báo Kommersant của tỷ phú giàu nhất nước Nga và nguồn tin đáng tin cậy cho biết thỏa thuận này sẽ được kí kết vào ngày 10 tháng ...

Tác giả: Trịnh Tiến Mạnh viết 20:41 ngày 17/09/2018 chỉnh sửa