D-Link vô tình để rò rỉ khóa bí mật chữ kí số

Một lỗi đơn giản đã khiến nhà sản xuất thiết bị mạng D-Link phải đối mặt với thiệt hại lớn. Khóa bí mật trong chữ kí số của D-Link đã được tìm thấy trong một gói phần mềm firmware mã nguồn mở. Chưa rõ khóa bí mật này đã được sử dụng bởi bên thứ ba độc hại ngay chưa, nhưng tồn tại nguy cơ nó sẽ ...

Tác giả: Tạ Quốc Bảo viết 10:01 ngày 18/09/2018

Làm treo trình duyệt Google Chrome với chuỗi 16 kí tự

Bạn có thể làm crash phiên bản mới nhất của Google Chrome với 16 kí tự nhập vào thanh địa chỉ. Cảnh báo: chỉ nên dùng với mục đích vui vẻ! Để làm được điều này, bạn chỉ cần thực hiện một trong những cách sau: Gõ 16 kí tự vào thanh địa chỉ và nhấn Enter Nhấn vào đường dẫn chứa 16 kí tự ...

Tác giả: Trần Trung Dũng viết 10:01 ngày 18/09/2018

Bypass cơ chế bảo vệ bộ nhớ Control Flow Guard của Microsoft

Được giới thiệu trong Windows 8.1 Update 3 và Windows 10, Control Flow Guard là giải pháp mới nhất của Microsoft chống lại tấn công memory-corruption. Công nghệ này thay thế cơ chế bảo mật thế hệ cũ đã bị bypass như Address Space Layout Randomization (ASLR) và Data Execution Protection (DEP). ...

Tác giả: Bùi Văn Nam viết 10:01 ngày 18/09/2018

Tin tặc tấn công người dùng Firefox bằng cách đánh cắp thông tin bảo mật từ Bugzilla

Chương trình theo dõi lỗ hổng của Mozilla bị tấn công bởi tin tặc nhằm đánh cắp dữ liệu người dùng. Mozilla Foundation xác nhận vào thứ sáu vừa qua hệ thống theo dõi bug “Bugzilla” đã bị tin tặc khai thác thông qua trình duyệt, có thể đánh cắp dữ liệu về lỗ hổng zero-day. Mozilla ...

Tác giả: Hoàng Hải Đăng viết 10:00 ngày 18/09/2018

Starbucks bị tiết lộ 3 lỗ hổng quan trọng

Bạn đã bao giờ đăng ký trên trang web Starbucks? Thay đổi mật khẩu của bạn ngay! Nếu bạn là một trong hàng triệu khách hàng Starbucks đã đăng ký tài khoản và thông tin thẻ tín dụng trên trang web của Starbucks, thì chi tiết giao dịch và thẻ ngân hàng của bạn rất dễ bị tin tặc xâm nhập. Một ...

Tác giả: Tạ Quốc Bảo viết 10:00 ngày 18/09/2018

Firefox 41 tích hợp tin nhắn nhanh và video chat miễn phí

Firefox 41.0 mới phát hành được tích hợp Voice and Video Connect, công cụ nhắn tin nhanh và chat video miễn phí. Đây được coi là bước tiến nhảy vọt trong trải nghiệm người dùng với một trình duyệt web thông thường. Trong phiên bản Firefox 40.0, Mozilla đã trang bị dự án “Firefox ...

Tác giả: Vũ Văn Thanh viết 10:00 ngày 18/09/2018

XcodeGhost – malware mới trên hệ thống iOS, OS X

Các nhà nghiên cứu vừa mới phát hiện XcodeGhost, một mẫu malware được thiết kế nhằm lây nhiễm mã độc trên ứng dụng iOS và OS X. XcodeGhost chủ yếu ảnh hưởng tại Trung Quốc, được phân tích bởi chuyên gia Trung QUốc và sau đó là các nhà nghiên cứu tại công ty bảo mật Palo Alto Networks. Mã độc đã ...

Tác giả: Trịnh Tiến Mạnh viết 09:59 ngày 18/09/2018

Hacker trình diễn Jailbreak iOS 9 – Untethered

Chỉ trong vòng 24 giờ sau sự ra mắt của iOS 9 tại sự kiện thường niên của Apple, một tin tặc iOS nổi tiếng đã Jailbreak iOS 9 -Untethered. Một hacker có tiếng tăm ‘iH8sn0w’, người trước đó đã phát triển công cụ Jailbreak phổ biến như Sn0wbreeze và P0sixspwn, đêm qua đã công bố một ...

Tác giả: Trần Trung Dũng viết 09:59 ngày 18/09/2018

Wi-Fi Router Belkin có chứa lỗ hổng

US-CERT đã đăng tải thông tin về router (bộ định tuyến) không dây được phát triển bởi Belkin có chứa nhiều lỗ hổng. Trong bản báo cáo Vulnerability Note VU#201168 (Vulnerability ID), CERT cho biết, Router N600 DB không dây Dual-band N+ của Belkin, mô hình F9K1102 v2 với phiên bản firmware ...

Tác giả: Vũ Văn Thanh viết 09:58 ngày 18/09/2018

5.6 triệu dấu vân tay nhân viên Mỹ bị rò rỉ

Hơn 5.6 triệu nhân viên Liên bang đã bị đánh cắp dấu vân tay trong vụ việc Cơ quan Quản lý Nhân lực Mỹ (OPM) bị xâm nhập. Con số thống kê gấp 5 lần cơ quan này thông báo hồi tháng 6 vừa qua. Ngoài hàng triệu dấu vân tay, OPM cho biết thông tin rò rỉ còn bao gồm số chứng minh nhân dân của nhân ...

Tác giả: Vũ Văn Thanh viết 09:58 ngày 18/09/2018

Dừng Windows 10 Update với 3 cách đơn giản

Như bạn đã biết, Windows 10 được đặt chế độ bắt buộc cập nhật. Nhưng đôi khi vấn đề tự động tải và cài đặt các bản cập nhật gây ra rắc rối cho người dùng như lỗi màn hình xanh, tiêu tốn băng thông … Bài viết sẽ hướng dẫn 3 cách dừng chức năng này của Microsoft Windows. Cách 1: Dừng ...

Tác giả: Tạ Quốc Bảo viết 09:58 ngày 18/09/2018

Symantec bảo vệ thiết bị Internet of Things trước các cuộc tấn công zero-day

Symantec mới ra mắt giải pháp bảo mật mới, được thiết kế dành cho hơn 1 tỷ thiết bị Internet of Things (IoT) trên toàn thế giới. Embedded Critical System Protection hứa hẹn sẽ bảo vệ thiết bị thông minh, thiết bị kết nối Internet khỏi những cuộc tấn công không lường trước. Thiết bị IoT đang ...

Tác giả: Tạ Quốc Bảo viết 09:57 ngày 18/09/2018

Apple chế tạo pin có thể cung cấp năng lượng cả tuần cho iPhone và MacBook

Không có gì đáng sợ hơn là biểu tượng pin trong điện thoại thông minh chuyển sang màu đỏ, khi đó mối quan tâm của chúng ta dồn vào việc tìm kiếm các ổ cắm sạc gần nhất, và điều này thường xuyên xảy ra. Tuổi thọ pin ngắn là điều tồi tệ nhất đối với smartphone. Nó buộc chúng ta phải luôn luôn ...

Tác giả: Trần Trung Dũng viết 09:57 ngày 18/09/2018

Sau 5 năm, Google đã sẵn sàng tuân thủ luật kiểm duyệt của Trung Quốc

Google đang có kế hoạch giới thiệu một phiên bản đặc biệt của Google Play Store và Android Wear vào Trung Quốc đại lục. Google đã chấm dứt mối quan hệ với Trung Quốc cách đây 5 năm. Vậy điều gì khiến Google muốn “nối lại quan hệ” với Trung Quốc? Vì mục đích kinh doanh? Báo cáo gần ...

Tác giả: Trịnh Tiến Mạnh viết 09:56 ngày 18/09/2018

Router Wi-Fi nhanh nhất thế giới

Thiết bị trông giống một “sinh vật ngoài hành tinh” này thực sự là router Wi-Fi không dây nhanh nhất thế giới dành cho các game thủ máy tính. Ra mắt tại IFA 2015, Asus đã tung ra Router Wi-Fi RT-AC5300 được thiết kế độc đáo mà theo hãng này, đây sẽ là router có tốc độ kết nối nhanh ...

Tác giả: Vũ Văn Thanh viết 09:56 ngày 18/09/2018

Nguồn mở ‘Diffy’ của Twitter tự động tìm các lỗi trong mã

Sau khi Facebook mở nguồn Thrift Technology (một công cụ nội bộ được sử dụng bởi Facebook) vào năm 2007, đối thủ Twitter mang tới Diffy, một dịch vụ Twitter nội bộ. Hôm qua, Twitter giới thiệu “Diffy”, một công cụ mã nguồn mở, giúp đỡ các nhà phát triển phần mềm phát hiện lỗi, kiểm ...

Tác giả: Trịnh Tiến Mạnh viết 09:56 ngày 18/09/2018

Hướng dẫn sử dụng công cụ dịch ngược IDA Debugger – phần 1

Hiện nay có rất nhiều công cụ dịch ngược mã máy,chắc hẳn bất cứ ai trong lĩnh vực dịch ngược đều biết đến công cụ quen thuộc OllyDbg. Ngoài ra, còn có 1 một công cụ rất mạnh mẽ và trực quan khác đó là IDA. Để có cái nhìn tổng quan về IDA các bạn có thể xem tại đây . Trong bài viết này tôi sẽ tập ...

Tác giả: Hoàng Hải Đăng viết 09:56 ngày 18/09/2018

Lỗ hổng trong WhatsApp Web ảnh hưởng đến hàng triệu người dùng

Công ty bảo mật Israel Check Point vừa phát hiện một lỗ hổng nghiêm trọng trong WhatsApp Web, ứng dụng mở rộng của WhatsApp trên di động, có thể bị khai thác bởi tin tặc nhằm lừa người dùng thực thi lệnh tùy ý trên thiết bị của họ. Lỗ hổng có thể bị khai thác bằng cách gửi một danh bạ vCard chứa ...

Tác giả: Trần Trung Dũng viết 09:55 ngày 18/09/2018

Chrome 45 giúp tăng hiệu suất làm việc của máy tính

Google đã có những cải tiến lớn cho trình duyệt web Chrome, và một lần nữa trình duyệt này là một trong những trình duyệt ít ngốn bộ nhớ nhất trên thị trường. Mặc dù Chrome được hàng trăm triệu người trên thế giới sử dụng do sự đơn giản và khả năng của nó, nhưng hầu hết người dùng đều không hài ...

Tác giả: Hoàng Hải Đăng viết 09:55 ngày 18/09/2018

Triều Tiên bị nghi ngờ sử dụng lỗ hổng Zero-Day tấn công Hàn Quốc

Một vài mối đe dọa bắt nguồn từ Triều Tiên bị nghi ngờ đứng đằng sau vụ tấn công lợi dụng lỗ hổng zero-day trong bộ xử lý ngôn ngữ Hangul (HWP) của Hàn Quốc. Hangul là một ứng dụng xử lý ngôn ngữ sử dụng rộng rãi trong chính phủ và cơ quan công cộng tại Hàn Quốc. Nhân tố độ hại đã phát hiện một ...

Tác giả: Vũ Văn Thanh viết 09:54 ngày 18/09/2018