Nhiều lỗ hổng rò rỉ trong Pocket Add-on cho Firefox

Các lỗ hổng server-side trong Pocket add-on phổ biến đi kèm với trình duyệt Firefox đã được một nhà nghiên cứu bảo mật báo cáo. Các lỗ hổng bảo mật có thể cho phép tin tặc trích xuất dữ liệu từ các máy chủ của công ty cũng như danh sách đọc đi kèm với các liên kết độc hại. Pocket, trước đây ...

Tác giả: Vũ Văn Thanh viết 09:45 ngày 18/09/2018

System File nhanh nhất mới của Linux – Bcachefs

Lần đầu tiên được công bố vào hơn 5 năm trước, cựu kỹ sư của Google, Kent Overstreet vui mừng công bố sự ra đời của một hệ thống file mã nguồn mở mới cho Linux, được gọi là System File Bcache (hay Bcachefs). Bcachefs là một bộ nhớ đệm kernel block layer của Linux nhằm mục đích cung cấp phương ...

Tác giả: Hoàng Hải Đăng viết 09:45 ngày 18/09/2018

Làm gì khi website bị tấn công chèn mã độc

Trong bài viết trước tôi đã hướng dẫn các bạn cách nhận biết website đang bị tấn công. Vậy sau khi phát hiện website bị tấn công bạn cần làm gì? Trong bài viết này, tôi sẽ tiếp tục đưa ra một Roadmap tổng thể những công việc mà các bạn cần làm sau khi phát hiện website bị tấn công. Làm gì khi ...

Tác giả: Trần Trung Dũng viết 09:45 ngày 18/09/2018

Hack codegen – Mã nguồn mở Facebook để viết các mã

Facebook đã mở mã nguồn Hack Codegen – thư viện cho phép tự động tạo mã Hack, cho phép các nhà phát triển bên ngoài tự động hóa một số công việc thường xuyên trong khi phát triển các chương trình lớn. HACK là ngôn ngữ lập trình riêng của Facebook được thiết kế để xây dựng các trang web phức tạp ...

Tác giả: Trịnh Tiến Mạnh viết 09:45 ngày 18/09/2018

Lenovo sử dụng Rootkit để bí mật cài đặt phần mềm không thể gỡ bỏ

Hai năm trước, công ty Trung Quốc Lenovo đã bị cấm cung cấp thiết bị cho mạng của các dịch vụ thông minh và quốc phòng nhiều nước do những quan ngại về hoạt động hack và gián điệp. Đầu năm nay, Lenovo đã bị bắt quả tang bán máy tính xách tay cài đặt sẵn phần mềm độc hại Superfish. Một trong ...

Tác giả: Bùi Văn Nam viết 09:45 ngày 18/09/2018

Lỗ hổng Android mới khiến tin tặc kiểm soát hoàn toàn điện thoại của bạn

Lại một lỗ hổng nữa được tiết lộ trên hệ điều hành di động Android của Google. Chỉ trong một tháng, Android đã phải tiếp nhận hàng loạt lỗ hổng bảo mật bao gồm: Lỗ hổng Stagefright ảnh hưởng 950 triệu thiết bị Android trên toàn thế giới. Lỗ hổng nghiêm trọng trong mediaserver đe dọa hơn ...

Tác giả: Hoàng Hải Đăng viết 09:45 ngày 18/09/2018

Mozilla Firefox ra mắt phần mở rộng Web API để hỗ trợ Chrome và Opera

Những gì Firefox đang nghĩ đến là lên kế hoạch để đưa vào phần mở rộng trình duyệt web của Google chrome để hỗ trợ các tính năng của Mozilla Firefox. Công ty mẹ của Firefox là Mozilla Foundation đã quyết định cập nhật cơ sở hạ tầng add-on và phần mở rộng của chúng, tăng cường khả năng cho ...

Tác giả: Bùi Văn Nam viết 09:45 ngày 18/09/2018

GitHub bị tấn công DDOS lần thứ hai

GitHub, hệ thống lưu trữ mã nguồn mở lại một lần nữa bị tin tặc tấn công từ chối dịch vụ phân tán (DDoS) vào sáng sớm ngày hôm nay. GitHub hiện đã giải quyết xong sự cố sau 4 tiếng kết nối gián đoạn. Tấn công DDoS liên quan đến việc chiếm lưu lượng Internet, thông qua malware hoặc trình duyệt ...

Tác giả: Vũ Văn Thanh viết 09:45 ngày 18/09/2018

Kali Linux 2.0 – hệ điều hành kiểm thử mạnh mẽ nhất thế giới ra mắt

Offensive Security , trung tâm đào tạo bảo mật hàng đầu thế giới về lĩnh vực tester và hacker cuối cùng cũng chính thức ra mắt phiên bản Kali Linux 2.0 . Hệ điều hành mã nguồn mở mang tên mới Kali Sana cùng với hàng trăm công cụ kiểm thử, điều tra số, xâm nhập và kĩ nghệ đảo ngược được tích ...

Tác giả: Bùi Văn Nam viết 09:45 ngày 18/09/2018

Tấn công đòi tiền chuộc đe dọa các thiết bị đeo tay và Internet of Things

Bạn có tự hào là chủ sở hữu của một chiếc đồng hồ thông minh, TV thông minh, tủ lạnh thông minh, ổ khóa thông minh, một chiếc xe có kết nối internet, hoặc sống trong một thành phố thông minh? Hãy cảnh giác! Gần đây, đã có báo cáo rằng sự phát triển của Internet of Things cuối cùng sẽ dẫn ...

Tác giả: Bùi Văn Nam viết 09:45 ngày 18/09/2018

Microsoft phát hành bản cập nhật Patch Tuesday đầu tiên cho Windows 10

Bản vá định kì Patch Tuesday tháng 8 đã được Microsoft phát hành. Patch Tuesday bao gồm 14 bulletin bảo mật, 5 trong số đó dành riêng cho Windows 10 và trình duyệt Edge mới nhất. Windows 10 có một khởi đầu khá cứng cáp về vấn đề gia công bảo mật. Tỉ lệ bản vá trong tháng đầu tiên chiếm 40% ...

Tác giả: Vũ Văn Thanh viết 09:44 ngày 18/09/2018

Tải về miễn phí Windows 10 cho Internet of Things và Raspberry Pi 2

Vào tháng 2/2015, Raspberry Pi thế hệ thứ hai đã được phát hành và thường được biết đến với tên gọi Raspberry Pi 2. Điều đáng chú ý là Windows 10 sẽ hỗ trợ phần cứng cho khả năng tương thích của nó với các đối tượng thông minh, thường được gọi là ‘Internet of Things’. Hôm thứ Hai, ...

Tác giả: Trần Trung Dũng viết 09:44 ngày 18/09/2018

Windows 10 không ngừng theo dõi bạn, ngay cả khi vô hiệu hóa tính năng Creepy

Chúng ta đã có quan ngại về vấn đề riêng tư Windows 10, bao gồm cả tính năng Wi-Fi Sense gây tranh cãi. Ngoài ra, để đối phó với những vấn đề này đã có giải pháp – chỉ cần một cú nhấp chuột để sửa chữa các tính năng ảnh hưởng đến sự riêng tư cho phép Microsoft theo dõi người dùng. Nhưng thật ...

Tác giả: Vũ Văn Thanh viết 09:44 ngày 18/09/2018

Phần mềm mã hóa dữ liệu VeraCrypt 1.12 được bổ sung tính năng PIM mới

Mã hoá dữ liệu nhạy cảm của bạn là điều rất quan trọng. Như bạn đã biết: Bảo mật Toàn vẹn Có sẵn … Là những yếu tố thiết yếu của an ninh thông tin. Có khá nhiều công cụ và phương pháp có sẵn trên mạng, nhưng không phải tất cả các công cụ mã hóa đều giống nhau. Chúng ta đang ...

Tác giả: Vũ Văn Thanh viết 09:44 ngày 18/09/2018

Lỗ hổng zero-day trong Google Admin App có thể bypass sandbox

Đội ngũ bảo mật Android đang có một tháng đầy bận rộn. Đầu tiên là lỗ hổng Stagefright ngay trước thềm hội nghị bảo mật Black Hat và các nhà nghiên cứu tiếp tục cung cấp thông tin về một lỗ hổng chưa được vá cho phép tin tặc bypass sandbox Android . Lỗ hổng nằm trong cách ứng dụng Google ...

Tác giả: Trịnh Tiến Mạnh viết 09:44 ngày 18/09/2018

Thay đổi cài đặt bảo mật Facebook có thể cho phép hacker trộm cắp thông tin cá nhân của bạn

Người dùng Facebook: Ai có thể tìm ra tôi…? Hacker: Tôi có thể!! Một nhà nghiên cứu bảo mật tuyên bố “Tội phạm công nghệ có thể dễ dàng quét dân số của cả một quốc gia để tìm mục tiêu”. Reza Moaiandin, giám đốc kỹ thuật tại Salt Agency, đã tìm ra cách khai thác một tính ...

Tác giả: Trịnh Tiến Mạnh viết 09:44 ngày 18/09/2018

Tên chính thức của Android M là ‘Marshmallow’ [Version 6.0]

“Android M sẽ tên là Muffin?, hay Mango shake?, Milkshake?, Malt ball?, Moon Pie?, Macaroon?, hay là Mars?, Marshmallow?”… Đây là trò chơi phỏng đoán của chúng ta khi Google tạo ra tình trạng chờ đợi ba tháng trước, trong buổi ra mắt của Android Developer Preview M tại Google ...

Tác giả: Trần Trung Dũng viết 09:44 ngày 18/09/2018

Apple Boot Camp 6 cập nhật hỗ trợ Windows 10

Người dùng máy tính Mac của Apple giờ đã có thể dual-boot OS X với một phiên bản Windows 10 32bit hoặc 64bit thông qua phiên bản Boot Camp 6. Apple đã phát hành một bản cập nhật cho Boot Camp hỗ trợ Windows 10. Người dùng Mac đã có thể chính thức chạy song song hai hệ điều hành thông qua ...

Tác giả: Tạ Quốc Bảo viết 09:44 ngày 18/09/2018

Khai thác BitTorrent nhằm thực hiện cuộc tấn công DoS quy mô lớn

Một lỗ hổng được phát hiện trong nhiều ứng dụng BitTorrent được dùng rộng rãi, bao gồm uTorrent, Vuze và Mainline, có thể được sử dụng để thực hiện một vụ tấn công từ chối dịch vụ (DDoS) khiến cho một hacker dễ dàng phá sập các trang web lớn. Một nghiên cứu mới của Florian Adamsky của Đại học ...

Tác giả: Vũ Văn Thanh viết 09:44 ngày 18/09/2018

Công ty Internet Web.com bị tấn công rò rỉ thông tin thẻ tín dụng

C ông ty cung cấp dịch vụ hosting Web.com có trụ sở tại Florida thông báo rằng vừa bị rò rỉ dữ liệu. thông tin thẻ tín dụng và thông tin cá nhân thuộc về 93,000 khách hàng. Web.com không đưa ra thông tin về việc dữ liệu có được mã hóa hay làm thế nào truy cập thành công. Vụ xâm nhập được ...

Tác giả: Hoàng Hải Đăng viết 09:44 ngày 18/09/2018