Twitter vá lỗ hổng rò rỉ thông tin của hơn 10,000 người dùng

Twitter vừa mới xử lý một bug rò rỉ địa chỉ email cùng với số điện thoại của hơn 10,000 tài khoản người dùng. Theo mạng xã hội Twitter, lỗ hổng ảnh hưởng đến hệ thống khôi phục mật khẩu trong xấp xỉ 24 giờ tuần trước. Người dùng sở hữu tất cả các tài khoản này đều đã được thông báo. Twitter ...

Tác giả: Vũ Văn Thanh viết 10:53 ngày 18/09/2018

Cảnh báo Website Linux Mint bị hack, file ISO bị thay đổi

Nếu bạn là người tải về Linux Mint tại trang chủ chính thức vào khoảng thời gian 20/2. Rất có thể bạn đã tải phải file ISO độc hại chứa backdoor. Linux Mint là một trong những bản phân phối Linux tốt nhất hiện tại. Gây đây hacker hoặc một nhóm tin tặc chưa rõ danh tính đã thực hiện hack website ...

Tác giả: Bùi Văn Nam viết 10:53 ngày 18/09/2018

Phát hiện các ISP của Trung Quốc lây nhiễm mã độc và quảng cáo

Gần đây, Trung Quốc gây được nhiều quan tâm với những chính sách Internet trong những năm qua như công cụ tìm kiếm riêng, tường lửa kiểm duyệt và hệ điều hành riêng. Không dừng lại ở đó, các nhà cung cấp dịch vụ Internet tại Trung Quốc tiếp tục gây chú ý với việc lây nhiễm các quảng cáo và mã độc ...

Tác giả: Trịnh Tiến Mạnh viết 10:53 ngày 18/09/2018

Bản tin An toàn thông tin tuần 1 tháng 3

Hơn 226 website của Việt Nam bị tấn công và thay đổi giao diện, cảnh báo lỗ hổng nghiêm trọng trong bộ thư viện OpenSSL, mã độc tống tiền tấn công ác máy chủ máy chủ web, mã độc quảng cáo do chính các nhà cung dịch vụ Internet phát tán … là những tin tức An toàn thông tin nổi bật trong tuần ...

Tác giả: Vũ Văn Thanh viết 10:53 ngày 18/09/2018

Asus phải đối mặt với án phạt bị kiểm tra bảo mật trong 20 năm đối với thiết bị định tuyến không dây thiếu an toàn

Hiện tại Asus đang phải đối mặt với vấn đề liên quan đến bộ luật do Ủy ban thương mại Liên Bang Mỹ (FTC) ban hành về việc thiết bị định tuyến không dây (Asus Wireless Routers) do công ty này sản xuất thiếu an toàn. Theo đó Asus sẽ phải chịu sự kiểm tra bảo mật độc lập 2 năm một lần, liên tục trong ...

Tác giả: Trần Trung Dũng viết 10:52 ngày 18/09/2018

Apple đang cố gắng tạo ra iPhone “Không thể bị hack”

Đứng trước sức ép pháp lý đối với chính phủ Mỹ khi từ chối yêu cầu mở khóa chiếc iPhone 5C của kẻ khủng bố không hề làm Apple nao núng. Apple vẫn đang tích cực để cải thiện các biện pháp bảo mật mạnh mẽ hơn, hướng tới một chiếc iPhone không thể bị hack. Cục điều tra Liên bang Mỹ FBI đang hối ...

Tác giả: Trịnh Tiến Mạnh viết 10:51 ngày 18/09/2018

Lỗ hổng nghiêm trọng trong Magento ảnh hưởng đến hàng triệu website thương mại điện tử

Nếu bạn đang sử dụng hệ thống quản trị nội dung Magento cho website thương mại điện tử của mình, bạn cần cập nhật ngay ! Hàng triệu khách hàng là các doanh nghiệp, nhà bán lẻ đang có nguy cơ bị tấn công thông qua các lỗ hổng trên Magento – nền tảng thương mại điện tử của eBay. Gần như toàn bộ ...

Tác giả: Bùi Văn Nam viết 10:51 ngày 18/09/2018

Tấn công máy tính thông qua chuột, bàn phím không dây

Một nhóm các nhà nghiên cứu bảo mật đã tìm ra cách xâm nhập vào máy tính mà không cần Internet hay Bluetooth. Bộ phát tín hiệu giúp truyền tải dữ liệu giữa bàn phím, chuột không dây và máy tính thông qua cổng USB vốn tưởng chừng vô hại lại là nơi có thể bị khai thác cài đặt mã độc hoặc rootkit vào ...

Tác giả: Vũ Văn Thanh viết 10:51 ngày 18/09/2018

Pháp có thể phạt Apple 1 triệu Euro với mỗi chiếc iPhone bị từ chối mở khóa

Mỹ không phải là nơi duy nhất Apple đang đấu tranh với cơ quan chức năng trong việc mã hóa iPhone. Apple sẽ có thể phải đối mặt với 1 triệu Euro tiền phạt mỗi lần công ty này từ chối mở khóa một chiếc iPhone tại Pháp. Cho dù có được thắng lợi từ phán quyết của tòa án New York vào ngày hôm qua, ...

Tác giả: Tạ Quốc Bảo viết 10:50 ngày 18/09/2018

Chính phủ Mỹ thách thức hack Lầu Năm Góc

Bộ Quốc phòng Mỹ đang có kế hoạch nâng cao khả năng an ninh mạng của mình bằng cách kêu gọi một chương trình Bug Bounty lần đầu tiên của chính phủ, chính thức mời hacker tham gia cuộc thi tấn công Lầu Năm Góc. Đây là một chiến dịch có tên “Tấn công Lầu Năm Góc”, tập hợp các hacker ...

Tác giả: Hoàng Hải Đăng viết 10:50 ngày 18/09/2018

Phó giám đốc Facebook tại Brazil bị bắt vì từ chối chia sẻ dữ liệu WhatsApp

Apple không phải là công ty công nghệ duy nhất đấu tranh pháp lí trong các vụ án. Cảnh sát Brazil vừa mới bắt giữ phó giám đốc Facebook khu vực Mỹ Latinh vì không tuân theo yêu cầu của toà án phục vụ cơ quan chức năng điều tra đường dây buôn bán ma túy. WhatsApp là ứng dụng nhắn tin thuộc ...

Tác giả: Hoàng Hải Đăng viết 10:50 ngày 18/09/2018

Subgraph OS – Hệ điều hành Linux an toàn dành cho người dùng phổ thông

An toàn thông tin và riêng tư trở thành chủ đề nóng hiện nay sau những tiết lộ của cựu nhân viên NSA Edward Snowden về các chương trình do thám. Thế giới đang hơn bao giờ hết lưu tâm về vấn đề bảo vệ dữ liệu và mã hóa. Sau khi Windows 10 phát hành thành công nhưng gặp nhiều chỉ trích về các ...

Tác giả: Vũ Văn Thanh viết 10:50 ngày 18/09/2018

Mã độc tống tiền CTB-Locker phát tán mạnh mẽ, lây nhiễm hàng trăm ngàn máy chủ web

Chúng ta đang phải chứng kiến sự gia tăng chóng mặt các mối đe dọa tống tiền từ mã độc Crytowall đến mã độc Locky vừa mới được phát hiện tuần trước. Nay một loại ransomware khác thuộc họ mã độc CTB-Locker đã được cập nhật để lây nhiễm vào website. Chiếm kiểm soát và mã hóa dữ liệu website là ...

Tác giả: Trần Trung Dũng viết 10:50 ngày 18/09/2018

Lỗ hổng trên website eBay có thể khiến người dùng bị đánh cắp dữ liệu

Các nhà nghiên cứu hiện đang cảnh báo tới người dùng truy cập vào website eBay.com có thể bị mở ra một trang khác dẫn đến tấn công lừa đảo và đánh cắp dữ liệu. Theo Roman Zaikin, một nhà nghiên cứu thuộc công ty Check Point, lỗ hổng tồn tại trên các trang có nền tảng bán hàng trực tuyến. Nếu ...

Tác giả: Bùi Văn Nam viết 10:49 ngày 18/09/2018

Đánh cắp khóa giải mã bí mật từ điện thoại Android và iOS

Không giống máy tính thông thường, thiết bị di động chứa tất cả các thông tin từ email cá nhân đến dữ liệu tài chính nhạy cảm. Và chính vì điều đó, tin tặc đang dần chuyển mối quan tâm của mình sang nền tảng di động. Một nhóm chuyên gia an ninh mạng đến từ đại học Tel Aviv, Technion và ...

Tác giả: Bùi Văn Nam viết 10:49 ngày 18/09/2018

Cảnh báo đường dẫn làm treo iPhone, điện thoại Android và máy tính

Một trò “chơi khăm” mới trên Twitter, Facebook và các mạng xã hội có thể khiến chiếc iPhone hoặc iPad của bạn treo hoàn toàn. Người dùng được khuyến cáo không nhấn vào các đường dẫn đáng ngờ tại thời điểm này. Nếu bạn đã biết đến đường dẫn website crashsafari.com, đừng mở nó trên ...

Tác giả: Vũ Văn Thanh viết 10:49 ngày 18/09/2018

Mã độc Android có thể root thiết bị và xóa mọi thứ

Một mã độc Android mới có khả năng đoạt quyền truy cập gốc và xóa hoàn toàn bộ nhớ thiết bị. Mã độc có tên Mazar BOT là một phần mềm độc hại chứa rất nhiều khả năng nguy hiểm. Chúng có thể biến điện thoại người dùng trở thành một zombie trong mạng botnet của tin tặc. Mazar BOT được phát hiện ...

Tác giả: Trịnh Tiến Mạnh viết 10:49 ngày 18/09/2018

Apple vẫn có thể đọc được tin nhắn mã hóa iMessage End-to-End

Nếu bạn đang sử dụng tính năng sao lưu dữ liệu thông qua iCloud Backup, hãy xem xét lại ngay. Trong cuộc chiến với chính phủ về việc mã hóa, Apple đã đặt mình vào vị trí bảo vệ riêng tư người. Apple đã từ chối yêu cầu đặt backdoor trong sản phẩm của mình từ các cơ quan chức năng liên bang. ...

Tác giả: Trịnh Tiến Mạnh viết 10:49 ngày 18/09/2018

VirusTotal hỗ trợ quét Firmware

Các cuộc tấn công vào firmware thường hiếm gặp nhưng khi đã thành công sẽ khiến cho mã độc có được nơi trú ngụ lí tưởng. Làm sao để chống lại được chúng ? Nhiều nhóm tin tặc trình độ cao đã và đang đầu tư vào tìm kiếm cách xâm nhập hệ thống BIOS và EFI sau một tài liệu rò rỉ bởi Snowden mô tả ...

Tác giả: Hoàng Hải Đăng viết 10:49 ngày 18/09/2018

Kỹ thuật Log poisoning để khai thác lỗ hổng File Inclusion

Bài viết sẽ trình bày một vài kịch bản có thể tận dụng một số cơ chế ghi log trên máy chủ để chiếm quyền điều khiển và thực thi mã từ xa trên máy chủ. Phương pháp này được gọi là Log poisoning – thực hiện lây nhiễm mã độc vào tệp tin nhật ký. Chúng ta có thể sử dụng cách chèn tập tin từ máy chủ ...

Tác giả: Trần Trung Dũng viết 10:49 ngày 18/09/2018