
eBay sửa lỗi File Upload và vá một số lỗ hổng
eBay vừa vá hai lỗ hổng bảo mật trong trang web của mình cho phép tin tặc upload file .exe trá hình các file được phép tải lên, xây dựng đường dẫn URL hoàn chỉnh rồi trỏ nạn nhân đến file độc hại thông qua tấn công drive-by download. Lỗ hổng đầu tiên có nguyên nhân trong khâu kiểm tra ...

Facebook tạm dừng hoạt động với một số người dùng
Facebook trên toàn thế giới đã dừng hoạt động trong khoảng ít nhất một giờ theo báo cáo của nhiều người dùng trên Twitter và các mạng xã hội khác. Người dùng gặp phải vấn đề khi đăng nhập và hầu hết xảy ra với đăng nhập trên máy tính. Một vài người dùng cảm thấy ngạc nhiên khi đăng nhập xảy ...

Bản tin an ninh mạng tuần 13
Trong tuần vừa qua đã xảy ra nhiều sự vụ an ninh mạng đã diễn ra. Dưới đây là toàn cảnh tình hình an ninh mạng trong tuần vừa qua. Trong tuần 11 này, đã có tổng cộng 41 website của Việt Nam bị tin tặc chiếm quyền điều khiển, trong đó có 1 website của cơ quan chính phủ nhà nước Việt Nam. 1. Cảnh ...

OpenSSL tung ra phiên bản mới nhất với những bản vá bảo mật
Nhà phát triển dự án OpenSSL đã tung ra phiên bản 1.0.2a, 1.0.1m, 1.0.0r, và 0.9.8zf sau khi hàng loạt lỗ hổng được báo cáo bí mật. Một trong những lỗ hổng nghiêm trọng nhất có thể được khai thác để thực hiện một cuộc tấn công từ chối dịch vụ (DoS) trên máy chủ sử dụng phiên bản 1.0.2. Lỗ ...

Lượng người xem trên kênh Twitch có thể thổi phồng thông qua dịch vụ botnet
Tin tặc không gian mạng luôn tìm kiếm cách thức mới cho các vụ vừa đảo của chúng và dường như chúng vừa thực hiện được điều đó. Theo các nhà nghiên cứu từ Symantec, một lượng lớn botnet cung cấp cho người dùng nền tảng stream video Twitch một lối tắt cho việc xây dựng lượng người xem trên ...

5 mẹo hữu ích đảm bảo bảo mật cho PHP
PHP là một trong những ngôn ngữ lập trình phổ biến nhất cho lập trình web. Đôi khi một ngôn ngữ với tính năng thân thiện có thể giúp lập trình viên rất nhiều nhưng cũng có rất nhiều lỗ hổng tạo ra rào cản trong việc phát triển. Trong bài hướng dẫn sau, chúng ta hãy cùng xem 5 mẹo giúp bạn tránh ...

OpenSSL vá nhiều lỗ hổng nguy hiểm trong năm vừa qua
OpenSSL Foundation được thiết lập để phát hành một số bản vá cho các lỗ hổng bảo mật mới trong phần mềm mã nguồn mở, trong đó có lỗ hổng được đánh giá ở mức độ nghiêm trọng. Và theo tiết lộ mới nhất, OpenSSL phiên bản 1.0.2a, 1.0.1m, 1.0.0r và 0.9.8zf sẽ được phát hành chính thức vào thứ năm. ...

Google chuẩn bị vá lỗ hổng rò rỉ bộ nhớ trong Android 5.1
Google đang chuẩn bị vá một lỗ hổng Android liên quan đến vấn đề can thiệp rò rỉ bộ nhớ trên một vài thiết bị người dùng xảy ra từ cuối năm 2014. Vấn đề tồn tại trong phiên bản 5.0.1 và 5.1 Lollipop khiến các ứng dụng trong thiết bị Nexus hoạt động không đúng cách. Trong một vài trường hợp ...

Vá lỗ hổng Google Analytics by Yoast trong WordPress
Một lỗ hổng trong WordPress plugin by Yoast mới được phát hiện gần đây, có khả năng giúp tin tặc chiếm quyền điều khiển trang web của người dùng. Lỗ hổng thực ra nằm trong plugin Google Analytics by Yoast mà cho phép các quản trị viên WordPress có thể theo dõi lượng truy cập trang web bằng ...

Microsoft cung cấp mã nguồn Windows Driver trên GitHub
Microsoft vừa tung ra mã nguồn Windows Driver Frameworks trên GitHub. Microsoft cũng thông báo tương tự tại WinHEC 2015 tổ chức tại Thượng Hải, Trung Quốc. Microsoft cho biết họ công khai mã nguồn bởi vì muốn người dùng quan tâm debug driver của họ. Thêm vào đó mã nguồn cũng sẽ cung cấp ...

Yahoo trả 24.000 USD cho người tìm ra lỗ hổng bảo mật
Yahoo! đã lên tiếng thách thức bất cứ ai tìm thấy ra ba lỗ hổng bảo mật nghiêm trọng trong các sản phẩm của họ, bao gồm cả Yahoo! Stores và trang chủ Yahoo!. Nếu phát hiện được lỗ hổng, người tìm ra sẽ được Yahoo! thưởng 24.000 USD. Trong quá trình kiểm tra tất cả các ứng dụng của Yahoo!, ...

Bản tin an ninh mạng tuần 12: 76 website Việt Nam bị hack trong 1 tuần
Trong tuần vừa qua đã xảy ra nhiều sự vụ an ninh mạng đã diễn ra. Dưới đây là toàn cảnh tình hình an ninh mạng trong tuần vừa qua. Trong tuần 11 này, đã có tổng cộng 76 website của Việt Nam bị hacker chiếm quyền điều khiển, rất may trong đó không có website nào của các cơ quan chính phủ. 1. ...

Google sẽ đánh giá ứng dụng trước khi cho phép tải lên Google Play
Sau nhiều năm phụ thuộc vào quá trình kiểm tra ứng dụng tự động hóa, Google hiện đã thực hiện một số thay đổi về chính sách của cửa hàng ứng dụng Play Store để loại bỏ các ứng dụng độc hại và không mong muốn. Công ty vừa cập nhật một số tính năng mới nhằm thay đổi cách quản lý các ứng dụng ...

Pwn2Own ngày thứ hai: tất cả các trình duyệt web phổ thông đều đã bị hack
Ở ngày thi thứ hai của cuộc thi hacking thường niên Pwn2Own, tất cả các trình duyệt bao gồm: Microsoft Internet Explorer, Mozilla Firefox, Google Chrome và Apple Safari đều đã bị bẻ khóa một cách dễ dàng. Câu chuyện của ngày hôm nay là nhà nghiên cứu Hàn Quốc Jung Hoon Lee, ông đã lập kỉ ...

Pwn2Own ngày thứ nhất: bẻ khóa thành công Flash, Reader, Firefox và IE
Pwn2Own là cuộc thi hacking thường niên được tổ chức tại Vancouver. Cuộc thi được tổ chức bởi HP Zero Day Initiative và Google Project Zero đồng thời điểm với hội nghị bảo mật CanSecWest. Bốn đội nghiên cứu đã thành công bẻ khóa bốn sản phẩm Adobe Flash, Reader, Mozilla Firefox, và ...

Đề án giao thông thông minh tích hợp trên điện thoại liệu có đủ bảo mật?
Vừa qua, Ủy ban An toàn giao thông Quốc gia đã giới thiệu đề án giao thông thông minh tích hợp trên điện thoại di động, do các chuyên gia Đức và Việt Nam hợp tác nghiên cứu, được Chính phủ Đức tài trợ. Theo đề án này, người tham gia giao thông chỉ cần cài đặt một phần mềm bản đồ số trên điện thoại ...

Trung Quốc tồn tại đơn vị quân đội chuyên trách chiến tranh mạng
Một tài liệu quân đội lần đầu tiên thừa nhận rằng chính phủ Trung Quốc đã có một đội quân sẵn sàng cho các vụ chiến tranh không gian mạng. Mặc dù có những bác bỏ và phủ nhận từ lãnh đạo và quân đội Trung Quốc, sự tồn tại của những đơn vị chiến tranh điện tử nhận lệnh từ Quân đội giải phóng ...

Lộ ảnh cá nhân từ tính năng đồng bộ ảnh của Facebook cho di động
Người dùng Facebook nếu đã kích hoạt tính năng Facebook Photo Sync tự động trên các thiết bị iPhone, iPad hoặc Android được cảnh báo về khả năng tin tặc sẽ ăn cắp hình ảnh cá nhân của họ và sử dụng với những mục đích xấu. Năm 2012, trang mạng xã hội khổng lồ đã giới thiệu tính năng ...

DDos và những nguyên tắc hành động cụ thể
Sau hai notes: DDoS và nguyên tắc chống chọi DDoS và nguyên tắc phân tích gói tin Một số bạn hỏi tôi “hành động cụ thể” ra làm sao? Đây là câu hỏi khó vì mitigate DDoS là công việc cực kỳ khó khăn. Việc này chẳng những đòi hỏi phải am hiểu giao thức mạng một cách tinh tế để ...

ATM Skimmer là gì?
Ai cũng biết phải cảnh giác giữ gìn tài sản của mình khi ở những nơi đông người, đặc biệt là coi chừng móc túi. Điều tương tự cũng áp dụng cho các tin tặc. Những hoạt động mà các tin tặc thường sẽ vận dụng nên cần được hiểu rõ và phòng tránh. Bài viết cung cấp cho người dùng cái nhìn tổng quan về ...