Nga bị nghi ngờ xâm nhập vào mạng máy tính của Nhà Trắng

Một số máy tính trong mạng máy tính của Nhà Trắng được phát hiện bị xâm nhập bởi tin tặc có thể liên quan đến chính phủ Nga. Cuộc tấn công này kéo dài gần 2 tuần, gây nên sự gián đoạn tạm thời một số dịch vụ khi đội ngũ IT của Nhà Trắng làm việc để chống lại sự xâm nhập. Tin tặc đã cố gắng ...

Tác giả: Trần Trung Dũng viết 20:46 ngày 17/09/2018

Nhiều website Drupal chưa được vá lỗ hổng bảo mật

Các trang web chạy phiên bản 7 của Drupal CMS (hệ thống quản lý nội dung) chưa được cập nhật bản 7.32 có thể bị tấn công bởi lỗ hổng SQL Injection rất nguy hiểm. Các quản trị viên của trang web Drupal nên cảnh giác và nên áp dụng bản vá được phát hành bởi các nhà phát triển CMS trong phiên ...

Tác giả: Hoàng Hải Đăng viết 20:45 ngày 17/09/2018

Google Chrome bổ sung xác thực hai yếu tố qua USB

Google vừa công bố việc hỗ trợ Chrome nhằm tăng cường bảo vệ xác thực thông qua các thiết bị USB đóng vai trò như là yếu tố thứ hai để đăng nhập vào các dịch vụ. Động thái này là một hình thức an toàn hơn của xác thực 2 yếu tố (2FA), yêu cầu mã xác minh bổ sung được nhập khi truy cập vào ...

Tác giả: Hoàng Hải Đăng viết 20:45 ngày 17/09/2018

Tấn công KeyShare vào ứng dụng nhắn tin TextSecure

TextSecure là một ứng dụng Android miễn phí, được Open WhisperSystems phát triển, hoàn toàn là mã nguồn mở và dùng để hỗ trợ mã hóa end-to-end cho tin nhắn văn bản. Tuy nhiên, khi tiến hành kiểm tra lần đầu phần mềm, các nhà nghiên cứu bảo mật từ Đại học Ruhr Bochum nhận thấy rằng ứng dụng nhắn ...

Tác giả: Hoàng Hải Đăng viết 20:45 ngày 17/09/2018

Apple thu thập dữ liệu người dùng từ Mac OS X 10.10 Yosemite

Apple đã thu thập thông tin vị trí và dữ liệu tìm kiếm của người dùng thông qua hệ điều hành Mac OS X 10.10 Yosemite mà người dùng không biết. Bất cứ khi nào người dùng truy vấn tìm kiếm bằng công cụ tìm kiếm Spotlight trên máy tính để bàn, thông tin đều được gửi đến một máy chủ mặc định từ xa ...

Tác giả: Tạ Quốc Bảo viết 20:45 ngày 17/09/2018

Lổ hổng “ngớ ngẩn” trong ứng dụng GroupMe trên iOS

Gần đây, tin tặc có thể chiếm được bất cứ tài khoản GroupMe nào đơn giản bằng cách biết được số điện thoại liên kết với tài khoản đó, báo cáo của một nhà nghiên cứu đăng tải thứ Sáu vừa qua. GroupMe là một ứng dụng nhắn tin phổ biến trên Android, iOS, Windows Phone và thậm chí các dòng diện ...

Tác giả: Vũ Văn Thanh viết 20:44 ngày 17/09/2018

CryptoWall 2.0 phán tán qua quảng cáo độc hại trên các trang Web nổi tiếng

Quảng cáo độc hại được gửi tới các trang web có lưu lượng truy cập cao, trong đó có Yahoo, AOL, Match.com và 9gag, có khả năng ảnh hưởng tới ba triệu lượt người truy cập mỗi ngày với CryptoWall 2.0, một ransomware có khả năng mã hóa tập tin và đòi tiền chuộc. Cơ chế hoạt động ở đây được mã ...

Tác giả: Vũ Văn Thanh viết 20:44 ngày 17/09/2018

Facebook thiết lập dịch vụ ẩn danh cho người dùng TOR

Trong một bài blog thông báo dich vụ ẩn của Facebook, kĩ sư phần mềm Alec, Muffett đã thông báo rằng Facebook đã có dịch vụ cho phép người dùng Tor kết nối trực tiếp đến trung tâm cơ sở dữ liệu của Facebook thông qua https://facebookcorewwwi.onion “Địa chỉ onion của Facebook cung cấp ...

Tác giả: Trần Trung Dũng viết 20:44 ngày 17/09/2018

1.2 triệu mạng thiết bị bị ảnh hưởng bởi lỗ hổng trên NAT-PMP

Các nhà nghiên cứu tại Rapid 7 đã tìm thấy một lượng lớn hơn 1.2 triệu thiết bị dễ bị tổn thương trước tin tặc bởi việc cài đặt hoặc cấu hình sai NAT-PMP (Network Address Translation – Port Mapping Protocol). NAT-PMP là một giao thức UDP triển khai trên các thiết bị NAT, cho phép người dùng ...

Tác giả: Bùi Văn Nam viết 20:44 ngày 17/09/2018

Kết nối với iCloud chuyển hướng sang trang đăng nhập lừa đảo

Việc truy cập vào các dịch vụ iCloud từ Trung Quốc hiện đang bị chặn và kết nối được chuyển hướng đến một trang lừa đảo nhằm thu thập thông tin người dùng. Chính phủ nước này đã phát động một cuộc tấn công trên toàn quốc để xâm nhập vào các thông tin của công dân Trung Quốc lưu trữ trên ...

Tác giả: Trịnh Tiến Mạnh viết 20:44 ngày 17/09/2018

Google ra mắt ứng dụng Inbox cho người dùng Gmail 

Google đang ngày càng cải thiện dịch vụ Gmail của mình khi vừa cung cấp cho người dùng trải nghiệm “inbox” hoàn toàn mới. Đây là một dịch vụ email mới, bên cạnh Gmail nhằm làm tăng hữu ích và khả năng xem trước email hơn nữa. Inbox sẽ không thay thế Gmail, sản phẩm email 10 năm ...

Tác giả: Bùi Văn Nam viết 20:43 ngày 17/09/2018

Mã độc tự động đánh cắp dữ liệu rồi tải lên Google Drive

Một mẫu mã độc đã được phát hiện bởi các nhà nghiên cứu tại TrendMicro. Malware này được thiết kế để ăn cắp dữ liệu trên máy tính bị nhiễm rồi tải chúng lên dịch vụ lưu trữ của Google Drive. Malware TSPY_DRIGO.A sẽ quét rất nhiều thư mục, bao gồm cả các thư mục chứa tài liệu, thùng rác nhằm ...

Tác giả: Bùi Văn Nam viết 20:43 ngày 17/09/2018

Các sản phẩm của Cisco có thể bị ảnh hưởng trước các cuộc tấn công POODLE

Ci sco đã phân tích sản phẩm của mình nhằm xác định những sản phẩm bị ảnh hưởng bởi lỗ hổng giao thức Secure Sockets Layer (SSL) phiên bản 3 có tên gọi POODLE (Padding Oracle On Downgraded Legacy Encryption). Rất nhiều công ty công nghệ đang vá sản phẩm của mình nhằm đảm bảo an toàn trước các ...

Tác giả: Bùi Văn Nam viết 20:43 ngày 17/09/2018

Lỗ hổng Zero-Day trong Office đang được tin tặc khai thác

Một lỗi bảo mật zero-day trong công nghệ Microsoft OLE (Object Linking and Embedding) hiện đang được khai thác, cho phép kẻ tấn công thực thi mã từ xa. OLE được thiết kế để cho phép chia sẻ dữ liệu và chức năng giữa các chương trình và nó hiện diện trong thành phần của Microsoft Office, ...

Tác giả: Vũ Văn Thanh viết 20:43 ngày 17/09/2018

Google đánh dấu liên kết Bit.ly chứa mã độc

Vừa qua, Google đã ngăn chặn truy cập của người dùng vào các trang web có đường dẫn được rút gọn bởi dịch vụ Bit.ly vì chứa mã độc. Vấn đề đã được giải quyết nhưng vẫn chưa rõ tại sao dịch vụ Safe Browsing chống lừa đảo và malware nhằm bảo vệ người dùng của Google lại thông báo những ...

Tác giả: Trần Trung Dũng viết 20:42 ngày 17/09/2018

Google cập nhật thuật toán để loại bỏ kết quả vi phạm quyền

Công cụ tìm kiếm Google sẽ loại trừ những trang web cung cấp các nội dung lậu, đảm bảo thông tin bản quyền cho khách hàng. Google đã sẵn sàng thực hiện cam kết của mình, hạ cấp xếp hạng tìm kiếm của các trang web vi phạm bản quyền trên phạm vi toàn cầu. Hạ cấp những Website gian lận ...

Tác giả: Trịnh Tiến Mạnh viết 20:42 ngày 17/09/2018

Những kĩ thuật bảo mật hiệu quả mà không phải ai cũng biết

Bảo mật là công việc rất khó khăn nhưng chúng ta có thể làm mọi thứ tốt hơn ngay từ khi bắt đầu. Hầu hết tin tặc đều lười biếng và nhắm đến các mục tiêu dễ dàng. Vì vậy bạn càng khó tấn công thì càng ít khả năng bị tấn công. Hãy cùng xem sét 6 kĩ thuật lập trình, sản phẩm và dịch vụ nhằm giảm thiểu ...

Tác giả: Tạ Quốc Bảo viết 20:42 ngày 17/09/2018

Bộ An ninh Nội địa Hoa Kì điều tra lỗ hổng trong các thiết bị y tế

Bộ An ninh Nội địa Hoa Kì (DHS) đang điều tra hơn 2o lỗ hổng không gian mạng đáng ngờ trong các thiết bị y tế và trang thiết bị của bệnh viện. Cuộc điều tra là một hoạt động thường xuyên của Industrial Control Systems Cyber Emergency Response Team (ICS-CERT). Các sản phẩm được xem xét bao ...

Tác giả: Vũ Văn Thanh viết 20:42 ngày 17/09/2018

FBI kêu gọi giúp đỡ bắt tội phạm mạng Trung Quốc

FBI đã công khai một danh sách các tội phạm mạng đã bị buộc tội về các tội danh khác nhau, từ trộm cắp thông tin cá nhân, gian lận máy tính, hack và gian lận đường truyền để phát tán và tạo ra các phần mềm độc hại. Sau khi biên soạn thông tin trong cơ sở dữ liệu của họ, văn phòng đã công ...

Tác giả: Tạ Quốc Bảo viết 20:42 ngày 17/09/2018

Apple ngừng hỗ trợ SSL 3.0 cho dịch vụ Push notification

Vào tuần tới, Apple sẽ ngừng hỗ trợ cho một giao thức mã hóa bị phát hiện có chứa một lỗ hổng nghiêm trọng, công ty cho biết hôm thứ tư. Hỗ trợ cho SSL 3.0 sẽ chấm dứt kể từ ngày 29 tháng 10, thông báo cho biết. “Những nhà cung cấp chỉ sử dụng SSL 3.0 sẽ cần phải hỗ trợ TLS càng sớm ...

Tác giả: Trần Trung Dũng viết 20:41 ngày 17/09/2018