Twitter ra mắt chương trình Bug Bounty thông qua HackerOne

Một nỗ lực cảm ơn các nhà nghiên cứu đã có trách nhiệm thông báo lỗ hổng bảo mật, Twitter đã giới thiệu một chương trình báo lỗ hổng và nhận tiền thưởng thông qua HackerOne. Các chuyên gia bảo mật đã báo cáo hàng chục lỗ hổng Twitter trong vòng ba tháng qua thông qua HackerOne. Một chương trình ...

Tác giả: Tạ Quốc Bảo viết 19:50 ngày 17/09/2018

LinkedIn đưa ra giải pháp tăng tính bảo mật và kiểm soát thông tin

Để người dùng trực tiếp kiểm soát tài khoản của mình tốt hơn, LinkedIn đã giới thiệu một vài tính năng bảo mật mới giúp người sử dụng mạng xã hội này giữ tài khoản và dữ liệu của họ an toàn hơn. Cũng giống như Google, Facebook, Yahoo và các dịch vụ trực tuyến khác, LinkedIn đã bổ sung thêm ...

Tác giả: Bùi Văn Nam viết 19:50 ngày 17/09/2018

Bộ định tuyến Netis của Trung Quốc có chứa Backdoor nguy hiểm

Bộ định tuyến được sản xuất bởi Netcore, một thương hiệu nổi tiếng về thiết bị mạng ở Trung Quốc, có một backdoor mở cho phép những kẻ tấn công khai thác dễ dàng. Những sản phẩm này cũng được bán ngoài lãnh thổ Trung Quốc dưới nhãn hiệu Netis. Backdoor này cho phép tội phạm mạng dễ dàng chạy các ...

Tác giả: Bùi Văn Nam viết 19:50 ngày 17/09/2018

Các trang web quan trọng của Israel tiếp tục bị tấn công bởi những kẻ ẩn danh

Một nhóm hacker hoạt động ẩn danh đã tấn công các trang web quan trọng của chính phủ Israel như một hành động phản ứng về việc rất nhiều tài khoản truyền thông xã hội khác nhau của nhóm này đã bị khóa. Danh sách các trang web bị ảnh hưởng bởi cuộc tấn công bao gồm Lực lượng Phòng vệ ...

Tác giả: Hoàng Hải Đăng viết 19:50 ngày 17/09/2018

Mỗi giây xuất hiện bốn mẫu phần mềm độc hại mới

Thống kê về các phần mềm độc hại mà người dùng phải tiếp cận đang rất đáng lo ngại, các báo cáo của McAfee cho biết một mối đe dọa mới xuất hiện chỉ trong 1 phần tư của giây, hay 240 mã độc mỗi phút. Theo một báo cáo mới công bố của McAfee, với các dữ liệu thu thập được trong quý hai năm ...

Tác giả: Vũ Văn Thanh viết 19:50 ngày 17/09/2018

Hơn 10.000 website được kiểm tra lỗ hổng bằng công cụ từ SecurityDaily

Ngày 03/09, SecurityDaily đã đưa ra cảnh báo về một lỗ hổng rất nghiêm trọng nằm trong nhân của wordpress cho phép hacker có thể tải về toàn bộ mã nguồn của website. SecurityDaily đã xây dựng công cụ kiểm tra trực tuyến tại Tools.mvs.vn để hỗ trợ các quản trị website kiểm tra nhanh hệ thống ...

Tác giả: Trịnh Tiến Mạnh viết 19:50 ngày 17/09/2018

220 triệu hồ sơ cá nhân bị đánh cắp tại Hàn Quốc

Thống kê chi tiết về một vụ vi phạm dữ liệu lớn ở Hàn Quốc cho thấy thông tin của 27 triệu cá nhân, chiếm khoảng 72% cả nước, đã bị xâm nhập. Cảnh sát đã bắt giữ 16 cá nhân, những kẻ đang bị nghi ngờ giao dịch 220 triệu hồ sơ có chứa thông tin cá nhân của những người ở độ tuổi 15-65. Có vẻ ...

Tác giả: Trịnh Tiến Mạnh viết 19:50 ngày 17/09/2018

Câu đố mẹo cho thấy nhân viên gặp khó khăn trong việc nhận dạng lừa đảo

Các công ty lớn bắt đầu chương trình đào tạo nhân viên của họ cách phát hiện những vụ tấn công lừa đảo, nhưng dù nâng cao nhận thức về loại hình đe dọa này, mức độ nhận thức chính xác vẫn còn khá thấp. Một bài kiểm tra trực tuyến được thiết kế để kiểm tra kiến ​​thức của người sử dụng về ...

Tác giả: Tạ Quốc Bảo viết 18:24 ngày 17/09/2018

Hooker – Công cụ phân tích ứng dụng Android tự động

Hooker là một dự án mã nguồn mở phân tích các ứng dụng Android. Dự án này cung cấp các công cụ khác nhằm tự động ngăn chặn và thay đổi bất cứ API nào tạo bởi các ứng dụng lừa đảo. Nó giúp Android Substrate chặn các lời gọi và tập hợp tất cả các thông tin về nó (tham biến, giá trị trả ...

Tác giả: Bùi Văn Nam viết 18:24 ngày 17/09/2018

Mạng PlayStation của Sony bị tấn công DDoS

Sony Playstation vừa bị tấn công từ chối dịch vụ DDoS khiến người dùng không thể truy cập mạng. Hai trò chơi trực tuyến là EVE Online và Guild Wars 2 cũng bị ảnh hưởng bởi những kẻ tấn công. Các nhà phát triển trên các diễn đàn EVE Online đã thông báo vấn đề DDoS và nhiều người dùng trên diễn ...

Tác giả: Tạ Quốc Bảo viết 18:23 ngày 17/09/2018

Đánh cắp mã máy tính chỉ với một cái chạm tay

Phim khoa học viễn tưởng đã trở thành một hình thức giải trí cho cộng đồng, nhưng những ý tưởng trong phim luôn là một vấn đề liên hệ với cuộc sống thực. Cũng giống như trong một bộ phim khoa học viễn tưởng, hiện người ta có thể chạm tay vào một chiếc máy tính xách tay để lấy thông tin các ...

Tác giả: Trần Trung Dũng viết 18:23 ngày 17/09/2018

Dọn dẹp Like Page trên Facebook với Like Cleanser

Đôi khi lướt trên News Feed, bạn bắt gặp những dòng trạng thái từ những trang mà bạn không hề biết, bạn chẳng nhớ là đã nhấn Thích những trang đó từ khi nào. Rất có thể là bạn đã bị “bẫy Like ẩn” khi truy cập vào trang web nào đó và vô tình Like rất nhiều trang khác nhau. Mới ...

Tác giả: Bùi Văn Nam viết 18:23 ngày 17/09/2018

Microsoft sửa bản vá gây ra lỗi màn hình xanh của Windows

Microsoft hiện đã tái phát hành một bản cập nhật bảo mật cho Windows mà trước đó gây ra máy tính bị màn hình xanh.Trước đó, bản vá lỗi trước chưa hoàn chỉnh. Bản cập nhật bảo mật mới ra mắt gần hai tuần sau khi có báo cáo rằng bản cập nhật xuất hiện có lỗi làm tê liệt máy tính của người sử ...

Tác giả: Trần Trung Dũng viết 18:23 ngày 17/09/2018

Oracle Database Attacking Tool –  Công cụ kiểm thử bảo mật cơ sở dữ liệu Oracle

Phần mềm mã nguồn mở ODAT (Oracle Database Attacking Tool) là một công cụ pentest kiểm thử bảo mật cơ sở dữ liệu Oracle. Những trường hợp có thể sử dụng ODAT: Bạn có một cơ sở dữ liệu Oracle từ xa và muốn tìm kiếm những nguy cơ từ hệ thống cũng như các xác thực hợp lệ để kết nối với cơ ...

Tác giả: Tạ Quốc Bảo viết 18:22 ngày 17/09/2018

Cựu ngoại trưởng Mỹ Hillary Clinton kêu gọi hiệp ước toàn cầu về giám sát và thu thập dữ liệu

Cựu ngoại trưởng Mỹ Hillary Clinton kêu gọi một hiệp ước toàn cầu về giám sát và sử dụng dữ liệu thu thập được. Bà khẳng định Mỹ không phải là quốc gia duy nhất cần nó và các công ty công nghệ Mỹ đang là đối tượng của những hành động “không công bằng” từ chính phủ. “Chính ...

Tác giả: Tạ Quốc Bảo viết 18:22 ngày 17/09/2018

Nmap 6.47 – Công cụ quét cổng và lỗ hổng bảo mật tuyệt vời

Nmap là một công cụ bảo mật được phát triển bởi Floydor, ban đầu nó chỉ là một tool *nix nhưng về sau đã phát triển rất mạnh mẽ phù hợp với nhiều nền tảng và phát triển cả giao diện UI. Nmap hỗ trợ quét các kiểu quét sau: TCP SYN (half open) scanning TCP FIN Xmas hay NULL (stealth) ...

Tác giả: Tạ Quốc Bảo viết 18:22 ngày 17/09/2018

CryptoWall lây nhiễm 625.000 hệ thống, 66.590 là của Việt Nam

Cryptowall đã trở nên phổ biến rộng rãi hơn cả CryptoLocker lừng danh, ảnh hưởng đến 625.000 hệ thống trên toàn thế giới trong khoảng thời gian năm tháng rưỡi vừa qua. Một số lượng lớn trong đó đến từ Việt Nam. Các nhà nghiên cứu bảo mật thông báo rằng tổng số các tập tin được mã hóa bởi ...

Tác giả: Hoàng Hải Đăng viết 18:22 ngày 17/09/2018

Hacker Ai Cập đánh sập trang web của diễn đàn hacker

Hackforums – một trong những diễn đàn hacking phổ biến trên thế giới – đã bị hacker Ai Cập tấn công và tẩy xóa dữ liệu. HackForums là diễn đàn phổ biến trong cả giới whitehats và blackhats. Một mặt, HackForums giúp hơn 110.000 hacker thành viên loại bỏ phần mềm độc hại nguy hiểm khỏi máy ...

Tác giả: Trịnh Tiến Mạnh viết 18:21 ngày 17/09/2018

Hơn 75.000 thiết bị iOS nhiễm phần mềm độc hại của Trung Quốc

Nếu bạn đã jailbreak iPhone, iPad, hoặc iPod và tải về những phần mềm lậu từ kho ứng dụng vi phạm bản quyền thì thiết bị của bạn có thể bị nhiễm phần mềm độc hại AdThief của Trung Quốc. Phần mềm này hiện đang gây ảnh hưởng cho hơn 75.000 thiết bị iPhone. Theo các nhà nghiên cứu bảo mật ...

Tác giả: Bùi Văn Nam viết 18:21 ngày 17/09/2018

Cảnh báo bẫy lừa đảo “Windows 9 Preview”

Trang web độc hại có nội dung cung cấp quyền truy cập vào hệ điều hành Windows 9 chuyển hướng người dùng đến liên kết quảng cáo lừa đảo. Bất kỳ sự kiện lớn nào đều có thể được tội phạm mạng đưa ra làm mồi nhử cho những người dùng ngây thơ và tin tức về Windows 9 Preview được ra mắt vào ...

Tác giả: Bùi Văn Nam viết 18:21 ngày 17/09/2018