Hướng dẫn Network Forensics – phần 1

Trong bài Tổng quan về Computer Forensics lần trước, tôi đã đề cập qua về khái niệm Forensics, đặc điểm cũng như những mảng Forensics thường tiếp cận. Nội dung bài viết lần này, tôi muốn đề cập cụ thể hơn về Forensics trên môi trường mạng, hay còn gọi là Network Forensics. Công việc chính của ...

Tác giả: Tạ Quốc Bảo viết 16:19 ngày 17/09/2018

Các kiểu khai thác XSS – Phần 3: DOM Based XSS

Tôi đã từng đề cập về 2 kiểu khai thác XSS là Reflected và Stored, chúng đều có đặc điểm chung là các đoạn mã nguy hiểm sau khi được chèn vào sẽ được thực thi sau respond của server, có nghĩa là lỗi nằm về phía server. Có một kiểu khai thác XSS khác đi ngược lại với đặc điểm này, mã độc được thực ...

Tác giả: Vũ Văn Thanh viết 16:19 ngày 17/09/2018

Tổng thống Mỹ Obama cho phép NSA khai thác các lỗ hổng zero-day vì mục đích an ninh quốc gia

Theo tờ New York Times, vào thứ 7 tuần trước, tổng thống Obama đã có quyết định sáng suốt rằng bất cứ khi nào Cơ quan Tình Báo Mỹ NSA phát hiện ra các lỗ hổng lớn, trong hầu hết các trường hợp cơ quan này nên công khai chúng chứ không được khai thác một cách bí mật. Chính sách của Obama về ...

Tác giả: Trịnh Tiến Mạnh viết 16:19 ngày 17/09/2018

Ransomware CryptoWall 3.0 sử dụng mạng I2P ẩn danh dành cho kết nối command and control

Phiên bản 3.0 của ransomware mã hóa file nổi tiếng CryptoWall đang gây được chú ý của các nhà nghiên cứu. Đã hai tháng trôi qua kể từ khi các nhà phát triển của CryptoWall tung ra bảncập nhật mới nhất dành cho mối đe dọa này. Malware được phát tán thông qua tin nhắn rác và chiến dịch quảng cáo ...

Tác giả: Trần Trung Dũng viết 16:18 ngày 17/09/2018

Thống kê tình hình an ninh website Việt Nam 3 tháng đầu năm 2014

Trong tháng 03/2014 tình hình an ninh các website của Việt Nam vẫn diễn rất căng thẳng 559 website .vn bị tấn công 22 website .gov.vn – Các website của các tổ chức liên quan tới chính phủ Việt Nam bị tấn công 108 website .edu.vn – Các website của trường học hoặc các tổ chức ...

Tác giả: Hoàng Hải Đăng viết 16:18 ngày 17/09/2018

Cảnh báo danh sách website bị hacker tấn công ngày 5/4

Hôm nay ngày 5/4/2014 đã có 10 website của Việt Nam bị hacker tấn công http://www.phytopharma.vn/p4.html http://www.glotech.com.vn/index.php http://sonynex.vn/ http://potsnpans.vn/ http://phukienit.vn/ http://vinatechcom.vn/ http://vinatechcom.vn/ http://vivents.com.vn/X.html ...

Tác giả: Tạ Quốc Bảo viết 16:17 ngày 17/09/2018

Chiến dịch quảng cáo độc hại với Ransomware ảnh hưởng đến những ai truy cập vào Yahoo và một vài trang web khác

Các nhà nghiên cứu tại Proofpointđã phát hiện ra một chiến dịch quảng cáo độc hại ảnh hưởng đến một lượng lớn các trang web cao cấp như Yahoo, Match.com và AOL. Theo Proofpoint, chiến dịch này ước tính kiếm được 25,000$ cho tin tặc mỗi ngày. “Không cần nhấn vào bất cứ thứ gì, những khách ...

Tác giả: Trần Trung Dũng viết 16:17 ngày 17/09/2018

Microsoft tiết lộ bản cập nhật cuối cùng cho XP

Chỉ còn khoảng 4 ngày nữa là thời điểm Microsoft cho Windows XP “nghỉ hưu”. Hãng cũng vừa tiết lộ bản cập nhật cuối cùng cho HĐH hơn 12 năm tuổi này. Theo đó, cả nền tảng Windows XP lẫn ứng dụng văn phòng Office 2003 đều được vá lỗi bảo mật. Với Windows XP, sẽ có 2 bản vá trong ...

Tác giả: Tạ Quốc Bảo viết 16:17 ngày 17/09/2018

Cảnh báo website bị hacker tấn công ngày 3/4

Hôm nay ngày 3/4/2014 đã có 5 website của Việt Nam bị hacker tấn công http://phucloiviet.vn/index.phphttp://home.vinachemia.gov.vn/sy.html http://tapchicongnghiep.vn/ http://www.eureka.vn/sy.html http://www.hanoi1000nam.vn/sy.html http://maydavien.vn/a.php

Tác giả: Hoàng Hải Đăng viết 16:16 ngày 17/09/2018

Hàn Quốc phát hiện tấn công mạng từ Triều Tiên

Phát ngôn viên của Bộ tư lệnh phòng chống tội phạm mạng quân sự Hàn Quốc cho biết, Bộ tư lệnh phòng chống tội phạm mạng quân sự phát hiện thấy một máy tính bảng bị nhiễm mã độc được sử dụng trong một gói thầu nhắm tấn công hệ thống máy tính của bộ. Người phát ngôn cho biết chưa có một dữ liệu nào ...

Tác giả: Trần Trung Dũng viết 16:16 ngày 17/09/2018

Cảnh báo website bị hacker tấn công ngày 2/4

Hôm nay ngày 2/4/2014 đã có 5 website của Việt Nam bị hacker tấn công http://home.vinachemia.gov.vn/sy.html http://www.vietvet.com.vn/images/wow.htm http://www.miennam24h.vn/ganteng.php http://en.vietthaico.vn/images/x.txt http://matec.vn/images/

Tác giả: Hoàng Hải Đăng viết 16:16 ngày 17/09/2018

Cảnh báo website bị hacker tấn công ngày 4/4

hôm nay ngày 4/4/2014 có 7 website của Việt Nam đã bị hacker tấn công http://myworld.vbrand.vn/ http://origin.vbrand.vn/ http://re.vbrand.vn/ http://shop.vbrand.vn/ http://hanoivietnamtravel.com.vn/wow.htm http://www.benhcoxuongkhop.vn/wow.htm http://moitruongphuha.com.vn/vi/images/i ...

Tác giả: Trần Trung Dũng viết 16:15 ngày 17/09/2018

cảnh báo website bị hacker tấn công ngày 6/4

Hôm nay ngày 6/4/2014 đã có 4 website của Việt Nam bị hacker tấn công http://www.phytopharma.vn/p4.html http://www.glotech.com.vn/index.php http://yes.edu.vn/FaceAccessToken.txt http://www.victoriakids.edu.vn/

Tác giả: Trần Trung Dũng viết 16:15 ngày 17/09/2018

Tìm hiểu cách lưu trữ mật khẩu người dùng trên Linux

Nếu bạn là người quản trị hệ thống Linux thường xuyên thì việc login/logout vào hệ thống là điều mặc định hiển nhiên. Trên màn hình đăng nhập, Linux yêu cầu bạn nhập username/password, nếu bạn nhập chính xác thì bạn đăng nhập thành công vào hệ thống. Vậy điều gì đã xảy ra khi bạn nhập ...

Tác giả: Trần Trung Dũng viết 16:14 ngày 17/09/2018

Cách chọn và bảo vệ mật khẩu hiệu quả

Tại sao bạn lại cần đến mật khẩu? Hãy suy nghĩ về các mã PIN, mật khẩu mà bạn sử dụng trong các hoạt động hằng ngày: rút tiền từ máy ATM, sử dụng thẻ ghi nợ, đăng nhập vào máy tính, đăng nhập vào tài khoản email, tài khoản ngân hàng hay tài khoản trên một trang thương mại điện tử nào đó… ...

Tác giả: Hoàng Hải Đăng viết 16:14 ngày 17/09/2018

Công nghệ ảo hóa phần cứng – phần 1

Giới thiệu Vào năm 1998, VMWare đã tìm ra cách để ảo hóa x86 flatform, từng được cho là không thể, và tạo ra 1 thị trường cho việc ảo hóa nền tảng x86. Giải pháp đó là kết hợp của phương pháp dịch nhị phân(binary translation) và trực tiếp thực hiện trên vi sử lý(processor), cho phép nhiều máy ảo ...

Tác giả: Tạ Quốc Bảo viết 16:14 ngày 17/09/2018

Một số nhận định sai lầm về tấn công DDOS

Chúng ta thường nghe nhiều về tấn công DDOS, hiện nay kiểu tấn công này vẫn là một mối lo ngại lớn cho các dịch vụ trực tuyến cũng như là các nguyên nhân chính dẫn đến việc quá tải hay ảnh hưởng đến tốc độ mạng của toàn cầu. Bạn có thể tham khảo một số bài viết về DDOS Những hiểu biết về ...

Tác giả: Trần Trung Dũng viết 16:14 ngày 17/09/2018

Tình báo Mỹ do thám 122 lãnh đạo thế giới

Cơ sở dữ liệu của cơ quan an ninh quốc gia Mỹ (NSA) chứa đựng các thông tin thu thập được trong quá trình do thám hơn 100 nhà lãnh đạo, tiết lộ mới của kẻ tiết lộ bí mật Mỹ Snowden cho thấy. Tình báo Mỹ do thám 122 lãnh đạo thế giới Báo Der Spiegel của Đức đã xem được toàn bộ một bản trình bày ...

Tác giả: Vũ Văn Thanh viết 16:13 ngày 17/09/2018

6 điều cần biết về ATM sau khi ngừng hỗ trợ Windows XP

Sau ngày 8/4, Microsoft sẽ ngừng hỗ trợ Windows XP song phần lớn máy tính và cây ATM trên thế giới vẫn đang dùng nền tảng này. Trả lời tạp chí Bloomberg Businessweek , ông Robert Johnston, Giám đốc tiếp thị của NCR – nhà cung ứng ATM lớn nhất nước Mỹ, cho biết hệ điều hành 12 tuổi của Microsoft ...

Tác giả: Trần Trung Dũng viết 16:13 ngày 17/09/2018

bitcoinvietnam.com.vn không được công nhận hợp pháp

Do tiền ảo Bitcoin chưa được quy định là hàng hóa, dịch vụ trong các văn bản quy phạm pháp luật hiện hành tại Việt Nam nên Bộ Công thương đã không chấp nhận tính hợp pháp của website hoạt động theo mô hình sàn giao dịch, mua bán Bitcoin www.bitcoinvietnam.com.vn. Theo thông tin được Cục ...

Tác giả: Trịnh Tiến Mạnh viết 16:12 ngày 17/09/2018