Hacker tấn công người dùng web từ các lỗ hổng bảo mật

Một nghiên cứu mới đây từ hãng bảo mật Positive Technologies cho thấy, 82% lỗ hổng ứng dụng web nằm trong mã nguồn và hầu hết các trang web đều có lỗ hổng rủi ro cao. Positive Technologies cho biết, các công ty đang bắt đầu ưu tiên cho bảo mật nhưng vẫn không làm

Tất tần tật về Khóa bảo mật Titan 50 đô của Google

Google vừa mới tung sản phẩm Khóa bảo mật Titan, một thiết bị USB nhằm giúp khách hàng bảo mật tài khoản với giá 50 đô. Được công bố hồi tháng trước tại Hội nghị Google Cloud Next 2018, khóa bảo mật Titan là một thiết bị USB rất nhỏ – giống với YubiKey của Yubico – và

Crowdsourced Security – Xu thế bảo mật mới trong doanh nghiệp

Dịch vụ bảo mật IT Crowdsourcing Cho dù bạn cần một nhóm kiểm thử bảo mật (pentester), một chương trình trao thưởng tìm lỗi (bug bounty program) hay một chương trình tiết lộ lỗ hổng (vulnerability disclosure plan) thì một nền tảng crowdsourcing (mô hình tận dụng nguồn lực thuê ngoài) là một giải pháp

Crowdsourced Security – Xu thế bảo mật mới trong doanh nghiệp

Cho dù bạn cần một nhóm kiểm thử bảo mật (pentester), một chương trình trao thưởng tìm lỗi (bug bounty program) hay một chương trình tiết lộ lỗ hổng (vulnerability disclosure plan) thì một nền tảng crowdsourcing (mô hình tận dụng nguồn lực thuê ngoài) là một giải pháp hoàn hảo. Một phần quan trọng

Linux có thể bị hack chỉ vì mở một tệp trong Vim hoặc Neovim

Nếu gần đây bạn chưa cập nhật hệ điều hành Linux, đặc biệt là tiện ích soạn thảo văn bản dòng lệnh (command-line), thì bạn tuyệt đối không nên xem bất cứ nội dung tệp nào trên Vim hoặc Neovim. Người dùng Linux, hãy cẩn thận! Nhà nghiên cứu bảo mật Armin Razmjou gần đây đã phát

Tổng quan kiến thức về lập trình hệ thống

Bài viết này tổng hợp lại một số kiến thức cơ bản quan trọng về lập trình hệ thống và các thành phần của nó. Phần 1 – Hệ điều hành Windows Trong bài này, chúng ta sẽ tập trung giới thiệu tổng quan về các thành phần chính của hệ điều hành Windows và các khái

Hiểu về hệ điều hành máy chủ

Thuật ngữ “hệ điều hành máy chủ” được dùng gần đây chỉ tới một phần mềm cần thiết để người dùng quản lý hệ thống và chạy các phần mềm ứng dụng khác trên hệ thống. Nó không chỉ có nghĩa là “phần lõi” tương tác trực tiếp với phần cứng mà còn cả các

Network Security: Tổng quan về tường lửa

Firewall (tường lửa) là một giải pháp được tích hợp vào hệ thống mạng để chống sự truy cập trái phép, nhằm bảo vệ các nguồn thông tin nội bộ và hạn chế sự xâm nhập không mong muốn vào hệ thống. Chức năng của tường lửa Kiểm soát luồng thông tin giữa mạng nội

4.000 TÀI KHOẢN OFFICE 365 BỊ CHIẾM ĐOẠT

Các cuộc tấn công chiếm đoạt tài khoản (Account Takeover – ATO) mới được tiến hành gần đây được cho là đã gây ảnh hưởng đến khoảng 4.000 tài khoản Office 365. Thông tin chi tiết về cuộc tấn công đã được các nhà nghiên cứu bảo mật tại Barracuda Networks đưa ra trong một

Tin tặc nhúng JavaScript độc hại vào StatCounter để đánh cắp Bitcoin

Mới đây, một trong những trang web có số lượng truy cập lớn nhất hiện nay – sàn giao dịch tiền điện tử phổ biến Gate.io, đang bị tội phạm lợi dụng nhằm mục đích đánh cắp Bitcoin. Sàn giao dịch này được cho là mục tiêu chính của cuộc tấn công. Các nhà nghiên

  • Tin mới đăng