• 18:38 | 20/04/2024

Lỗ hổng trên API đe dọa hàng triệu người dùng

08:00 | 30/09/2021 | LỖ HỔNG ATTT

M.H

Tin liên quan

  • 91% chuyên gia doanh nghiệp gặp phải sự cố bảo mật API trong năm 2020

    91% chuyên gia doanh nghiệp gặp phải sự cố bảo mật API trong năm 2020

     09:00 | 12/03/2021

    Công ty bảo mật không gian mạng Salt Security (có trụ sở tại Hoa Kỳ và Israel) đã tổng hợp một báo cáo mới xoay quanh vấn đề bảo mật của các API - phương thức giúp hỗ trợ hầu hết các ứng dụng được sử dụng hàng ngày.

  • 42Crunch hợp tác với Cisco để tăng cường bảo mật API và cải thiện bảo vệ đám mây

    42Crunch hợp tác với Cisco để tăng cường bảo mật API và cải thiện bảo vệ đám mây

     12:00 | 27/10/2021

    Công ty chuyên trách về lĩnh vực bảo mật và quản lý API - 42Crunch vừa công bố sẽ hợp tác với Cisco để cung cấp cho cộng đồng nhà phát triển APIClarity một công cụ bảo mật và khám phá API mới cho phép các doanh nghiệp củng cố khả năng bảo vệ đám mây của họ.

  • Cách thông tin cá nhân bị tiết lộ qua API

    Cách thông tin cá nhân bị tiết lộ qua API

     09:00 | 19/02/2019

    API tạo nên một cách cổng kết nối dữ liệu nhưng cũng chính là nơi để lọt mất dữ liệu.

  • Lỗ hổng nghiêm trọng 0-day trên Zoho ManageEngine Password Manager

    Lỗ hổng nghiêm trọng 0-day trên Zoho ManageEngine Password Manager

     15:00 | 16/09/2021

    Lỗ hổng 0-day có mã định danh CVE-2021-40539 giúp hacker vượt qua cơ chế xác thực của ManageEngine ADSelfService Plus để có thể thực thi mã từ xa, mở ra cánh cổng đến với máy chủ quản trị domain Active Directory.

  • Những thủ thuật phát hiện hành vi độc hại của API

    Những thủ thuật phát hiện hành vi độc hại của API

     09:00 | 19/04/2022

    Jason, tin tặc cộng tác của công ty phần mềm an ninh mạng Cequence Security (trụ sở tại California, Mỹ), đã đăng bài về cách theo dõi kết nối của các “tác nhân người dùng” tới API trên di động và máy tính nhằm phát hiện hành vi độc hại.

  • Tin cùng chuyên mục

  • Vụ Công ty chứng khoán VNDIRECT bị tấn công, có thể là do mã độc tống tiền

    Vụ Công ty chứng khoán VNDIRECT bị tấn công, có thể là do mã độc tống tiền

     16:00 | 26/03/2024

    Theo nhận định của các chuyên gia, Công ty chứng khoán VNDIRECT có thể đã bị tin tặc tấn công bằng hình thức mã độc tống tiền. Cho đến chiều 26/3, hệ thống của VNDIRECT và một số hệ thống liên quan vẫn trong trạng thái ngừng trệ hoạt động.

  • Tin tặc phát tán phần mềm độc hại qua thiết bị USB trên các nền tảng trực tuyến

    Tin tặc phát tán phần mềm độc hại qua thiết bị USB trên các nền tảng trực tuyến

     10:00 | 21/02/2024

    Một tác nhân đe dọa có động cơ tài chính đã sử dụng thiết bị USB để lây nhiễm phần mềm độc hại ban đầu và lạm dụng các nền tảng trực tuyến hợp pháp, bao gồm GitHub, Vimeo và Ars Technica để lưu trữ các payload được mã hóa.

  • Kho lưu trữ PyPI phân phối phần mềm độc hại WhiteSnake

    Kho lưu trữ PyPI phân phối phần mềm độc hại WhiteSnake

     08:00 | 10/02/2024

    Các nhà nghiên cứu an ninh mạng của hãng bảo mật Fortinet (Mỹ) đã xác định được các gói độc hại trên kho lưu trữ Python Package Index (PyPI) mã nguồn mở nhằm phân phối phần mềm độc hại đánh cắp thông tin có tên là WhiteSnake trên hệ thống Windows. Bài viết này tập trung phân tích một số payload trên các gói trong kho lưu trữ PyPI.

  • AnyDesk bị tấn công mạng

    AnyDesk bị tấn công mạng

     11:00 | 07/02/2024

    Ngày 02/02, nhà sản xuất phần mềm điều khiển máy tính từ xa AnyDesk (Đức) tiết lộ rằng họ đã phải hứng chịu một cuộc tấn công mạng dẫn đến sự xâm phạm hệ thống sản xuất của công ty.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang