• 01:36 | 24/03/2025

Lỗ hổng của Kubernetes cho phép kẻ xấu truy cập dữ liệu trên đám mây

09:00 | 11/12/2018 | LỖ HỔNG ATTT

Nguyễn Anh Tuấn

Theo Naked Security

Tin liên quan

  • DigitalOcean cảnh báo về lỗ hổng ảnh hưởng đến người dùng điện toán đám mây

    DigitalOcean cảnh báo về lỗ hổng ảnh hưởng đến người dùng điện toán đám mây

     15:00 | 09/10/2017

    Gần đây, công ty DigitalOcean (Mỹ) đã cảnh báo khách hàng về một số ứng dụng 1-Click chạy MySQL, sử dụng chung một tài khoản và mật khẩu mặc định trong tất cả các instance. Công ty cho biết vấn đề này cũng ảnh hưởng đến các nhà cung cấp dịch vụ đám mây khác.

  • Tấn công "Man-in-the-Cloud"

    Tấn công "Man-in-the-Cloud"

     16:00 | 03/07/2019

    Trong thời gian gần đây, đã xuất hiện một hình thức tấn công mới và trở nên phổ biến trong giới tội phạm mạng, được gọi là Man-in-the-Cloud (MitC) - có cơ chế hoạt động tương tự như tấn công Man in the Middle (MitM).

  • Phần mềm của Sennheiser có lỗ hổng liên quan đến chứng thực HTTPS

    Phần mềm của Sennheiser có lỗ hổng liên quan đến chứng thực HTTPS

     14:00 | 14/12/2018

    Hãng sản xuất tai nghe Sennheiser (Đức) đang gặp sự cố với việc sản phẩm của họ làm mất an toàn thông tin khách hàng. Người dùng có thể bị theo dõi và giải mã lưu lượng truy cập web khi sử dụng phần mềm Headsetup và Headsetup Pro cho tai nghe Sennheiser trên máy tính.

  • Quản trị rủi ro trong điện toán đám mây

    Quản trị rủi ro trong điện toán đám mây

     15:15 | 03/02/2016

    Ngày nay, công nghệ điện toán đám mây rất phát triển, có thể đáp ứng yêu cầu của các tổ chức, doanh nghiệp về việc thuê ngoài dịch vụ CNTT nhằm giảm chi phí. Tuy nhiên, việc dữ liệu của doanh nghiệp do nhà cung cấp dịch vụ quản lý và mọi truy cập đều phải thông qua hạ tầng công cộng khiến nhiều đơn vị còn nghi ngại.

  • Lỗi phần mềm khiến máy chủ trong kết nối RDP có thể tấn công máy khách

    Lỗi phần mềm khiến máy chủ trong kết nối RDP có thể tấn công máy khách

     09:00 | 10/03/2019

    Các nhà nghiên cứu bảo mật tại công ty an ninh mạng Check Point (Israel) đã phát hiện ra hơn 20 lỗ hổng trong các ứng dụng RDP client nguồn mở và RDP client độc quyền của Microsoft có thể cho phép máy chủ RDP độc hại xâm nhập máy tính của khách hàng.

  • Chứng chỉ điện toán đám mây trong kỷ nguyên đám mây

    Chứng chỉ điện toán đám mây trong kỷ nguyên đám mây

     16:00 | 06/05/2019

    Tháng 4/2019, tại TP Hồ Chí Minh đã diễn ra Diễn đàn CSA Châu Á Thái Bình Dương 2019 (CSA APAC Summit 2019) với chủ đề “Moving in Cloud - Chuyển đổi sang điện toán đám mây” do Hiệp hội An toàn Đám mây (Cloud Security Alliance - CSA) tổ chức. CSA được biết đến là tổ chức phi lợi nhuận hoạt động với mục đích thúc đẩy việc áp dụng các biện pháp tốt nhất để đem lại an toàn điện toán đám mây.

  • 3 lỗi mã thực thi được phát hiện trong phần mềm xử lý văn bản Atlantis

    3 lỗi mã thực thi được phát hiện trong phần mềm xử lý văn bản Atlantis

     11:00 | 14/12/2018

    Người dùng nên cẩn trọng khi mở các tệp đính kèm của thư điện tử tưởng như vô hại, đặc biệt là tệp văn bản và pdf.

  • Tin cùng chuyên mục

  • Tin tặc ép YouTuber phát tán mã độc đào tiền điện tử

    Tin tặc ép YouTuber phát tán mã độc đào tiền điện tử

     10:00 | 21/03/2025

    Các nhà nghiên cứu an ninh mạng đã cảnh báo khẩn cấp cho cộng đồng YouTuber, khi một chiến dịch tống tiền quy mô lớn đang nhắm vào các nhà sáng tạo nội dung, buộc họ phải phát tán phần mềm độc hại đào tiền điện tử trên kênh của mình.

  • Mã độc tống tiền - Sự phát triển qua các giai đoạn, kỹ thuật sử dụng và biện pháp giảm thiểu nguy cơ

    Mã độc tống tiền - Sự phát triển qua các giai đoạn, kỹ thuật sử dụng và biện pháp giảm thiểu nguy cơ

     09:00 | 03/02/2025

    Mã độc tống tiền (Ransomware) là một loại mã độc mã hóa, được xem là mối đe dọa mạng nguy hiểm nhất. Nó được phát triển với mục đích mã hóa dữ liệu và nạn nhân phải trả một số tiền nhất định để lấy lại dữ liệu hoặc ngăn dữ liệu của mình không bị rao bán trên mạng. Trong bài báo này sẽ giới thiệu lịch sử phát triển của ransomware cũng như thực trạng hiện tại của ransomware và các kỹ thuật được sử dụng để từ đó đưa ra các biện pháp giảm thiểu nguy cơ.

  • Cảnh báo chiêu trò lừa đảo qua ứng dụng Signal

    Cảnh báo chiêu trò lừa đảo qua ứng dụng Signal

     09:00 | 23/01/2025

    Mới đây, các chuyên gia an ninh mạng đã phát đi cảnh báo liên quan đến chiến dịch lừa đảo trên nền tảng nhắn tin, gọi điện miễn phí và được mã hóa 2 chiều Signal.

  • Hiệp hội thời tiết Nhật Bản bị tấn công mạng

    Hiệp hội thời tiết Nhật Bản bị tấn công mạng

     12:00 | 14/01/2025

    Hiệp hội thời tiết Nhật Bản (JWA) ngày 09/1 thông báo, tổ chức này đã bị tấn công mạng và tạm thời khiến website thông tin mà tổ chức này vận hành không thể truy cập được.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang