• 00:07 | 25/04/2024
Lỗ hổng trong thư viện Aiohttp bị tin tặc khai thác để tấn công mạng

Lỗ hổng trong thư viện Aiohttp bị tin tặc khai thác để tấn công mạng

Các nhà nghiên cứu phát hiện nhóm ransomware ShadowSyndicate đang quét các máy chủ tồn tại lỗ hổng directory traversal định danh CVE-2024-23334, hay còn gọi là lỗ hổng path traversal trong thư viện Aiohttp của Python.

  • Lỗ hổng zero-day trên Apache ảnh hưởng tới ần 500 máy chủ tại Việt Nam

    Lỗ hổng zero-day trên Apache ảnh hưởng tới ần 500 máy chủ tại Việt Nam

    Công ty Phần mềm web server Apache vừa phát hành các bản vá cho hai lỗ hổng, đang bị tin tặc tích cực khai thác. Trong đó lỗ hổng CVE-2021-41773 liên quan đến lỗi truyền tải đường dẫn và lộ file trong máy chủ (a path traversal and file disclosure flaw) được đánh giá có khả năng ảnh hưởng tới khoảng 475 máy chủ tại Việt Nam.

     09:00 | 15/10/2021

  • Gần 19 nghìn máy chủ Việt Nam có nguy cơ bị tấn công Remote Desktop

    Gần 19 nghìn máy chủ Việt Nam có nguy cơ bị tấn công Remote Desktop

    Ngày 07/3/2019, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã đưa ra cảnh báo, hiện nay, tất cả các máy chủ tại Việt Nam đang mở cổng Remote Desktop đều là mục tiêu tấn công của tin tặc.

     05:00 | 18/03/2019

  • Hạ tầng PKI và máy chủ chứng thực vạn năng

    Hạ tầng PKI và máy chủ chứng thực vạn năng

    Các phần mềm ràng buộc PKI thường được tích hợp vào các ứng dụng tin học có nhu cầu ký số lên TLĐT trong hoạt động tác nghiệp. Tính năng của máy chủ CTĐT vạn năng sẽ thay thế dần cho các phần mềm này. Giao tiếp giữa máy chủ CTĐT vạn năng và hạ tầng PKI vẫn tuân theo các giao thức tương tự như giao tiếp giữa một ứng dụng ràng buộc với hạ tầng PKI và máy chủ tem thời gian TSA truyền thống.

     15:00 | 22/04/2012

  • Chính sách an toàn và thực thi chúng trong các miền và nhóm làm việc của windows (Phần 2)

    Chính sách an toàn và thực thi chúng trong các miền và nhóm làm việc của windows (Phần 2)

    Khi thiết kế các phương tiện bảo vệ thông tin cần phải hiểu rằng, việc bảo đảm an toàn thông tin là một vấn đề mang tính tổng thể. Tại bất kỳ giai đoạn hoạt động nào của thông tin (xử lý trên máy chủ, truyền dẫn theo mạng, lưu giữ trên băng từ hoặc đĩa cứng) cần được đảm bảo tính mật, tính toàn vẹn và tính sẵn sàng.

     15:34 | 05/04/2008

 

Trang chủ

Tin tức

Chính sách - Chiến lược

Tấn công mạng

Chứng thực điện tử

Mật mã dân sự

Giải pháp ATTT

Sản phẩm - Dịch vụ

Tiêu chuẩn - chất lượng

Pháp luật

Đào tạo ATTT

Hội thảo - hội nghị

Sách - tư liệu

Video

Ảnh

Ấn phẩm In

Liên hệ

Gửi bài viết

Quảng cáo

Giới thiệu

Đặt mua tạp chí

Về đầu trang