318 Kết quả cho Hashtag: 'LỖ HỔNG BẢO MẬT'
-
Bản tin video An toàn thông tin số 133
ĐT15:37 | 04/10/2024Bản tin video An toàn thông tin số 133 gồm các tin sau: 20% người Việt có nguy cơ bị tấn công mạng khi trực tuyến; Phát hiện thủ đoạn lừa đảo mới nhắm vào người dùng TikTok; Úc dự kiến giới hạn độ tuổi sử dụng mạng xã hội; Google Passkey đồng bộ trên mọi nền tảng; Điểm tin cập nhật bản vá lỗ hổng bảo mật tháng 9. -
Cảnh báo các lỗ hổng trong hệ thống Bludit CMS
Nguyễn Như14:44 | 10/07/2024Mới đây, các chuyên gia đã phát hiện năm lỗ hổng trong Bludit - một hệ thống quản lý nội dung mã nguồn mở được sử dụng rộng rãi bởi nhiều trang web và blog. Trong số đó, hai lỗ hổng nghiêm trọng, cho phép thực thi mã từ xa (RCE), có khả năng cho phép kẻ tấn công kiểm soát hoàn toàn các trang web bị ảnh hưởng. -
Lỗ hổng mới trong ngôn ngữ lập trình R cho phép thực thi mã tùy ý
Vũ Hùng (Tổng hợp)14:20 | 10/05/2024Một lỗ hổng bảo mật mới được phát hiện trong ngôn ngữ lập trình R, có thể bị kẻ tấn công khai thác để tạo tệp RDS (R Data Serialization) độc hại dẫn đến việc thực thi mã tùy ý khi được tải và tham chiếu. -
Phát hiện lỗ hổng bảo mật hợp đồng thông minh trên nền tảng Ethereum dựa trên kỹ thuật thực thi tượng trưng
Nguyễn Đình Đại (Viện Khoa học - Công nghệ mật mã)15:56 | 03/09/2023Với sự phát triển mạnh mẽ của Blockchain, công nghệ hợp đồng thông minh (Smart Contract) đã và đang được triển khai một cách rộng rãi. Tuy nhiên, việc đảm bảo tính chính xác và an toàn của công nghệ này là một thách thức vô cùng lớn đối với các nhà phát triển, bởi một khi lỗ hổng hợp đồng thông minh bị khai thác, nó có thể gây ra hậu quả nghiêm trọng về kinh tế đối với các tổ chức, cá nhân. Bài viết sẽ trình bày về một kỹ thuật phát hiện một số loại lỗ hổng phổ biến của hợp đồng thông minh trên nền tảng Ethereum dựa trên kỹ thuật Thực thi tượng trưng (Symbolic Execution). -
Microsoft vá nhiều lỗ hổng bảo mật quan trọng tháng 2/2022
M.H11:46 | 16/02/2022Trong bản cập nhật Patch Tuesday tháng 2/2022, Microsoft đã phát hành bản cập nhật bảo mật cho 48 lỗ hổng trong các sản phẩm Windows, Office, Teams, Azure Data Explorer, Visual Studio Code và các thành phần khác như Kernel, Win32k. -
Cách khắc phục lỗ hổng bảo mật SeriousSAM trên Windows 10 và Windows 11
Đinh Hồng Đạt11:22 | 03/08/2021Ngay sau khi lỗ hổng SeriousSAM (còn được gọi là HiveNightmare) với mã định danh CVE-2021-36934 được công bố, Microsoft đã đưa ra giải pháp khắc phục tạm thời cho lỗ hổng zero-day này trên Windows 10 và Windows 11. Giải pháp khắc phục này cũng đã được đăng trên một số tạp chí công nghệ lớn như Bleepingcomputer hay Rapid7,… Bài viết sẽ giới thiệu tới độc giả cách khắc phục tạm thời theo hướng dẫn của Microsoft. -
Hơn 600 tên miền phụ của Microsoft có thể bị mất quyền điều khiển
Nguyễn Anh Tuấn09:47 | 23/03/2020Nguy cơ bị tin tặc chiếm tên miền phụ đã được biết tới trong nhiều năm, điều này gây ảnh hưởng không nhỏ tới nhiều công ty lớn. Bản ghi DNS cho một tên miền phụ (subdomain) trỏ tới một tên miền không còn tồn tại có thể tạo điều kiện cho tin tặc chiếm quyền điều khiển.