5 Kết quả cho Hashtag: 'CONTAINER'
-
Longtail images - Mối nguy thầm lặng trong chuỗi cung ứng phần mềm hiện đại
Đỗ Đức Dương, Lê Nguyễn Hoàng (Trường Cao đẳng Kỹ thuật mật mã)09:32 | 18/05/2026[ATTT số 2 (090) 2026] - Trong khi phần lớn doanh nghiệp tập trung bảo vệ các thành phần phần mềm phổ biến như Python, Node.js hay Nginx, một thực tế đáng lo ngại đang diễn ra âm thầm: phần lớn hệ thống sản xuất lại vận hành dựa trên các Longtail images - những container image ít phổ biến, ít được chú ý nhưng chiếm tỷ trọng lớn trong môi trường thực tế. Dữ liệu từ các báo cáo an ninh mạng mới nhất cho thấy chính nhóm Longtail này mới là nơi tập trung phần lớn lỗ hổng bảo mật, trở thành điểm yếu nguy hiểm trong chuỗi cung ứng phần mềm. Bài báo này tập trung phân tích bản chất của longtail images, chỉ ra sự mất cân đối giữa tần suất sử dụng và mức độ bảo vệ đồng thời rút ra bài học từ các sự cố an ninh mạng thực tế. -
Lỗ hổng Kubernetes cho phép thực thi mã từ xa trên điểm cuối Windows
Ánh Trần (Tổng hợp)09:13 | 01/04/2024Vừa qua, công ty bảo mật đám mây Akamai (Mỹ) đã đưa ra cảnh báo về việc khai thác lỗ hổng Kubernetes ở mức độ nghiêm trọng cao, có thể dẫn đến việc thực thi mã tùy ý với các đặc quyền hệ thống trên tất cả các điểm cuối Windows trong một cụm (cluster). -
Thực trạng và giải pháp trong bảo mật ứng dụng web
Nguyệt Thu13:56 | 29/12/2023Hiện nay, số lượng các vụ tấn công mạng trên ứng dụng web đang có xu hướng ngày càng gia tăng cả về quy mô lẫn mức độ tinh vi, với mục tiêu nhắm vào các dịch vụ cơ sở trọng yếu, khối tài chính, ngân hàng và các tổ chức/doanh nghiệp (TC/DN) lớn. Hậu quả của các cuộc tấn công này có thể là giả mạo giao dịch, gián đoạn hoạt động kinh doanh hay vi phạm dữ liệu, dẫn đến nguy cơ rò rỉ thông tin và mất mát dữ liệu quan trọng. Điều này gây ra nhiều thiệt hại đáng kể về tài chính cũng như uy tín của các TC/ DN. Bài báo sẽ trình bày thực trạng về bảo mật ứng dụng web năm 2023 dựa trên báo cáo của công ty an ninh mạng OPSWAT, cùng các giải pháp phòng tránh mối đe dọa tấn công mạng này. -
Lỗ hổng của Kubernetes cho phép kẻ xấu truy cập dữ liệu trên đám mây
Nguyễn Anh Tuấn Theo Naked Security09:35 | 11/12/2018Kubernetes - một công cụ dùng cho rất nhiều hạ tầng đám mây hiện đại vừa xuất hiện ỗ hổng an ninh lớn đầu tiên, cho phép kẻ xấu dễ dàng ruy cập các phần mềm ứng dụng hoạt động dựa trên công cụ này.
