Kết quả tìm kiếm

  1. t04ndv

    Hỏi về: Liệu lỗi đó có in scope không?

    Mình thấy bạn cứ thử xem sao, sau đó nếu xác định đó là lỗi thì report cho nhà mạng có thể được tiền thưởng nữa
  2. t04ndv

    VMware vá lỗ hổng được phát hiện trong vCenter Server từ tháng 11 năm ngoái

    Sau khi được phát hiện và công bố vào tháng 11 năm ngoái, lỗ hổng vCenter Server (CVE-2021-22048) với mức độ nghiêm trọng cao trong cơ chế Integrated Windows Authentication (IWA) đã được VMware vá, tuy nhiên bản vá chỉ áp dụng cho một trong các phiên bản bị ảnh hưởng. Theo VMware, lỗi này chỉ...
  3. t04ndv

    Vấn đề này theo mình bạn nên ra cơ quan công an để được giải đáp nhé

    Vấn đề này theo mình bạn nên ra cơ quan công an để được giải đáp nhé
  4. t04ndv

    Hỏi về: Bị lấy ảnh cá nhân đăng bài nói xấu thì nên xử lý như nào?

    Theo mình biết thì những hành vi xâm phạm đến danh dự, nhân phẩm, uy tín của người khác được coi là hành vi vi phạm pháp luật vì vậy có thể kiện được. Nếu dùng facebook ảo vẫn có thể tìm ra được nhé.
  5. t04ndv

    Bản cập nhật Android tháng 6 vá lỗ hổng RCE nghiêm trọng

    Google vừa phát hành bản cập nhật an ninh tháng 6 năm 2022 cho các thiết bị Android 10, 11 và 12, để vá 41 lỗ hổng trong đó 5 lỗ hổng được đánh giá là nghiêm trọng. Bản cập nhật được tách thành hai phần, phát hành lần lượt vào ngày 1/6 và ngày 5/6. Bản cập nhật đầu tiên chứa các bản vá lỗi...
  6. t04ndv

    Cách để bảo mật máy chủ của bạn

    Như chúng ta đều biết server đóng vai trò quan trọng trong một công ty, tổ chức bởi nếu một máy chủ gặp sự cố, toàn bộ công ty sẽ bị tê liệt, quy trình kinh doanh bị gián đoạn, mất giữ liệu và hạn chế quyền truy cập vào dữ liệu. Sau đây mình sẽ giới thiệu một số cách để bảo mật máy chủ của bạn...
  7. t04ndv

    Lỗi nghiêm trọng của ví Everscale cho phép hacker đánh cắp tiền điện tử

    Một lỗ hổng nghiêm trọng vừa được tiết lộ trong phiên bản web của ví Ever Surf, nếu khai thác thành công, kẻ tấn công có thể giành toàn quyền kiểm soát ví điện tử của nạn nhân. "Bằng cách khai thác lỗ hổng, hacker có thể giải mã các khóa riêng tư và các seed phrase (mật khẩu dùng để khôi phục...
  8. t04ndv

    [Update ngày 15/4] VMware cập nhật bản vá cho nhiều lỗ hổng nghiêm trọng

    [Update ngày 15/4] VMware vừa phát hành bản cập nhật cho các sản phẩm bị ảnh hưởng đồng thời đưa ra những chỉ dẫn cụ thể nhằm xử lý các nguy cơ có thể xảy ra và khuyến cáo các admin cần cập nhật ngay lập tức. Nguồn: Bleeping.computer ----------------------------- VMware vừa đưa ra cảnh báo yêu...
  9. t04ndv

    Lỗ hổng RCE trong dompdf ảnh hưởng các ứng dụng chuyển đổi HTML sang PDF

    Mới đây, nhà nghiên cứu Maximilian Kirchmeier và Fabian Bräunlein đã công bố một lỗ hổng chưa được vá trong "dompdf", công cụ chuyển đổi HTML sang PDF. Nếu khai thác thành công, lỗ hổng có thể dẫn tới thực thi mã từ xa trong một số cấu hình nhất định. Lỗ hổng cho phép kẻ tấn công tải các tệp...
  10. t04ndv

    Phát hiện 16 lỗi Firmware UEFI ảnh hưởng tới hàng triệu thiết bị HP

    Các chuyên gia an ninh mạng đã công bố 16 lỗ hổng mới có mức độ nghiêm trọng cao trong giao diện firmware mở rộng hợp nhất (UEFI) ảnh hưởng đến nhiều thiết bị doanh nghiệp của HP. Những lỗ hổng với điểm CVSS từ 7,5 đến 8,8 được phát hiện gây ảnh hưởng đến các thiết bị máy tính xách tay, máy...
  11. t04ndv

    Làm sao để bảo mật ví điện tử của bạn?

    Ngày nay với sự phát triển mạnh mẽ của thương mại điện tử thì ví điện tử ra đời cho phép thực hiện thanh toán các giao dịch trực tuyến một cách nhanh chóng tiện lợi. Nhưng cũng vì thế mà ví điện tử cũng trở thành "miếng mồi ngon" cho hacker để đánh cắp thông tin thanh toán hay chiếm đoạt tài...
  12. t04ndv

    Gần 25 nhà cung cấp máy tính bị ảnh hưởng bởi lỗ hổng firmware UEFI

    Các lỗ hổng nghiêm trọng trong firmware UEFI của InsydeH2O được sử dụng bởi nhiều nhà cung cấp máy tính như Fujitsu, Intel, AMD, Lenovo, Dell, ASUS, HP, Siemens, Microsoft và Acer đã được phát hiện bởi công ty công nghệ Binarly. UEFI (Unified Extensible Firmware Interface) là giao diện giữa...
  13. t04ndv

    Lỗ hổng mới trong Samba cho phép tin tặc khai thác từ xa chiếm quyền root

    Samba vừa phát hành các bản cập nhật phần mềm để giải quyết nhiều lỗ hổng mà nếu khai thác thành công, có thể cho phép những kẻ tấn công từ xa thực thi mã tùy ý với các đặc quyền cao nhất trên các bản cài đặt bị ảnh hưởng. Samba là phần mềm triển khai miễn phí phổ biến trong giao thức Server...
  14. t04ndv

    Thông tin thẻ tín dụng từ hơn 100 trang web bị tin tặc đánh cắp thông qua trình phát video

    Palo Alto Networks Unit42 đã phát hiện cuộc tấn công chuỗi cung ứng nhắm vào hơn 100 website bất động sản, trong đó hacker đã sử dụng dịch vụ lưu trữ video đám mây để thực hiện tấn công. Được gọi là skimmers hoặc formjackers, khi được đưa vào trang web, chúng sẽ lấy cắp thông tin được nhập vào...
  15. t04ndv

    Lỗi xử lý URI của Windows dẫn đến thực thi mã từ xa RCE

    Lỗ hổng an ninh có khả năng thực thi mã thông qua IE11/Edge Legacy và MS Teams, được kích hoạt bằng cách tiêm đối số trong trình xử lý mặc định của Windows 10/11 cho ms-oficecmd:URI. Nhà nghiên cứu Fabian Braunlein và Kukas Euler của Positive Security đã xuất bản báo cáo khai thác cho thấy...
  16. t04ndv

    Lỗ hổng trong MediaTek SoC ảnh hưởng đến số lượng lớn smartphone và thiết bị IoT

    SoC của MediaTek bị nhúng vào khoảng 37% thiết bị điện thoại thông minh và IoT trên thế giới. Lỗ hổng an ninh trên có thể đe dọa nâng cao đặc quyền và thực thi tùy ý trong firmware của bộ xử lý âm thanh (DSP). Việc khai thác thành công các lỗ hổng DSP có thể cho phép kẻ tấn công nghe các cuộc...
  17. t04ndv

    Phát hành PoC cho lỗ hổng BlueTooth BrakTooth

    BrakTooth là một tập hợp các lỗi ảnh hưởng đến ngăn xếp trong BlueTooth trên hơn 1.400 chipset được sử dụng trong hàng tỉ thiết bị bao gồm smartphone, PC, đồ chơi, thiết bị IoT và thiết bị công nghiệp sử dụng BlueTooth Classic (BT) để giao tiếp. CISA hiện đang thúc giục các nhà cung cấp vá...
  18. t04ndv

    Lỗ hổng RCE nghiêm trọng trong mô đun TICP của kernel Linux

    Các nhà nghiên cứu an ninh mạng từ công ty SentinelOne đã báo cáo về một lỗ hổng an ninh với mã định danh CVE-2021-43267 (điểm CVSS: 9,8) trong mô đun TICP của kernel Linux. Lỗ hổng này có khả năng khai thác cục bộ hoặc từ xa để đạt được quyền thực thi mã tùy ý trong kernel và tấn công xâm...
  19. t04ndv

    Mã độc mới trên Android có thể chiếm quyền root smartphone

    "AbstractEmu", một dòng mã độc mới được phát hiện, có khả năng root smartphone, chiếm quyền kiểm soát những smartphone bị ảnh hưởng đồng thời tránh được sự phát hiện. Mã độc sử dụng các công cụ kiểm tra chống mô phỏng và trừu tượng mã để tránh được việc khởi chạy khi đang bị phân tích. Đáng...
  20. t04ndv

    Bitcoin - có gì sau đồng tiền mã hoá được hacker ưa chuộng?

    Tiền ảo hay đại diện nổi tiếng nhất mà chúng ta biết đến là BitCoin chắc hẳn không còn xa lạ gì đối với mọi người nhỉ. Mới đây BitCoin lại trên đà tăng trưởng với 57.338 USD/coin, một số tiền không hề nhỏ. Mình viết bài này để chia sẻ thêm về tiền điện tử và mối quan hệ của chúng đối với giới...
Bên trên