299 Kết quả cho Hashtag: 'LỖ HỔNG BẢO MẬT'
-
Giải pháp Honeypot
ThS. Ngô Thế Quyền (Viện Nghiên cứu 486 - Bộ Tư lệnh 86)10:00 | 06/02/2025Honeypot, một công cụ bảo mật mạng quan trọng, được thiết kế để thu hút các cuộc tấn công và từ đó theo dõi, phân tích hành vi của kẻ tấn công. Bằng cách mô phỏng các lỗ hổng và hệ thống dễ bị xâm nhập, honeypot giúp phát hiện, đánh lạc hướng kẻ tấn công khỏi những tài nguyên thực sự quan trọng và cung cấp thông tin quý giá để cải thiện các biện pháp bảo mật. Tuy nhiên, việc triển khai honeypot cũng tiềm ẩn nhiều rủi ro như có thể bị phát hiện, tốn kém tài nguyên và có thể trở thành điểm yếu nếu không được cấu hình đúng cách. Mục đích của bài báo này là giới thiệu phương thức hoạt động, phân loại và những rủi ro gặp phải khi triển khai Honyepot. -
Bản tin video An toàn thông tin số 125
Tạp chí An toàn thông tin10:59 | 07/06/2024Bản tin video An toàn thông tin số 125 gồm các tin sau: Chỉ 800.000đ có thể truy cập dữ liệu của 15 camera tại Việt Nam; Tạp chí Post Millennial bị tấn công mạng; Công ty đứng sau Nhà hát opera Sydney sập bẫy deepfake; Tấn công mạng gây thiệt hại cho Israel hàng tỷ USD mỗi năm; Điểm tin cập nhật bản vá lỗ hổng bảo mật tháng 5. -
Microsoft sẽ mất gần một năm để vá lỗ hổng Secure Boot mới
Nguyễn Anh Tuấn (theo ArsTechnica)09:22 | 05/06/2023Đầu tháng 5, Microsoft đã phát hành một bản vá cho lỗ hổng bỏ qua Khởi động an toàn (Secure Boot) được sử dụng bởi bộ khởi động BlackLotus được báo cáo vào tháng 3. Lỗ hổng ban đầu định danh CVE-2022-21894, đã được vá vào tháng 1, nhưng bản vá mới cho CVE-2023-24932 đã xử lý một giải pháp thay thế được khai thác tích cực khác cho các hệ thống chạy Windows 10 và 11 và các phiên bản Windows Server cho tới tận phiên bản 2008. -
Anker thừa nhận lỗ hổng bảo mật trên camera an ninh Eufy
Nguyễn Tiến Dũng (Học viện Cảnh sát nhân dân)09:13 | 02/06/2023Anker đã xác nhận rằng trong những sản phẩm camera an ninh của họ có một số lỗ hổng bảo mật nghiêm trọng cho phép các bên thứ ba trái phép xem nguồn cấp dữ liệu trực tiếp của camera. Eufy đã tải dữ liệu người dùng lên máy chủ đám mây khi chưa có sự đồng ý của họ và lỗ hổng bảo mật có thể sử dụng liên kết từ cổng web của Eufy để xem quá trình phát trực tiếp của camera bằng trình phát đa phương tiện.