14 Kết quả cho Hashtag: 'PHẦN MỀM'
-
Tổng quan về tấn công ReDoS: Mối đe dọa và giải pháp phòng ngừa
ThS. Vũ Thị Khánh Lệ, ThS. Hoàng Thanh Bình, KS. Hà Thị Thu Trang (Viện Nghiên cứu 486, Bộ Tư lệnh 86)13:12 | 06/01/2025Trong thời đại công nghệ phát triển nhanh chóng hiện nay, việc bảo vệ ứng dụng web và dịch vụ mạng trước các mối đe dọa đang trở nên ngày càng quan trọng. Một trong những mối đe dọa phổ biến nhất mà các nhà phát triển và quản trị viên hệ thống phải đối mặt là kỹ thuật tấn công từ chối dịch vụ biểu thức chính quy (Regular Expression Denial of Service - ReDoS). ReDoS là một loại tấn công mạng có thể làm cho các ứng dụng web và dịch vụ mạng trở nên không khả dụng hoặc rất chậm bằng cách tận dụng các biểu thức chính quy phức tạp. Bài viết sẽ giới thiệu tới độc giả kỹ thuật ReDoS, đưa ra giải pháp phát hiện và ngăn chặn trên các ứng dụng Web và dịch vụ mạng. -
Hệ lụy của sự phụ thuộc quá mức vào GenAI
Quốc Trường07:46 | 02/12/2024GenAI hay AI tạo sinh đang nhanh chóng thay đổi quy trình phát triển phần mềm bằng cách tự động hóa các tác vụ mà trước đây các nhà phát triển phải mất hàng giờ, thậm chí hàng ngày để hoàn thành, giúp tăng cường hiệu quả và năng suất. Thế nhưng, nhiều tổ chức cho rằng chính vì sự phụ thuộc vào GenAI có thể gây ra một số mối lo ngại đối với các nhà phát triển phần mềm và phát sinh nhiều vấn đề liên quan đến bảo mật. -
Tấn công chuỗi cung ứng làm rò rỉ gói npm của LottieFiles với phần mềm đánh cắp tiền mã hóa
Ngọc Hân07:40 | 07/11/2024Ngày 30/10, nền tảng LottieFiles đã phát đi cảnh báo về cuộc tấn công chuỗi cung ứng nhắm vào gói npm "lottie-player" của họ. Kẻ tấn công đã lén lút cài mã độc vào các phiên bản mới của gói này nhằm chiếm đoạt tiền điện tử từ ví của người dùng. -
CISA và FBI kêu gọi các tổ chức ngăn chặn lỗ hổng Path Traversal
Vũ Mạnh Hà (Tổng hợp)14:38 | 22/05/2024Hai cơ quan chính phủ của Hoa Kỳ là Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) cùng với Cục Điều tra Liên bang (FBI) đã kêu gọi các công ty phần mềm đảm bảo an toàn thông tin trong sản phẩm của mình và kêu gọi loại bỏ các lỗ hổng bảo mật Path Traversal trước khi các ứng dụng được phát hành. -
Dự đoán phần mềm tội phạm và các mối đe dọa tài chính vào năm 2024
Hồng Vân09:54 | 28/02/2024Đội ngũ chuyên gia an ninh mạng tại Kaspersky liên tục theo dõi sự phức tạp của các mối đe dọa đối với tổ chức tài chính, bao gồm cả ngân hàng và các mối đe dọa có động cơ tài chính như phần mềm tống tiền đang lan rộng đến nhiều ngành công nghiệp khác nhau. Trong bài viết này, các chuyên gia bảo mật Kaspersky sẽ đánh giá lại các dự đoán của họ trong năm 2023 và đưa ra những xu hướng dự kiến sẽ nổi lên trong năm 2024. -
Rò rỉ 38 triệu bản ghi thông tin cá nhân từ nền tảng ứng dụng Microsoft Power
Trần Thanh Tùng07:59 | 01/09/2021Hơn 38 triệu bản ghi từ 47 đơn vị khác nhau dựa trên nền tảng cổng ứng dụng Power Apps của Microsoft đã vô tình bị lộ lọt trực tuyến. Điều này cho thấy một xu hướng tiếp xúc dữ liệu mới đáng lo ngại. -
Lỗ hổng phần mềm tiềm ẩn trong máy bay Boeing 787 Dreamliners
Tạp chí An toàn thông tin08:23 | 06/05/2015Sau khi nhận báo cáo của hãng Boeing, Cục Hàng không Hoa Kỳ (Federal Aviation Administration - FAA) vừa chính thức cảnh báo các hãng hàng không về một lỗ hổng phần mềm có thể khiến phi công mất kiểm soát máy bay trong khi đang bay. -
Môđun INFOSEC M3TR Định dạng bằng phần mềm bảo mật bằng phần cứng
Tạp chí An toàn thông tin14:02 | 04/07/2009Đặc tính cơ bản của thiết bị vô tuyến định dạng bằng phần mềm là các dạng sóng khác nhau có thể tạo ra từ thiết bị phần cứng. Các dạng sóng sử dụng có thể được nạp từ bộ nhớ và lựa chọn trong quá trình vận hành. Mỗi dạng sóng được sử dụng trong lĩnh vực các cơ quan của chính phủ hoặc quân đội đều có các thành phần bảo mật đi kèm và được gọi là môđun INFOSEC (Information Systems Security). -
Giải thưởng Sao khuê 2008
Tạp chí An toàn thông tin16:02 | 28/04/2008Sáng 27/4/2008, tại Nhà Hát Lớn Hà Nội, Lễ kỷ niệm 5 năm ra đời và trao Giải thưởng Sao Khuê năm 2008 đã được tổ chức trọng thể với sự tham dự của 600 đại biểu đại diện cho các doanh nghiệp phần mềm và công nghệ thông tin (CNTT) trong cả nước. -
Phần mềm Keylogger giả mạo video Olympic 2008
Tạp chí An toàn thông tin15:02 | 05/04/2008Một đoạn hoạt hình chế nhạo công tác chuẩn bị của những huấn luyện viên thể thao Trung Quốc tại Thế vận hội Olympic 2008 kèm theo mã độc đang được phát tán, với mục tiêu tấn công là các máy tính sử dụng hệ điều hành Windows.