140 Kết quả cho Hashtag: 'LỖ HỔNG'
-
Tổng quan về tấn công ReDoS: Mối đe dọa và giải pháp phòng ngừa
ThS. Vũ Thị Khánh Lệ, ThS. Hoàng Thanh Bình, KS. Hà Thị Thu Trang (Viện Nghiên cứu 486, Bộ Tư lệnh 86)13:12 | 06/01/2025Trong thời đại công nghệ phát triển nhanh chóng hiện nay, việc bảo vệ ứng dụng web và dịch vụ mạng trước các mối đe dọa đang trở nên ngày càng quan trọng. Một trong những mối đe dọa phổ biến nhất mà các nhà phát triển và quản trị viên hệ thống phải đối mặt là kỹ thuật tấn công từ chối dịch vụ biểu thức chính quy (Regular Expression Denial of Service - ReDoS). ReDoS là một loại tấn công mạng có thể làm cho các ứng dụng web và dịch vụ mạng trở nên không khả dụng hoặc rất chậm bằng cách tận dụng các biểu thức chính quy phức tạp. Bài viết sẽ giới thiệu tới độc giả kỹ thuật ReDoS, đưa ra giải pháp phát hiện và ngăn chặn trên các ứng dụng Web và dịch vụ mạng. -
Phát hiện lỗ hổng zero-day RCE trong bộ định tuyến D-Link EXO AX4800
Hà Phương09:51 | 30/05/2024Bộ định tuyến D-Link EXO AX4800 (DIR-X4860) dễ bị tấn công bởi lỗ hổng thực thi lệnh từ xa không yêu cầu xác thực. Điều này có thể dẫn đến việc những kẻ tấn công có quyền truy cập vào cổng HNAP và chiếm đoạt quyền kiểm soát thiết bị. -
Phát hiện biến thể Miral botnet Beastmode tích cực khai thác lỗi bảo mật trong bộ định tuyến TOTOLINK
Trương Đình Dũng09:38 | 22/04/2022Các nhà nghiên cứu công bố một biến thể của mạng botnet Mirai có tên Beastmode khai thác các lỗ hổng mới được phát hiện trong bộ định tuyến TOTOLINK từ tháng 2 đến tháng 3/2022, lây nhiễm các thiết bị chưa được vá lỗ hổng bảo mật để mở rộng quy mô hoạt động. -
Khẩn trương bảo vệ hệ thống trước các lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange
Mai Hương16:57 | 04/03/2021Các cơ quan, tổ chức, doanh nghiệp tại Việt Nam được đề nghị kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi 4 lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange để có phương án xử lý, khắc phục. -
Hack tài khoản Microsoft Teams chỉ bằng một hình ảnh
Mai Hương The Hacker New14:38 | 15/05/2020Microsoft đã vá một lỗ hổng tựa worm trong nền tảng cộng tác và hội họp trực tuyến Teams. Lỗ hổng này có thể cho phép kẻ tấn công đánh cắp toàn bộ danh sách tài khoản của một tổ chức bằng cách gửi cho người dùng đường dẫn độc hại có nội dung một hình ảnh nhìn tưởng chừng như vô hại. -
Hàng nghìn hệ thống mạng tại Việt Nam có khả năng bị kiểm soát qua lỗ hổng Dnsmasq
BM (Theo WhiteHat)09:55 | 17/10/20177 lỗ hổng đã được phát hiện trong phần mềm dịch vụ mạng Dnsmasq, được sử dụng trên nhiều loại thiết bị định tuyến (router), điện thoại thông minh, thiết bị IoT chạy trên nền Linux.