Nếu gần đây bạn chưa cập nhật blog hoặc trang web đang sử dụng nền tảng Drupal của mình lên các phiên bản mới nhất có sẵn thì đã đến lúc. Nhóm phát triển Drupal hôm qua đã phát hành các bản cập nhật bảo mật quan trọng cho phần mềm quản lý nội dung nguồn mở này nhằm giải quyết một lỗ hổng nghiêm trọng và ba “nghiêm trọng vừa phải” trong hệ thống cốt lõi của nó. Nhận thấy rằng các trang web do Drupal cung cấp là một…
Read MoreTag: bảo mật dữ liệu
Apple mở chương trình bug bounty program cho mọi nhà nghiên cứu với tiền thưởng lên đến 1,5 triệu USD
Như Apple đã hứa vào tháng 8 năm nay, công ty hôm nay cuối cùng đã mở chương trình tiền thưởng lỗi cho tất cả các nhà nghiên cứu bảo mật, cung cấp phần thưởng bằng tiền cho bất kỳ ai để báo cáo các lỗ hổng trong iOS, macOS, watchOS, tvOS, iPadOS và iCloud cho công ty. Kể từ khi ra mắt ba năm trước, chương trình tiền thưởng lỗi của Apple chỉ mở cho các nhà nghiên cứu bảo mật được chọn dựa trên lời mời và chỉ được thưởng khi báo cáo các…
Read MoreKẻ tấn công 300 triệu tài khoản iCloud bị đưa ra xét xử tại Anh
Một người đàn ông 22 tuổi, người tuyên bố đã truy cập vào hơn 300 triệu tài khoản iCloud và đe dọa sẽ thiết lập lại tất cả các tài khoản trừ khi Apple trả tiền chuộc đã nhận tội tại London vì đã cố gắng tống tiền Apple. Vào tháng 3 năm 2017, Kerem Albayrak từ Bắc Luân Đôn tuyên bố là người phát ngôn của một nhóm hack có tên là ” “Turkish Crime Family” ” và sở hữu 319 triệu tài khoản iCloud. Albayrak đã cho Apple thời hạn đến…
Read MoreLỗi mới trên Linux cho phép kẻ tấn công chiếm quyền kết nối VPN đã được mã hóa
Một nhóm các nhà nghiên cứu về an ninh mạng đã tiết lộ một lỗ hổng nghiêm trọng mới ảnh hưởng đến hầu hết các hệ điều hành giống Linux và Unix, bao gồm FreeBSD, OpenBSD, macOS, iOS và Android, có thể cho phép ‘tấn công các mạng liền kề’ từ xa theo dõi và giả mạo VPN được mã hóa kết nối. Lỗ hổng được theo dõi là CVE-2019-14899, nằm trong ngăn xếp mạng của các hệ điều hành khác nhau và có thể được khai thác đối với…
Read More33 Thống kê về tội phạm mạng đáng báo động bạn nên biết trong năm 2019
Đối với các doanh nghiệp và tổ chức, tội phạm mạng gây ảnh hưởng rất nhiều đến việc hoạt động. Tội phạm mạng không chỉ để lại dấu ấn về mặt tài chính mà còn có tác động đáng kể đến các dịch vụ, độ tin cậy và uy tín của tổ chức trong mắt công chúng, các cổ đông và thậm chí là nhân viên của bạn. Trong bài viết này, chúng tôi sẽ chia nhỏ những gì tội phạm mạng yêu cầu và xem xét một số thống…
Read MoreHai tin tặc tống tiền Uber và LinkedIn nhận tội
Hai tin tặc mũ xám đã nhận tội tống tiền Uber , LinkedIn và các tập đoàn khác của Mỹ để đổi lấy lời hứa sẽ xóa dữ liệu của hàng triệu khách hàng mà họ đã đánh cắp vào cuối năm 2016. Tại một tòa án ở San Jose ở California hôm thứ Tư, Brandon Charles Glover (26) của Florida và Vasile Mereacre (23) của Toronto thừa nhận họ đã truy cập và tải xuống cơ sở dữ liệu công ty bí mật trên Dịch vụ web của Amazon bằng thông tin đăng nhập bị…
Read MoreNhững dự đoán về an toàn bảo mật thông tin 2020
Ransomware nhắm mục tiêu, phần mềm độc hại di động và các cuộc tấn công khác sẽ tăng mạnh, trong khi các công ty sẽ áp dụng AI, bảo mật đám mây và bảo hiểm mạng tốt hơn để giúp bảo vệ người tiêu dùng. Các mối đe dọa mạng như ransomware nhắm mục tiêu, phần mềm độc hại di động và các cuộc tấn công lừa đảo tinh vi sẽ leo thang vào năm 2020, các nhà nghiên cứu cảnh báo. Tuy nhiên, các biện pháp phòng vệ như…
Read MoreTranh cãi giữa chính phủ và người dùng: Mã hóa tin nhắn trên Facebook hay không?
Các quan chức nói rằng họ lo ngại về khả năng chống tội phạm và bảo vệ công dân, trong khi những người ủng hộ quyền riêng tư vẫn chỉ trích sự can thiệp của chính phủ Tổng chưởng lý Hoa Kỳ William Barr nằm trong số các quan chức chính phủ yêu cầu Giám đốc điều hành Facebook Mark Zuckerberg tạm dừng hoặc ít nhất là trì hoãn kế hoạch thêm mã hóa đầu cuối vào các dịch vụ nhắn tin của mình nhằm nỗ lực củng cố quyền riêng tư…
Read More