Các cơ quan chính phủ công bố các thông báo và chỉ thị mọi lúc. Thông thường, những điều này chỉ liên quan đến các cơ quan chính phủ, có nghĩa là không ai khác thực sự chú ý đến. Thật dễ hiểu tại sao bạn lại cho rằng chỉ …
Read More »Dữ liệu thanh toán mới Đánh cắp phần mềm độc hại ẩn trong Quy trình Nginx trên Máy chủ Linux
Các nền tảng thương mại điện tử ở Mỹ, Đức và Pháp đã bị tấn công từ một dạng phần mềm độc hại mới nhắm mục tiêu vào các máy chủ Nginx nhằm cố gắng giả mạo sự hiện diện của nó và không bị phát hiện bởi các giải …
Read More »Các nhà nghiên cứu Chi tiết cách Tin tặc Pakistan nhắm mục tiêu vào Chính phủ Ấn Độ và Afghanistan
Một kẻ đe dọa Pakistan đã thiết kế thành công trên mạng xã hội một số bộ ở Afghanistan và một máy tính dùng chung của chính phủ ở Ấn Độ để lấy cắp thông tin đăng nhập nhạy cảm của Google, Twitter và Facebook từ các mục tiêu và …
Read More »Các chiến dịch quảng cáo độc hại mới lan truyền Backdoor, Tiện ích mở rộng Chrome độc hại
Một loạt các chiến dịch độc hại đã tận dụng các trình cài đặt giả mạo các ứng dụng và trò chơi phổ biến như Viber, WeChat, NoxPlayer và Battlefield như một chiêu dụ để lừa người dùng tải xuống một cửa sau mới và một tiện ích mở rộng …
Read More »CISA cảnh báo về việc chủ động khai thác Zoho Quản lý dịch vụ động cơ quan trọng
Cục Điều tra Liên bang Hoa Kỳ (FBI) và Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) đang cảnh báo về việc tích cực khai thác một lỗ hổng mới được vá trong sản phẩm ManageEngine ServiceDesk Plus của Zoho để triển khai web shell và thực …
Read More »Cách tạo ứng dụng blog Django và kết nối nó với MySQL
Giới thiệu Django là một khuôn khổ web mã nguồn mở và miễn phí được viết bằng Python. Công cụ này cho phép khả năng mở rộng, khả năng tái sử dụng và phát triển nhanh chóng. Trong hướng dẫn này, bạn sẽ học cách thiết lập nền tảng ban …
Read More »Lỗi nghiêm trọng trong Thư viện tiền điện tử NSS của Mozilla có khả năng ảnh hưởng đến một số phần mềm khác
Mozilla đã tung ra các bản sửa lỗi để giải quyết một điểm yếu bảo mật nghiêm trọng trong thư viện mật mã Dịch vụ An ninh Mạng (NSS) đa nền tảng có thể bị kẻ thù lợi dụng để làm sập một ứng dụng dễ bị tấn công và …
Read More »Nghiên cứu chi tiết 17 Khung công tác độc hại được sử dụng để tấn công các mạng được Air-Gapped
Bốn khung công cụ độc hại khác nhau được thiết kế để tấn công các mạng không gian mạng đã được phát hiện chỉ trong nửa đầu năm 2020, nâng tổng số bộ công cụ như vậy lên con số 17 và cung cấp cho kẻ thù một con đường …
Read More »Để có ánh sáng: Đảm bảo khả năng hiển thị trong toàn bộ vòng đời API
Bài viết sau đây dựa trên chuỗi hội thảo trên web về bảo mật API doanh nghiệp của Imvision, với các diễn giả chuyên gia từ IBM, Deloitte, Maersk và Imvision thảo luận về tầm quan trọng của việc tập trung hóa khả năng hiển thị API của một tổ …
Read More »Meta mở rộng Chương trình Facebook Protect tới các Nhà hoạt động, Nhà báo, Quan chức Chính phủ
Meta, công ty trước đây được gọi là Facebook, hôm thứ Năm đã thông báo mở rộng chương trình bảo mật Facebook Protect để bao gồm những người bảo vệ nhân quyền, nhà hoạt động, nhà báo và quan chức chính phủ, những người có nhiều khả năng bị các …
Read More »