• 12:55 | 03/05/2024

Tấn công vượt qua xác thực ký số PDF SHADOW ATTACK: Ảnh hưởng và giải pháp ngăn chặn

11:00 | 18/08/2020 | HACKER / MALWARE

Lê Quang Tùng, Phạm Công Thảo

Tin liên quan

  • Mở rộng phạm vi ứng dụng chữ ký số phục vụ giao dịch điện tử

    Mở rộng phạm vi ứng dụng chữ ký số phục vụ giao dịch điện tử

     10:00 | 13/07/2020

    Các lĩnh vực ứng dụng chữ ký số trong nước còn hạn chế, chưa áp dụng nhiều vào dịch vụ công, lĩnh vực tài chính, ngân hàng...

  • Hơn 100.000 website cung cấp các tài liệu PDF độc hại

    Hơn 100.000 website cung cấp các tài liệu PDF độc hại

     16:00 | 23/04/2021

    Một hình thức lừa đảo mới bằng PDF vừa được các chuyên gia bảo mật của eSentire phát hiện. Tội phạm mạng sử dụng các kỹ thuật đầu độc cơ chế tìm kiếm để lừa các nhân sự làm việc trong lĩnh vực kinh doanh truy cập vào các trang Google có vẻ hợp pháp, từ đó cài Trojan truy cập từ xa (RAT) có khả năng thực hiện các cuộc tấn công trên diện rộng.

  •  Đà Nẵng triển khai phân cấp một số dịch vụ chứng thực chữ ký số chuyên dùng Chính phủ

    Đà Nẵng triển khai phân cấp một số dịch vụ chứng thực chữ ký số chuyên dùng Chính phủ

     10:00 | 11/08/2020

    Vừa qua, Sở Thông tin và Truyền thông thành phố Đà Nẵng đã ban hành văn bản gửi các cơ quan nhà nước trên địa bàn Thành phố về việc triển khai phân cấp một số dịch vụ chứng thực chữ ký số chuyên dùng Chính phủ.

  • Foxit vá lỗ hổng trong sản phẩm PDF Reader và PDF Editor

    Foxit vá lỗ hổng trong sản phẩm PDF Reader và PDF Editor

     15:00 | 22/12/2022

    Foxit Software vừa tung ra bản vá để khắc phục các lỗ hổng nghiêm trọng dẫn tới thực thi mã từ xa trong các sản phẩm PDF Reader và PDF Editor.

  • Tích hợp Chữ ký số trên Hệ thống Dịch vụ công Kho bạc Nhà nước

    Tích hợp Chữ ký số trên Hệ thống Dịch vụ công Kho bạc Nhà nước

     14:00 | 03/07/2020

    Video dưới đây hướng dẫn các bước thực hiện tích hợp Chữ ký số chuyên dùng của Ban Cơ yếu Chính phủ cấp trên Hệ thống Dịch vụ công Kho bạc Nhà nước.

  • Phát hiện lỗ hổng nghiêm trọng trong phần mềm Foxit Reader

    Phát hiện lỗ hổng nghiêm trọng trong phần mềm Foxit Reader

     10:00 | 19/05/2021

    Aleksander Nikolic, chuyên gia bảo mật của Cisco Talos đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trong phần mềm Foxit Reader. Foxit đã tung ra bản vá để khắc phục lỗ hổng này ngay sau khi nhận được thông báo.

  • Tin cùng chuyên mục

  • Cisco cảnh báo các cuộc tấn công password spray nhắm vào các dịch vụ VPN

    Cisco cảnh báo các cuộc tấn công password spray nhắm vào các dịch vụ VPN

     16:00 | 15/04/2024

    Cisco đã chia sẻ một bộ hướng dẫn dành cho khách hàng nhằm giảm thiểu các cuộc tấn công password spray đang nhắm mục tiêu vào các dịch vụ VPN truy cập từ xa (RAVPN) được cấu hình trên các thiết bị tường lửa bảo mật của Cisco.

  • Lỗ hổng Kubernetes cho phép thực thi mã từ xa trên điểm cuối Windows

    Lỗ hổng Kubernetes cho phép thực thi mã từ xa trên điểm cuối Windows

     09:00 | 01/04/2024

    Vừa qua, công ty bảo mật đám mây Akamai (Mỹ) đã đưa ra cảnh báo về việc khai thác lỗ hổng Kubernetes ở mức độ nghiêm trọng cao, có thể dẫn đến việc thực thi mã tùy ý với các đặc quyền hệ thống trên tất cả các điểm cuối Windows trong một cụm (cluster).

  • Phân tích phần mềm độc hại mới đánh cắp ví tiền điện tử trong các ứng dụng bẻ khóa trên macOS

    Phân tích phần mềm độc hại mới đánh cắp ví tiền điện tử trong các ứng dụng bẻ khóa trên macOS

     14:00 | 22/02/2024

    Các nhà nghiên cứu của hãng bảo mật Kaspersky đã phát hiện ra một dòng phần mềm độc hại mới được phân phối một cách bí mật thông qua các ứng dụng, phần mềm bẻ khóa (crack), nhắm mục tiêu vào ví tiền điện tử của người dùng macOS. Theo các nhà nghiên cứu, mối đe dọa mới này có những tính năng nổi trội hơn so với việc cài đặt trái phép Trojan trên các máy chủ proxy đã được phát hiện trước đó.

  • Phân tích phần mềm độc hại RisePro: Khám phá giao tiếp C2 trong phiên bản mới

    Phân tích phần mềm độc hại RisePro: Khám phá giao tiếp C2 trong phiên bản mới

     13:00 | 14/12/2023

    RisePro là một phần mềm độc hại đánh cắp thông tin dưới dạng dịch vụ, được xác định lần đầu tiên vào năm 2022. Gần đây, các nhà nghiên cứu của Anyrun nhận thấy hoạt động của phần mềm độc hại này tăng đột biến, đồng thời thay đổi cách giao tiếp với máy chủ điều khiển và kiểm soát (C2), cũng như trang bị những khả năng mới, đặc biệt là các tính năng điều khiển từ xa khiến nó có khả năng hoạt động như một RAT (Remote Access Trojan).

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang