• 03:27 | 03/05/2024

Lỗ hổng trên API đe dọa hàng triệu người dùng

08:00 | 30/09/2021 | LỖ HỔNG ATTT

M.H

Tin liên quan

  • 91% chuyên gia doanh nghiệp gặp phải sự cố bảo mật API trong năm 2020

    91% chuyên gia doanh nghiệp gặp phải sự cố bảo mật API trong năm 2020

     09:00 | 12/03/2021

    Công ty bảo mật không gian mạng Salt Security (có trụ sở tại Hoa Kỳ và Israel) đã tổng hợp một báo cáo mới xoay quanh vấn đề bảo mật của các API - phương thức giúp hỗ trợ hầu hết các ứng dụng được sử dụng hàng ngày.

  • 42Crunch hợp tác với Cisco để tăng cường bảo mật API và cải thiện bảo vệ đám mây

    42Crunch hợp tác với Cisco để tăng cường bảo mật API và cải thiện bảo vệ đám mây

     12:00 | 27/10/2021

    Công ty chuyên trách về lĩnh vực bảo mật và quản lý API - 42Crunch vừa công bố sẽ hợp tác với Cisco để cung cấp cho cộng đồng nhà phát triển APIClarity một công cụ bảo mật và khám phá API mới cho phép các doanh nghiệp củng cố khả năng bảo vệ đám mây của họ.

  • Cách thông tin cá nhân bị tiết lộ qua API

    Cách thông tin cá nhân bị tiết lộ qua API

     09:00 | 19/02/2019

    API tạo nên một cách cổng kết nối dữ liệu nhưng cũng chính là nơi để lọt mất dữ liệu.

  • Lỗ hổng nghiêm trọng 0-day trên Zoho ManageEngine Password Manager

    Lỗ hổng nghiêm trọng 0-day trên Zoho ManageEngine Password Manager

     15:00 | 16/09/2021

    Lỗ hổng 0-day có mã định danh CVE-2021-40539 giúp hacker vượt qua cơ chế xác thực của ManageEngine ADSelfService Plus để có thể thực thi mã từ xa, mở ra cánh cổng đến với máy chủ quản trị domain Active Directory.

  • Những thủ thuật phát hiện hành vi độc hại của API

    Những thủ thuật phát hiện hành vi độc hại của API

     09:00 | 19/04/2022

    Jason, tin tặc cộng tác của công ty phần mềm an ninh mạng Cequence Security (trụ sở tại California, Mỹ), đã đăng bài về cách theo dõi kết nối của các “tác nhân người dùng” tới API trên di động và máy tính nhằm phát hiện hành vi độc hại.

  • Tin cùng chuyên mục

  • Tin tặc khai thác lỗ hổng OpenMetadata để khai thác tiền điện tử trên Kubernetes

    Tin tặc khai thác lỗ hổng OpenMetadata để khai thác tiền điện tử trên Kubernetes

     14:00 | 25/04/2024

    Nhóm tình báo mối đe dọa Threat Intelligence của Microsoft cho biết, các tác nhân đe dọa đang tích cực khai thác các lỗ hổng nghiêm trọng trong OpenMetadata để có quyền truy cập trái phép vào khối lượng workload trong Kubernetes và lạm dụng chúng cho hoạt động khai thác tiền điện tử.

  • Tin tặc lợi dụng khai thác MultiLogin của Google để chiếm quyền điều khiển phiên người dùng

    Tin tặc lợi dụng khai thác MultiLogin của Google để chiếm quyền điều khiển phiên người dùng

     10:00 | 31/01/2024

    Các nhà nghiên cứu tại công ty an ninh mạng CloudSEK (Ấn Độ) cho biết: tin tặc đang phân phối phần mềm đánh cắp thông tin bằng cách lợi dụng điểm cuối Google OAuth có tên MultiLogin để chiếm quyền điều khiển phiên của người dùng và cho phép truy cập liên tục vào các dịch vụ của Google ngay cả sau khi đặt lại mật khẩu.

  • Biến thể mới của kỹ thuật tấn công DLL vượt qua các biện pháp bảo vệ của Windows 10, 11

    Biến thể mới của kỹ thuật tấn công DLL vượt qua các biện pháp bảo vệ của Windows 10, 11

     08:00 | 19/01/2024

    Các nhà nghiên cứu bảo mật đến từ Công ty an ninh mạng Security Joes (Israel) đã mô tả một cách chi tiết về một biến thể mới của kỹ thuật chiếm quyền điều khiển thứ tự tìm kiếm thư viện liên kết động (DLL) mà các tin tặc có thể sử dụng để vượt qua các cơ chế bảo mật và thực thi mã độc trên các hệ thống chạy Windows 10 và Windows 11.

  • Lỗ hổng Bluetooth mới có thể cho phép tin tặc chiếm quyền điều khiển trên các thiết bị Android, Apple và Linux

    Lỗ hổng Bluetooth mới có thể cho phép tin tặc chiếm quyền điều khiển trên các thiết bị Android, Apple và Linux

     14:00 | 19/12/2023

    Một lỗi bảo mật Bluetooth nghiêm trọng được cho là đã tồn tại trong vài năm gần đây có thể bị tin tặc khai thác để chiếm quyền kiểm soát trên các thiết bị Android, Linux, macOS và iOS.

  •  

    Trang chủ

    Tin tức

    Chính sách - Chiến lược

    Tấn công mạng

    Chứng thực điện tử

    Mật mã dân sự

    Giải pháp ATTT

    Sản phẩm - Dịch vụ

    Tiêu chuẩn - chất lượng

    Pháp luật

    Đào tạo ATTT

    Hội thảo - hội nghị

    Sách - tư liệu

    Video

    Ảnh

    Ấn phẩm In

    Liên hệ

    Gửi bài viết

    Quảng cáo

    Giới thiệu

    Đặt mua tạp chí

    Về đầu trang