Nhận định, soi kèo Triều Tiên vs UAE, 01h15 ngày 26/3: Tạm biệt Triều Tiên

Bóng đá 2025-03-27 10:47:44 577
ậnđịnhsoikèoTriềuTiênvsUAEhngàyTạmbiệtTriềuTiêlịch thi đấu giải tây ban nha   Nguyễn Quang Hải - 25/03/2025 08:59  World Cup 2026
本文地址:http://app.tour-time.com/html/281e599691.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Ehime vs Blaublitz Akita, 17h00 ngày 26/3: Cửa dưới ‘tạch’

Vào tuần trước, các chuyên gia an ninh mạng đã xác nhận sự xuất hiện của một loại malware mới (phần mềm độc hại), mang tên EternalRocks có sức tàn phá nặng nề hơn cả WannaCry.

WannaCry chỉ khai thác 2 lỗ hổng an ninh. Nhưng lần này, nhóm hacker Shadow Brokers tiết lộ rằng EternalRock có khả năng khai thác đến 7 lỗ hổng của NSA. Các chuyên gia an ninh mạng cho biết: Con sâu máy tính này có thể gây ra "ngày tận thế", gây rúng động toàn thế giới.

Vào khoảng thời gian 2 tuần trước, cơn đại dịch mã độc WannaCry đã tấn công nhiều bệnh viện, trường học và doanh nghiệp với phạm vi trên toàn thế giới, đồng thời lan truyền trên hơn 300.000 thiết bị máy tính. WannaCry khai thác 2 lỗ hổng an ninh của NSA là Eternal Blue và DoublePulsar.

Cơn bão mã độc WannaCry tấn công và làm tê liệt nhiều hệ thống máy tính trên thế giới

EternalRocks khai thác các lỗ hổng dịch vụ SMB để phát tán trên các thiết bị Windows. Tuy nhiên, EternalRocks sử dụng tới 7 công cụ tấn công bị rò rỉ của NSA là  EternalBlue, DoublePulsar, EternalChampion, EternalRomance, EternalSynergy, ArchiTouch and SMBTouch để lây lan theo diện rộng hiệu quả hơn.

Không giống như WannaCry khi gửi thông báo tới người dùng nhằm đòi tiền chuộc, EternalRocks không nhằm mục đích tống tiền mà âm thầm nằm vùng, có thể được sử dụng để thực hiện các cuộc tấn công có chủ đích khác.

Sau khi lây nhiễm vào máy tính, để tránh bị phát hiện, EternalRocks tải về trình duyệt ẩn danh Tor, sau đó dùng trình duyệt này kết nối với máy chủ điều khiển (C&C server). Đồng thời, mã độc cũng "ẩn mình" 24 giờ sau mới kết nối tới máy chủ điều khiển và tải về các công cụ khai thác lỗ hổng SMB. Tiếp đến, EternalRocks quét trên mạng, tìm ra các máy tính có lỗ hổng SMB và tự lây nhiễm sang.

Loại mã độc EternalRocks rất nguy hiểm và có khả năng tự giấu mình

"Bằng cách tự trì hoãn ý định phá hoại, hành vi này giúp cho việc lây lan kín đáo hơn và làm người dùng không thể nào phòng bị trước các cuộc tấn công sau này", Michael Patterson, giám đốc điều hành công ty an ninh mạng Plixer chia sẻ.

Mã độc này thậm chí còn đổi tên chính nó thành WannaCry nhằm giấu thân phận trước các chuyên gia an ninh mạng, chờ thời cơ tấn công. Giống như WannaCry, EternalRocks không có một điểm yếu để có thể khai thác và tận diệt.

Các chuyên gia cảnh báo rằng loại mã độc này sẽ bùng nổ như WannaCry một khi chúng đã lan truyền ra một số lượng nhất định.

Hiện nay, số lượng hệ thống máy tính mà EternalRocks tấn công vẫn chưa thể xác định được do bởi khả năng ẩn mình tuyệt đối của loại mã độc này.

Theo Zing

">

Nguy cơ bùng nổ cuộc khủng bố mạng nguy hiểm hơn WannaCry

Nhận định, soi kèo Benin vs Nam Phi, 23h00 ngày 25/3: Diễn biến khó đoán

Công văn 109 cảnh báo về lỗ hổng an toàn thông tin (ATTT) trên hệ quản trị nội dung Drupal được VNCERT gửi tới các đơn vị chuyên trách về CNTT, ATTT của Văn phòng Trung ương Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, ATTT các bộ, ngành; các Sở TT&TT; thành viên mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia; các Tổng công ty, Tập đoàn kinh tế; các Tổ chức tài chính, Ngân hàng và Chứng khoán; và các doanh nghiệp hạ tầng Internet, viễn thông, điện lực, hàng không, giao thông vận tải, dầu khí; và các đơn vị thuộc Bộ TT&TT vào hôm nay, ngày 23/4/2018.

VNCERT cho biết, hệ thống quản trị nội dung Drupal (Drupal CMS) mã nguồn mở hiện là một trong các hệ quản trị nội dung được sử dụng khá phổ biến để xây dựng các Trang/Cổng thông tin điện tử, ứng dụng web (gọi chung là website) cho các cơ quan, đơn vị, với các ưu điểm là đơn giản, linh hoạt hỗ trợ nhiều loại cơ sở dữ liệu như MySQL, PostgreSQL, SQLite, MS SQL Server, Oracle và có thể mở rộng để hỗ trợ các cơ sở dữ liệu NoSQL.

Trong năm 2017 và các tháng đầu năm nay, Drupal đã công bố 7 lỗ hổng bảo mật. Tuy nhiên, chỉ riêng từ cuối tháng 3/2018 đến nay Drupal đã bộc lộ 2 lỗ hổng bảo mật có mức độ nguy hiểm cao ở mức nghiêm trọng cần được theo dõi, xử lý khẩn cấp. Số lượng website Drupal tại Việt Nam là khá nhiều nhưng Drupal thường được sử dụng đối với các website có quy mô vừa và nhỏ. Drupal ít được sử dụng cho các hệ thống nghiệp vụ quan trọng của các tổ chức Ngân hàng, tài chính.

Qua công tác hỗ trợ một số đơn vị khắc phục sự cố do Drupal vừa qua, Trung tâm VNCERT nhận thấy, thực tế website do đối tác bên ngoài xây dựng không bàn giao đầy đủ nên đơn vị vận hành website, thậm chí cả cán bộ kỹ thuật chủ chốt không biết rõ Trang/Cổng thông tin điện tử được phát triển trên nền tảng Drupal, do đó dẫn đến tình trạng chủ quan, bỏ qua lỗ hổng bảo mật đã được cảnh báo, có thể bị tấn công gây mất an toàn thông tin. Chính vì vậy, VNCERT đề nghị các cơ quan, tổ chức quan tâm kiểm tra để phát hiện triệt để các website có sử dụng Drupal.

Trong trường hợp có website sử dụng Drupal, VNCERT khuyến nghị các cơ quan, đơn vị chú ý 2 lỗ hổng an toàn thông tin. Trong đó, một là, lỗ hổng Drupal cho phép thực thi các lệnh điều khiển từ xa trái phép (Remote Code Execution, mã lỗi quốc tế CVE-2018-7600 hoặc SA-CORE-2018-002), được công bố ngày 28/3/2018.

Theo đánh giá, mức độ nguy hiểm của lỗ hổng CVE-2018-7600 (SA-CORE-2018-002) là nghiêm trọng. Lỗ hổng này cho phép tin tặc tấn công từ xa, tải tệp tin trái phép, thay đổi giao diện… Lỗ hổng tồn tại trên nhiều phiên bản khác nhau của Drupal. Hiện nay, đã ảnh hưởng trên diện rộng, một số hacker đã khai thác lỗ hổng để phục vụ đào tiền ảo.

Lỗ hổng thứ 2 được VNCERT đề nghị các cơ quan, tổ chức chú ý là lỗ hổng tấn công kịch bản liên trang (Cross Site Scriptting, mã lỗi quốc tế là SA-CORE-2018-003), được công bố ngày 18/4/2018. Lỗi Cross Site Scriptting được đánh giá có mức độ nghiêm trọng ở mức cao.

">

VNCERT cảnh báo lỗ hổng an toàn thông tin trên hệ quản trị nội dung Drupal

Cùng với sự phát triển của game online không chỉ tại Việt Nam mà còn trên toàn thế giới, những private server luôn luôn song hành với những cụm máy chủ bản quyền của các nhà phát hành game online. Một điều rõ ràng, nếu nói sự phát triển song hành của private server và server chính thức là không liên quan tới nhau, thì đó là một sự lầm lẫn lớn.

Và cứ như vậy, câu chuyện server private và cái nhìn của cộng đồng game thủ Việt Nam nói riêng luôn tiếp diễn. Đôi khi một bộ phận cộng đồng game thủ thường mặc định rằng server private được lập ra để… hút máu người chơi, hay là một cách kinh doanh mờ ám của một NPH nào đó.

Trong khi đó một số người vẫn cố gắng gắn bó với một vài server lậu vì đam mê. Thế nhưng thời gian qua, không ít những đơn vị đã dùng chiêu bài server lậu để kiếm lời ở làng game Việt.

Server lậu đã và luôn là nơi thỏa mãn đam mê

Trong khi làng game Việt phần đông vẫn có tư tưởng tẩy chay private server, thì vẫn còn đó những game thủ lâu niên, những người đầy tâm huyết với tựa game họ đã gắn bó trong khoảng thời gian thậm chí có thể dài bằng cả thập kỷ.

Khi tựa game họ từng gắn bó tại nước ngoài trong nhiều năm buộc phải đóng cửa vì lý do nào đó, thì private server dường như là lựa chọn duy nhất để họ lưu giữ những ký ức cũng như là nơi để anh em bằng hữu một thời trong game có được “lối về”, nơi gắn bó thường xuyên của cả một cộng đồng.

Lấy ví dụ, trước đây đã từng có những server World of Warcraft hay Aion Private được mở ra tại Việt Nam, hay trước đó có cả server private của một trong những tựa game hành động từng rất được lòng game thủ Việt Nam: GunZ Online. Về mặt lý thuyết, những tựa game đỉnh như trên, với số tiền bản quyền khổng lồ, rất khó có thể về được thị trường game online trong nước.

Chính vì thế, private server được cộng đồng những game thủ tâm huyết chung sức mở ra với tiêu chí phi lợi nhuận. Thay vào đó, niềm vui game của họ vừa được thỏa mãn, game thủ Việt Nam lại có được cơ hội chạm tay vào những tựa game ngay tại Việt Nam, với chất lượng đường truyền không đến nỗi nào, thay vì phải tìm đến những server nước ngoài, với ping “cao chót vót” và sự bất đồng ngôn ngữ khiến họ rất dễ chán nản trong quá trình khám phá game.

Khó cho game thủ

“Không có lửa thì lấy đâu ra khói?” Đó là một trong những bình luận được lưu tâm nhiều nhất trong một cuộc khẩu chiến trong cộng đồng game Việt Nam, giữa một bên là những người bảo vệ private server, và những game thủ có cái nhìn không mấy thiện cảm về những server “lậu”.

Quả thật, sau không ít trường hợp đáng tiếc đã xảy ra, quan niệm game lậu, server lậu không đáng chơi của một bộ phận game thủ hoàn toàn có thể hiểu được. Không có những cam kết một cách chắc chắn từ nhà phát hành hay những đơn vị, cá nhân vận hành server, thì rõ ràng quyền lợi của những game thủ thưởng thức game online dạng private cũng rất khó có thể được đảm bảo.

Ấy là chưa kể, lấy giả thiết nếu một nhà phát hành nào đó muốn kinh doanh game theo kiểu vô trách nhiệm, thì private server cũng là một lựa chọn hợp lý. Việc nạp thẻ, thu lợi nhuận của nhà phát hành nọ khi chạy server private cũng sẽ tỷ lệ thuận với rủi ro cho bất kỳ game thủ nào.

Bất kỳ lúc nào, cộng đồng người hâm mộ tựa game cũng sẽ phải nơm nớp sống trong lo sợ, rằng một ngày nào đó tựa game họ ưa thích sẽ biến mất không một dấu vết.Khi đó, theo lời của một game thủ gạo cội đã từng nói, “lòng tin mất đi nhiều khi còn lớn hơn cả số tiền đã bỏ vào game.”

Game thủ cần tỉnh táo

Trong những bài viết trước đây, nếu như không quản lý được việc thanh toán trực tuyến, thì những tựa game với server lậu vẫn sẽ hoành hành và gây hại cho game thủ. Chính vì lẽ đó, game thủ cũng cần có được sự tỉnh táo trước những tựa game online không có tên tuổi nhà phát hành cụ thể, cũng như có những dấu hiệu mờ ám để không trở thành con mồi của những chiêu trò đang hoành hành tại làng game nước ta hiện nay.

Theo GameK

">

Chơi game online server 'không chính chủ': Game thủ Việt cần tỉnh táo

Thời gian gần đây, đã có một số nguồn tin cho biết Samsung sẽ phân phối chiếc Galaxy Note7 tân trang (với tên gọi Galaxy Note7R hoặc Galaxy Note FE) tại thị trường Việt Nam. Trong đó, có một đại lý bán lẻ khẳng định máy đã có mặt tại Việt Nam, chỉ chờ thời điểm lên kệ vào đầu hoặc giữa tháng 6. Giá máy sẽ dao động trong khoảng 12 triệu đồng.

Tuy nhiên mới đây, Samsung đã chính thức bác bỏ tin đồn này. Ông Nguyễn Trí Thông, Giám đốc Truyền thông của Samsung tại Việt Nam cho biết không có kế hoạch bán ra Galaxy Note 7 tân trang tại nước ta. Lý do được đưa ra là loạt sản phẩm smartphone hiện nay của Samsung tại Việt Nam đã bao phủ mọi phân khúc giá, không cần bán thêm model này.

Galaxy Note7 tân trang từng lộ diện tại Việt Nam​

Thông tin này có thể khiến nhiều fan trung thành của dòng Note đã, và đang mong chờ sự quay trở lại của Galaxy Note7 trên thị trường cảm thấy hụt hẫng. Mặc cho sự ra mắt của Galaxy S8, dòng Note và đặc biệt là Note7 vẫn để lại cảm tình trong lòng rất nhiều người dùng, kể cả sau khi sự cố cháy nổ xảy ra. Mặc dù không sở hữu màn hình Infinity Display, Galaxy Note7 vẫn được không ít người đánh giá là đẹp hơn do sở hữu thiết kế vuông vức, nam tính. Cây bút S-Pen cũng là trợ thủ đắc lực trong công việc.

Với việc hàng chính hãng không còn được phân phối, người dùng muốn sở hữu máy sẽ buộc phải săn tìm ở thị trường xách tay. Đại diện một số cửa hàng khẳng định: Galaxy Note7 xách tay Hàn Quốc sẽ về Việt Nam từ cuối tháng 5 này với giá khoảng 10 triệu đồng.

Về phía Samsung Việt Nam, quyết định này có thể không được lòng người dùng, tuy nhiên khi xét đến chiến lược kinh doanh của hãng thì không thật sự khó hiểu. Hiện nay ở phân khúc từ 10-15 triệu đồng, Samsung có đến 5 model smartphone tại Việt Nam, trong đó có một số model mới ra mắt như Galaxy C9 Pro. Việc bán ra Galaxy Note7 tân trang sẽ gây nên sự rối loạn và gây ảnh hưởng trực tiếp đến doanh số của những chiếc máy này.

Không chỉ có vậy, doanh số của hai dòng máy cao cấp Galaxy S8 và S8+ dự đoán cũng sẽ giảm sút nếu Galaxy Note 7 tân trang có mặt trên thị trường. Có mức giá rẻ hơn đáng kể, tuy nhiên những gì mà Samsung trang bị cho Galaxy Note7 về mặt tính năng là không kém cạnh quá nhiều so với Galaxy S8. Điều này sẽ khiến cho người dùng đổ xô đi mua Galaxy Note7 và bỏ quên chiếc flagship mới nhất của Samsung.

Galaxy S8, Galaxy Note7 và Galaxy S8+

Cuối cùng, việc không bán ra Galaxy Note7 tân trang cũng giúp Samsung tránh khỏi những rắc rối liên quan đến pháp lý và an toàn người dùng, đặc biệt là trong lĩnh vực hàng không. Hiện nay, Galaxy Note7 vẫn nằm trong danh sách cấm mang lên những chuyến bay tại Việt Nam. Việc không bán ra Galaxy Note7 tân trang tại Việt Nam sẽ giúp Samsung, cũng như người dùng tránh khỏi những sự hiểu nhầm không đáng có.

Theo GenK

">

Samsung xác nhận sẽ không bán Galaxy Note7 tân trang tại Việt Nam

友情链接