CMC Cyber Security phát hiện lỗi bảo mật trên hệ thống của Apple
Trên trang Hall Of Fame của Apple vừa công bố và ghi nhận nhóm kỹ sư của CMC CyberSecurity - Red Team đã gửi báo cáo về lỗ hổng bảo mật của hãng công nghệ bậc nhất thế giới để khắc phục và sửa chữa.
![]() |
Trang Apple công bố và ghi nhận phát hiện lỗi trên 2 domain hệ thống |
Đại diện Redteam CMC Cyber Security cho biết,áthiệnlỗibảomậttrênhệthốngcủkết qua bóng đá đây là lỗi liên quan tới việc phân quyền và cấu hình trên hệ thống của Apple. Sau khi nhóm thực hiện exploit (khai thác) đã lấy được token (mã thông báo) với tài khoản đăng nhập vào hệ thống với quyền administrator (quản lý). Với đặc quyền trên, hacker có thể thực hiện việc lấy cắp các thông tin liên quan tới cơ sở dữ liệu của hệ thống nội bộ Apple, gây rò rỉ các dữ liệu nhạy cảm.
CMC Cyber Security là đơn vị top đầu tại Việt Nam hoạt động trong lĩnh vực An ninh mạng. Nhóm RedTeam của CMC Cyber Security được thành lập từ 2019, bao gồm các chuyên gia bảo mật chuyên kiểm soát an ninh mạng cho doanh nghiệp. Với mục tiêu tập trung nghiên cứu các lỗ hổng bảo mật, các kĩ thuật khai thác lỗ hổng hay các kĩ thuật tấn công thực tế mà tin tặc thường hay sử dụng trong các cuộc tấn công mạng. Sử dụng tất cả các kỹ thuật để tìm ra những điểm yếu về con người, quy trình và công nghệ nhằm xâm nhập trái phép vào tài sản của doanh nghiệp.
Sau khi thực hiện các cuộc tấn công mô phỏng, RedTeam đưa ra các đề xuất và kế hoạch củng cố tình hình an ninh của doanh nghiệp. Ngoài ra, nhóm còn phát hiện, nghiên cứu các lỗ hổng, rủi ro hay mối đe dọa bảo mật mà các hacker có thể khai thác trong ứng dụng phần mềm, mạng hay ứng dụng web (Pentest - Tấn công kiểm thử), chủ động tìm kiếm các mối đe dọa mạng đang rình rập mà không bị phát hiện trong mạng (Threat hunting).
Các kết quả nghiên cứu nhóm Redteam CMC vừa đóng góp được cho cộng đồng (qua các hình thức tìm, báo cáo lỗ hổng cho các chủ sở hữu hệ thống để thực hiện khắc phục lỗ hổng) vừa nâng cao được kĩ năng, chuyên môn nghiệp vụ của các cán bộ kĩ thuật CMC Cyber Security.
![]() |
Các chuyên gia RedTeam CMC Cyber Security |
Trong lĩnh vực an ninh mạng, việc tìm các lỗ hổng bảo mật được coi là đóng góp có tầm ảnh hưởng rất lớn. Bởi vậy, các hoạt động chủ động kiểm thử, tìm hiểu để phát hiện các lỗ hổng bảo mật có vai trò quan trọng giúp tổ chức kịp thời cập nhật phiên bản mới, hoàn thiện tính bảo mật cho sản phẩm, bảo vệ người dùng khắp thế giới trước các rủi ro trên không gian mạng.
Đội Redteam CMC CS cũng đã phát hiện nhiều lỗ hổng bảo mật và được các công ty công nghệ trên thế giới công nhận như: Cisco, Mcafee, Vmware, At&t, Shopee - sea, Tiktok, Tesla,.. và dành được những giải thưởng cá nhân và đội nhóm.
Trong những năm qua, Apple đã công khai rất nhiều lỗ hổng bảo mật bị xâm nhập trong máy chủ website của hãng. Riêng trong năm 2021, đã phát hiện gần 1.000 lỗi liên quan đến vấn đề bảo mật thông tin. Trong đó, tại Việt Nam các đơn vị về an ninh an toàn thông tin cũng đóng góp tích cực trong công cuộc rà soát lỗ hổng bảo mật của hãng.
Đội Redteam CMC Cyber Security cho biết: "Chúng tôi thường xuyên cập nhật báo cáo về các lỗ hổng của Apple và các hãng khác, từ đó, nghiên cứu, phân tích và rà quét các lỗi tiếp theo. Việc bị xâm nhập các lỗ hổng diễn ra khá thường xuyên, nhất là những tập đoàn công nghệ lớn, nên những sự đóng góp của chúng tôi là mong muốn bảo mật thông tin cho người dùng".
Ông Hà Thế Phương - Giám đốc CMC Cyber Security chia sẻ: "Môi trường Internet được đảm bảo an toàn là điều kiện cốt yếu để nền kinh tế số phát triển bền vững, bởi vậy công ty rất vui và tự hào vì mình cùng các đồng nghiệp được đóng góp công sức vào quá trình giúp đỡ các doanh nghiệp trong và ngoài nước, vì môi trường an ninh mạng phải là nơi công bằng cho tất cả mọi người".
![]() |
Ông Hà Thế Phương - Giám đốc CMC Cyber Security |
Thúy Ngà
相关推荐
-
Nhận định, soi kèo Nagoya Grampus vs Yokohama FC, 12h00 ngày 29/3: Tiếp tục bét bảng
-
Thanh Hóa chi hơn 343 triệu đồng thu hút 1 bác sĩ về Trạm Y tế xã Liên Lộc, thuộc Trung tâm Y tế huyện Hậu Lộc (Ảnh: Quang Tiến).
Nguồn kinh phí hỗ trợ từ nguồn chi sự nghiệp y tế (kinh phí hỗ trợ chính sách thu hút bác sĩ trình độ cao và các bác sĩ làm việc tại các đơn vị sự nghiệp y tế công lập giai đoạn 2021-2025) trong dự toán ngân sách tỉnh Thanh Hóa năm 2024.
Phó Chủ tịch tỉnh Thanh Hóa giao Sở Y tế, Sở Tài chính chịu trách nhiệm toàn diện về tính pháp lý, thẩm quyền phê duyệt của nội dung tham mưu, thẩm định, số liệu báo cáo và việc đảm bảo các điều kiện, tiêu chuẩn theo đúng quy định.
Sở Tài Chính phối hợp với Kho bạc Nhà nước Thanh Hóa thực hiện các thủ tục nghiệp vụ hỗ trợ kinh phí cho Sở Y tế, đảm bảo theo đúng quy định hiện hành; tổng hợp báo cáo UBND tỉnh trình Hội đồng nhân dân tỉnh xem xét quyết định đối với kinh phí hỗ trợ hàng tháng năm 2025 theo quy định, kịp thời tham mưu đề xuất, báo cáo nếu có khó khăn, vướng mắc khi thực hiện.
Sau khi kinh phí hỗ trợ được cấp vào tài khoản, Sở Y tế có trách nhiệm quản lý, sử dụng kinh phí được giao đúng chế độ, chính sách, công khai, minh bạch, chống thất thoát, lãng phí.
Đồng thời, Sở Y tế thực hiện chi trả kinh phí hỗ trợ cho đối tượng thụ hưởng chính sách và thực hiện thanh quyết toán theo đúng quy định; có trách nhiệm chủ động theo dõi, hướng dẫn, kiểm tra và giải quyết các công việc liên quan đến tổ chức thực hiện.
" alt="Khoản chi hơn 343 triệu đồng để hút 1 bác sĩ về trạm y tế xã">Khoản chi hơn 343 triệu đồng để hút 1 bác sĩ về trạm y tế xã
-
Tìm hiểu cách phân loại người chơi Poker hiện nay
-
Nhận định, soi kèo U21 Liverpool vs U21 Everton, 1h00 ngày 15/8
-
Soi kèo góc Sydney FC vs Melbourne City, 13h00 ngày 29/3
-
Nhận định, soi kèo Racing Club vs Boca Juniors, 7h30 ngày 31/8
- 最近发表
-
- Nhận định, soi kèo Burnley vs Bristol City, 22h00 ngày 29/3: Cửa trên ‘ghi điểm’
- Bluff trong Poker là gì? Những chiến thuật Bluff trong Poker
- Nhận định, soi kèo U23 Timor Leste vs U23 Malaysia, 20h00 ngày 22/8
- Suýt bỏ lỡ cơ hội "xuất ngoại" vì hình xăm
- Nhận định, soi kèo Cerezo Osaka vs Urawa Red Diamonds, 17h00 ngày 28/3: Theo dòng lịch sử
- Nhận định, soi kèo U21 Southampton vs U21 Liverpool, 1h00 ngày 26/8
- Hướng dẫn cách chơi kèo tỷ số bóng đá chuẩn xác nhất
- Nhận định, soi kèo Afumati vs Concordia Chiajna, 21h30 ngày 16/8
- Nhận định, soi kèo Kolkheti Poti vs Gagra, 18h00 ngày 28/3: Đối thủ yêu thích
- Nhận định, soi kèo JJK Jyvaskyla vs JaPS, 22h30 ngày 29/8
- 随机阅读
-
- Nhận định, soi kèo Lokomotiv Sofia vs Spartak Varna, 21h15 ngày 28/3: Tin vào khách
- Nhận định, soi kèo Zhejiang Professional vs Qingdao Hainiu, 18h35 ngày 18/8
- Phong độ, lịch sử đối đầu Hà Lan vs Thổ Nhĩ Kỳ, 2h00 ngày 7/7
- Nhận định, soi kèo Augsburg vs Hoffenheim, 21h30 ngày 10/11: Gia tăng khoảng cách
- Nhận định, soi kèo Leverkusen vs Bochum, 2h30 ngày 29/3: 'Virus FIFA' tàn phá
- Nhà cái Red88 Có Uy Tín Không? Vạch Trần Tin Đồn Lừa Đảo
- Kèo trên kèo dưới là gì? Hướng dẫn đọc chuẩn xác
- Nhận định, soi kèo Nữ Mazatlan vs Nữ Necaxa, 10h10 ngày 18/8
- Soi kèo phạt góc Brighton vs Nottingham, 0h15 ngày 30/3
- Kèo đồng banh là gì? Cách chơi kèo đồng banh như thế nào?
- Bài Bridge là gì? Tham khảo cách chơi bài Bridge cơ bản nhất
- Nhận định, soi kèo Dalian Pro vs Tianjin Jinmen Tiger, 17h30 ngày 30/8
- Nhận định, soi kèo Rajasthan United vs Delhi FC, 18h00 ngày 28/3: Cửa dưới ‘tạch’
- Kỹ sư Việt biết đến việc lương 400 triệu đồng/tháng khi... hết hạn tuyển
- Nhận định, soi kèo GAIS vs Skovde AIK, 0h00 ngày 29/8
- Nhận định, soi kèo Madura United vs Bhayangkara FC, 15h00 ngày 25/8
- Nhận định, soi kèo Barca vs Osasuna, 03h00 ngày 28/3: Củng cố ngôi đầu
- Nhận định, soi kèo CSKA 1948 Sofia II vs Strumska Slava, 22h00 ngày 22/8
- Nhận định, soi kèo Slonim vs FK Ostrovets, 21h ngày 15/8
- Kèo chấp bóng đá là gì? Những loại kèo chấp phổ biến
- 搜索
-
- 友情链接
-