VNCERT tiếp tục cảnh báo về một lỗi bảo mật OpenSSL khác

Lỗ hổng bảo mật OpenSSL trên các cổng thanh toán trực tuyến, Internet Banking… có thể dẫn đến khả năng bị đánh cắp chìa khoá mã hoá. Theo cảnh báo của VNCERT, các hệ thống ngân hàng, thanh toán trực tuyến cần cập nhật ngay thư viện OpenSSL và cảnh báo ngay cho khách hàng.

VNCERT tiếp tục cảnh báo về một lỗi bảo mật OpenSSL khác

Hiện tại, các smartphone cũng bị ảnh hưởng bởi lỗ hổng bảo mật OpenSSL


VNCERT cho biết, tổ chức cung cấp bộ thư viện OpenSSL đã xác nhận chính thức về lỗi bảo mật có tên “TLS heartbeat read overrun”. Lỗi bảo mật này giúp hacker có thể đánh cắp từ xa các dữ liệu nhạy cảm (như khóa bí mật - private keys) trong bộ nhớ.

Theo đánh giá của VNCERT thì đây là một trong các lỗi bảo mật nghiêm trọng, có phạm vi ảnh hưởng rộng, gây mất cắp thông tin cho các ứng dụng tài chính/ngân hàng, thư điện tử... Hacker sẽ tấn công vào các ứng dụng khi các cơ quan/tổ chức, doanh nghiệp… sử dụng giao thức TLS (dùng để mã hoá dữ liệu trên đường truyền).

VNCERT đề nghị các cơ quan/tổ chức quan tâm đến lỗi bảo mật này và nhanh chóng phổ biến, cảnh báo đến người dùng máy tính. Đặc biệt, đối với các đơn vị cung cấp các dịch vụ có kết nối mạng HTTPs sử dụng thư viện OpenSSL cần phải kiểm tra hệ thống và nâng cấp ngay.

Trung tâm đào tạo bảo mật DNA Security cũng cho biết, vừa qua DNA Security đã khảo sát về lỗ hổng bảo mật OpenSSL HeartBleed tại 10 trang thông tin điện tử, hộp thư điện tử, cổng thanh toán ngân hàng… và cho thấy hầu hết đều bị ảnh hưởng bởi lỗi bảo mật này. Hiện tại, các công cụ khai thác lỗ hổng bảo mật đã xuất hiện trên Internet nên hacker sẽ dễ dàng sử dụng các công cụ này dò quét tự động thăm dò trước khi phát động tấn công.

TIN LIÊN QUAN

Cảnh báo các tên miền chứa mã độc nguy hiểm

Trung tâm Ứng cứu khẩn cấp Máy tính Việt Nam (VNCERT) thuộc Bộ TT các Sở TT thành viên mạng lưới ứng cứu sự cố Internet Việt Nam và các tổ chức ngân hàng về việc theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc gửi với các dấu hiệu tấn công

VNCERT cảnh báo hình thức lây nhiễm mới của virus mã hóa dữ liệu

VNCERT vừa phát đi cảnh báo về cảnh báo về hình thức lây nhiễm mới của mã độc mã hóa tài liệu (Ramsomware). Để phòng ngừa, một trong những biện pháp được VNCERT khuyến...

Cảnh báo mã độc mã hóa dữ liệu đòi tiền chuộc tại Việt Nam

Trong tuần đầu tháng 3.2016, Trung tâm Ứng cứu Khẩn cấp Máy tính Việt Nam (VNCERT) đã ghi nhận cách thức tấn công mới của tin tặc nhằm vào các cơ quan, tổ chức có sử dụng các hòm thư điện tử nội bộ.

​VNCert cảnh báo mã độc tống tiền tấn công email nội bộ

TTO - Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCert) vừa lên tiếng cảnh báo hoạt động của tin tặc dùng mã độc tống tiền (Ransomware) tấn công các cơ quan tổ chức có sử dụng email nội bộ.

Quá nửa cơ quan, tổ chức thiếu "người gác cửa" về ATTT

Kết quả khảo sát của VNCERT năm 2012 cho thấy, có tới hơn 50% cơ quan, tổ chức chưa có cán bộ chuyên trách về an toàn thông tin (ATTT) và nhu cầu đào tạo về ATTT của nhiều đơn vị ngày càng trở nên cấp thiết.

Một trung tâm an ninh mạng Việt Nam bị hacker tấn công

Trang web của Trung tâm đào tạo an ninh mạng & quản trị mạng Athena bị hack thay đổi giao diện, để lại dấu vết do chính tin tặc Việt Nam thực hiện.

Tọa đàm “An toàn thông tin và mối đe doạ tới nền kinh tế”

Ngày 27-9- 2016, ICT Press Club tổ chức tọa đàm “An toàn thông tin và mối đe doạ tới nền kinh tế” nhằm phân tích đánh giá thực trạng và đưa ra những khuyến nghị để đảm bảo phòng chống những rủi ro trong việc mất an toàn an ninh ảnh hưởng đến nền

THỦ THUẬT HAY

15 tính năng và tùy chọn hữu ích của Google Maps

Google Maps hiện có hơn 1 tỷ người dùng, làm nó trở thành phần mềm điều hướng phổ biến nhất trên thế giới. Đây là một công cụ thực sự hữu ích mỗi khi bạn ra phố. Dù là người đã sử dụng Google Maps lâu năm nhưng bạn có

Hướng dẫn gỡ bỏ tùy chọn All apps trên Start Menu Windows 10

Trên Windows 10, Start Menu được thiết kế khá hiện đại và thân thiện. Ở khung bên trái, người dùng sẽ nhìn thấy một số chương trình hữu ích cùng các tùy chọn truy cập nhanh và tùy chọn All Apps. Khi bạn click vào tùy

Chia sẻ bạn cách xem lịch sử cuộc gọi, thời gian gọi trên điện thoại Samsung

Bạn là người lần đầu tiên sử dụng điện thoại thông minh. Bạn đang sở hữu một chiếc Điện thoại của hãng Samsung. Bạn muốn xem lịch sử cuộc gọi và thời gian gọi nhưng vẫn chưa biết cách.

3 mẹo hay sử dụng OPPO Watch dành cho bạn

OPPO Watch là sản phẩm đồng hồ thông minh đầu tiên, đóng vai trò chiến lược trong hệ sinh thái IoT của OPPO. Ngoài những yếu tố về phần nhìn, OPPO Watch được nhà sản xuất chăm chút rất cẩn thận về các tính năng cho

Hướng dẫn đọc, viết các đơn vị đếm trong tiếng Anh, chục, ngàn, trăm, triệu, tỉ

Bài viết này sẽ hướng dẫn đọc, viết các đơn vị đếm trong tiếng Anh, chục, ngàn, trăm, triệu, tỉ để các bạn có thể thực hiện các cuộc giao tiếp được chính xác hơn. Việc bạn nói đúng tên các đơn vị số đếm cụ thể sẽ giúp

ĐÁNH GIÁ NHANH

Đánh giá chất lượng hình ảnh chụp từ camera Xiaomi Mi A2

Cả hai thiết bị này sẽ được bán tại hơn 40 thị trường trên toàn thế giới trong những tháng tới, dự kiến Mi A2 sẽ ra mắt tại Ấn Độ vào ngày 8/8. Thiết bị này được trang bị chipset Snapdragon 660, RAM lên tới 6 GB, ROM

Soi chi tiết Camera Samsung A52 có đáng tiền để mua ?

Nhìn chung phần thông số camera của Galaxy A52 có sự nâng cấp nhẹ khi camera chính được nâng cấp độ phân giải tối đa 64MP, trong khi camera góc rộng giảm độ phân giải xuống 8MP thay vì 12MP như trên A51.

Đánh giá nhanh máy lọc nước Mitsubishi Cleansui Z9E: dễ lắp ráp, công suất lọc 8,000L

Thực tế cảm quan của mình thì nước lọc xong không còn bất cứ mùi gì của nước máy, vị nó giống nước đun sôi để nguội vậy, màng lọc có thể lọc các chất rắn lẫn trong nước kích thước từ 0.01 đến 0.1 micromet.