28 nút bấm liên tiếp có thể đăng nhập Linux không cần mật khẩu

Lỗ hổng này đến từ Grub2, bootloader được sử dụng trong hầu hết các hệ thống Linux hiện nay để boot vào hệ điều hành. Chỉ cần nhấn phím Backspace 28 lần, ngay lập tức màn hình khóa sẽ được bỏ qua, hệ thống sẽ khởi tạo một 'Grub rescue shell' giúp người dùng đăng nhập vào hệ thống mà không cần mật khẩu.

 

Nhóm bảo mật cho biết nhấn phím Backspace 28 lần sẽ tạo ra một lỗi bộ nhớ khiến 'Grub rescue shell' được khởi tạo. Dù được xem là cực kỳ đơn giản để đăng nhập vào các máy tính Linux, tuy vậy những hacker có ý đồ xấu buộc phải có quyền tiếp cận vật lý với máy tính (tức nguyên cái máy tính của bạn phải nằm trong tay chúng) thì mới thực hiện 'bẻ khóa' theo cách này được. Song, một số bản phân phối Linux phổ biến như Ubuntu, Red Hat hay Debian đều đã lặng lẽ ra mắt bản vá lỗ hổng này rồi.

TIN LIÊN QUAN

Adobe cập nhật khẩn cấp bản vá cho các lỗ hổng Flash zero-day

Công ty cho biết hai lỗ hổng đang được tích cực khai thác và khuyến cáo người dùng plug-in của các trình duyệt trên Windows và Mac OS X cập nhật hệ thống của họ ngay lập tức.

Cài đặt Webserver trên máy chủ Amazon Linux AMI

TCN sẽ từng bước hưỡng dẫn các độc giả cài đặt và cấu hình Apache, PHP (với ACP) và MYSQL (LAM) chạy trên máy chủ Linux AMI của Amazon. Hưỡng dẫn này được áp dụng trên máy chủ Amazon Linux AMI nhưng có thể áp dụng cho các máy chủ khác như Redhat,

Khắc phục lỗi "MySQL Table...crashed and last (automatic?) repair failed"

Chắc hẳn bạn đang gặp rắc rối với lỗi ' MySQL Table 'table_name' is marked as crashed and last (automatic?) repair failed ' thì đây chính là hưỡng dẫn bạn cách xử lý nhanh chóng lỗi này. Nào hãy cùng TCN xử lý lỗi này nhé.

9 câu chuyện an ninh kỹ thuật số đáng sợ nhất năm 2014

Chỉ trong nửa đầu năm nay,chúng ta đã chứng kiến nhiều nhà bán lẻ tên tuổi lớn, các khách sạn, diễn đàn trực tuyến và vô số website khác bị tấn công. Tính đến thời điểm hiện tại, số thẻ tín dụng bị xâm nhập là 5 triệu và 500 triệu tài khoản trực

Làm sao để trở thành một hacker

Hacker được xem là người nắm vững hệ thống, có khả năng vượt qua những thách thức kỹ thuật, biến 'không thể' thành 'có thể'. Để hiểu thêm về cộng đồng hacker và văn hóa hacker, mời bạn xem phần lược dịch bài viết How To Become A Hacker của Eric

Hưỡng dẫn cài đặt mod_pagespeed cho Apache

TCN giới thiệu một sản phẩm mới của Google được gọi là module mod_pagespeed cho Apache làm cho các trang web tải nhanh hơn.

LastPass cho biết đã bị hacker tấn công

LastPass, một trình quản lý mật khẩu được hơn 33 triệu người trên thế giới sử dụng, cho biết gần đây một hacker đã đánh cắp mã nguồn và thông tin độc quyền sau khi đột nhập vào hệ thống của họ.

Mac OS X và iOS có thực sự an toàn so với HĐH Windows

Theo thống kê bảo mật mới đây của GFI thì hệ điều hành Mac OS X và iOS đang chiếm đầu bảng về lỗi bảo mật và mức độ nguy hiểm. Cũng thật bất ngờ thì hệ điều hành Windows mà chúng ta tưởng chừng không an toàn lại được đánh giá rất cao về tính bảo mật

THỦ THUẬT HAY

4 dấu hiệu chứng tỏ bạn đang nói quá nhiều tại nơi làm việc

Lan man, huyên thuyên, nói nhiều, ba hoa, huênh hoang. Những người đang nói quá nhiều tại văn phòng không chỉ tự 'giành lấy' cho mình những biệt danh chẳng-mấy-ai-muốn mà còn gây phiền phức cho những người xung quanh.

Bạn chọn khẩu độ lớn hay cảm biến lớn?

Thông thường khi chụp ảnh trong điều kiện thiếu sáng, bạn hay chọn ống kính với khẩu độ lớn và kèm theo đó là cảm biến có kích thước lớn. Tất nhiên, với sự lựa chọn như vậy bạn sẽ dễ dàng chụp ảnh hơn nhưng bắt buộc

Kích hoạt phím HOME ảo trên Samsung

Trên các dòng máy Samsung chạy Android Lollipop trở lên cũng được tích hợp phím home ảo. Nhưng nó được giấu đi hơi kĩ một chút mà trong bài viết này mình sẽ hướng dẫn các bạn cách kích hoạt...

Hướng dẫn kích hoạt chế độ Dark Mode trên trình duyệt Firefox

Trên phiên bản mới của trình duyệt Firefox, người dùng đã có thể kích hoạt chế độ Dark Mode nhằm giúp chuyển đổi toàn bộ giao diện sang màu tối, giúp bạn có thể lướt web trong thời gian dài mà không cảm thấy nhắc mắt,

Facebook trấn an người dùng về lỗ hổng bảo mật mới

Symantec mới đây đã phát hiện ra một lỗ hổng bảo mật trên ứng dụng Facebook dành cho các thiết bị Android - ứng dụng này sẽ gửi số điện thoại và email của người dùng qua mạng tới các máy chủ Facebook khi người dùng kích

ĐÁNH GIÁ NHANH

Đánh giá Samsung Galaxy Tab A7: màn hình siêu rộng, “bom tấn giải trí” đáng mua trong phân khúc

Samsung Galaxy Tab A7 là chiếc máy tính bảng vừa được Samsung cho ra mắt vừa qua, máy nổi bật với thiết kế cao cấp & sang trọng, màn hình lớn siêu nét và cấu hình mạnh không kém gì những chiếc máy tính bảng đang

Trên tay HTC U11 Eyes: Màn hình 6 inch, camera selfie kép, Snapdragon 652

Trong những năm gần đây, HTC đã điều chỉnh chiến lược là giảm bớt số lượng dòng sản phẩm của họ ra mắt trong một năm. Theo CEO hãng thì mục tiêu gần như là tập trung vào các sản phẩm cao cấp.

Đánh giá Honda Accord 2016: Thêm tiện ích để cạnh tranh

Accord 2016 có diện mạo trẻ trung, thể thao. Những tiện ích như khởi động nút bấm, màn hình thông tin giải trí cảm ứng giúp tăng sức cạnh tranh cho mẫu sedan hạng D của Honda.