Buffer Overflow là lỗi tràn bộ đệm xuất hiện khi chương trình ghi dữ liệu vượt quá kích thước buffer, gây ghi đè vùng nhớ lân cận và có thể bị khai thác để chiếm quyền điều khiển ứng dụng. Trong bài viết này, mình sẽ cùng bạn tìm hiểu bản chất Buffer Overflow, các…
React2Shell là một trong những lỗ hổng nghiêm trọng nhất được công bố gần đây, ảnh hưởng trực tiếp đến các ứng dụng React và Next.js. Việc khai thác chỉ cần một HTTP request đơn lẻ, cho phép kẻ tấn công thực thi mã tùy ý và chiếm toàn quyền kiểm soát máy chủ. Nếu…
Các cuộc tấn công HTTP Flood được thiết kế để làm cạn kiệt tài nguyên máy chủ như CPU, RAM, khiến máy chủ không thể xử lý các yêu cầu từ người dùng hợp lệ. Hậu quả là website trở nên chậm chạp, thậm chí không thể truy cập, gây ra tình trạng từ chối…
Telerik Web UI là bộ công cụ phát triển giao diện người dùng mạnh mẽ do Telerik (nay là một phần của Progress Software) cung cấp, được thiết kế dành riêng cho các ứng dụng web ASP.NET và được ứng dụng rộng rãi. Tuy nhiên, từ năm 2014, thư viện này liên tục bị phát…
Lỗ hổng EternalBlue là gì? Đây là một trong những khai thác đặc biệt xuất hiện và khai thác một lỗ hổng trong giao thức SMB. Khai thác này đã gây ra nhiều ảnh hưởng đến máy Windows và tàn phá khắp nơi. Trong bài viết này, Vietnix sẽ đề cập việc khai thác lỗ…
Theo các số liệu thông kế, tấn công Brute Force (hay Brute Force Cracking) chiếm khoảng 5% trong tổng số các cuộc tấn công mạng vào năm 2017. Nạn nhân bị tấn công có thể bị đánh cắp dữ liệu cá nhân, dữ liệu liên quan đến thẻ tín dụng, và các doanh nghiệp có…
Trong bài viết này, chúng ta sẽ cùng tìm hiểu exploit là gì, cũng như ảnh hưởng của loại hình tấn công này trong an ninh máy tính. Đồng thời Vietnix sẽ đưa ra một số giải pháp an ninh mạng để bảo vệ máy tính hoặc thiết bị di động khỏi tấn công exploit.…
Server Side Request Forgery (SSRF) là một dạng tấn công mà kẻ xấu lợi dụng máy chủ để gửi các yêu cầu trái phép tới các tài nguyên nội bộ hoặc bên ngoài. Việc hiểu và phòng ngừa SSRF giúp bảo vệ hệ thống khỏi rò rỉ dữ liệu nhạy cảm, truy cập trái phép…
Command Injection là một lỗ hổng bảo mật nguy hiểm, cho phép kẻ tấn công thực thi các lệnh không mong muốn trên hệ thống thông qua ứng dụng web. Điều này có thể gây rò rỉ dữ liệu, chiếm quyền kiểm soát hệ thống và nhiều hậu quả nghiêm trọng khác. Để tìm hiểu…
CSRF là một kỹ thuật tấn công nguy hiểm, lừa người dùng thực hiện hành động trái phép trên website mà họ đã đăng nhập. Kỹ thuật này có thể dẫn đến mất dữ liệu, chuyển tiền trái phép, thậm chí ảnh hưởng nghiêm trọng đến uy tín của website. Trong bối cảnh tấn công…
Phishing là một hình thức tấn công mạng lợi dụng sự tin tưởng của người dùng để đánh cắp thông tin nhạy cảm như tài khoản, mật khẩu hoặc dữ liệu tài chính. Trong bài viết này, mình sẽ chia sẻ chi tiết về khái niệm Phishing, các phương thức tấn công phổ biến cũng…
Lỗ hổng bảo mật là những điểm yếu hoặc thiếu sót trong phần mềm, phần cứng, hoặc quy trình bảo mật có thể bị kẻ tấn công khai thác để xâm nhập, làm gián đoạn hoặc gây hại cho hệ thống và dữ liệu. Những lỗ hổng này có thể xuất hiện do lỗi lập…