Nhận định, soi kèo Telavi vs Gagra Tbilisi, 23h00 ngày 14/4: Phá dớp đối đầu
ậnđịnhsoikèoTelavivsGagraTbilisihngàyPhádớpđốiđầket qua bong da Pha lê - 14/04/2025 07:41 Nhận định bóng đá giải khác
相关推荐
-
Nhận định, soi kèo Mafra vs Penafiel, 02h15 ngày 15/4: Khách thất thế
-
Active Directory có thể chứa nhiều thông tin nhạy cảm của mạng.
Hiểu đơn giản, Domain Controller giống như người bảo vệ xác thực danh tính của người dùng ra vào mạng với cấp độ cao nhất là quyền quản trị (admin), còn Active Directory giống như thư viện lưu trữ toàn bộ hồ sơ nhân viên. Netlogon là giao thức phục vụ việc xác thực danh tính này.
Lỗ hổng ở đây là, Netlogon sử dụng chuẩn mã hóa AES để tạo ra khóa truy cập ngẫu nhiên vào mạng, nhưng nó lại tạo ra giá trị ban đầu mà tất cả đều bằng 0 (zeros). Với mỗi 256 lần khởi tạo khóa, trung bình sẽ có một lần tất cả các giá trị đều bằng 0. Do đó lỗ hổng này còn được gọi là Zero kết hợp với Netlogon, ta được Zerologon.
Bởi không hề có giới hạn nào cho số lần đăng nhập thử vào hệ thống mà một máy trạm có thể làm, do đó kẻ tấn công có thể lợi dụng thời điểm thích hợp để xâm nhập vào hệ thống mà người quản trị viên không hề hay biết.
Theo chuyên gia an ninh mạng Tom Tervoort của công ty Secura, việc tấn công có thể được hacker thực hiện ở bất cứ máy tính cá nhân trong mạng nào chỉ trong vòng vài giây bằng dưới 100 dòng lệnh Python. Đây là một ngôn ngữ lập trình rất cơ bản sắp được đưa vào chương trình học của học sinh lớp 11.
Hiểu một cách đơn giản, toàn bộ tài nguyên thông tin của cơ quan, doanh nghiệp lúc này sẽ rơi vào tay hacker. Nếu là một ngân hàng, chúng có thể tắt hoạt động của hệ thống để gây thiệt hại diện rộng. Ngoài ra, quyền truy cập admin vào Active Directory có thể giúp kẻ tấn công trích xuất dữ liệu và các thông tin nhạy cảm của người dùng để từ đó tống tiền hoặc sử dụng vào mục đích xấu khác.
Mô tả dùng ngôn ngữ lập trình Python để tấn công khai thác lỗ hổng Zerologon. Do mức độ nghiêm trọng của lỗ hổng, Microsoft đã tung ra bản vá cập nhật từ 11/8 nhưng bản vá hoàn chỉnh chỉ có vào quý I năm sau. Bản vá trước mắt sẽ đưa ra cảnh báo cho quản trị viên biết về những truy cập bất thường ở tất cả thiết bị trong hệ thống. Đến bản vá thứ hai mới bắt tất cả các thiết bị dùng Windows và không dùng Windows phải sử dụng thủ tục gọi hàm từ xa đến Netlogon, nhìn chung là an toàn hơn.
Vì vậy, cho đến lúc đó, các cơ quan tổ chức Việt Nam hiện được khuyến cáo liên tục tra soát đăng nhập (log) của các máy mạng trong hệ thống, phát hiện dấu hiệu bất thường và ngăn chặn kịp thời hoặc thông báo cho cơ quan chức năng.
Chưa có báo cáo cụ thể về những trường hợp lỗ hổng Zerologon bị khai thác, nhưng Cục ATTT cho biết số vụ tấn công vào các hệ thống thông tin Việt Nam trong tháng 8 có xu hướng giảm 0,77% so với tháng 7, xuống 517 vụ. Số lượng địa chỉ IP Việt Nam nằm trong các mạng botnet cũng giảm 0,03% so với tháng trước đó, đạt 2.013.867 địa chỉ.
Phương Nguyễn
Những nguyên nhân khiến thông tin cá nhân rò rỉ trên không gian mạng
Với sự phát triển vượt bậc của công nghệ, cách thức và thủ đoạn thu thập, chiếm đoạt thông tin của tội phạm mạng ngày càng tinh vi khiến cho người dùng khó lòng đề phòng.
" alt="Lỗ hổng Zerologon là gì, vì sao doanh nghiệp Việt phải vá nó ngay lập tức?">Lỗ hổng Zerologon là gì, vì sao doanh nghiệp Việt phải vá nó ngay lập tức?
-
Theo Vietcombank, để kích hoạt dịch vụ Digibank và mở Smart OTP đều phải xác thực qua tin nhắn.
Trong công văn phản hồi vụ việc của ông Luận, theo Vietcombank thì tài khoản trên ứng dụng VCB Digibank của nạn nhân đã được kích hoạt, thực hiện lệnh chuyển tiền trên một thiết bị khác. Ông Luận cho rằng mình không cung cấp, chia sẻ tài khoản hay mật khẩu cho ai.
Theo quy trình của Vietcombank, khi khách hàng chuyển đổi ứng dụng Digibank sang một thiết bị mới và muốn kích hoạt Smart OTP (mã bảo mật bên trong ứng dụng, không cần nhận qua SMS), họ sẽ phải xác thực từng bước một bằng hình thức nhập OTP qua SMS.
Sau khi tra soát, Vietcombank cho biết hệ thống đã gửi tin nhắn chứa mã xác thực tới số điện thoại của khách hàng 2 lần để kích hoạt Digibank và Smart OTP, và cả 2 lần mã xác thực đều được nhập chính xác.
Tiếp sau đó, hệ thống yêu cầu người dùng phải thực hiện 2 giao dịch với hình thức xác thực OTP qua SMS mới có thể dùng Smart OTP. Ở khâu này, đối tượng tiếp tục nhập đúng mã xác thực và chuyển 89 triệu cho một tài khoản tại Ngân hàng Đông Nam Á (SEA Bank).
Sau khi dùng được tính năng Smart OTP trên thiết bị mới, đối tượng thực hiện 2 giao dịch, chuyển 317 triệu đồng tới tài khoản tại Ngân hàng Hàng hải Việt Nam (MSB).
Cần loại bỏ xác thực OTP SMS khỏi các giao dịch ngân hàng
Dựa trên công văn của Vietcombank, có thể thấy đối tượng lừa đảo đã phải chiếm được quyền kiểm soát, đọc tin nhắn điện thoại của ông Luận mới có thể nhập đúng OTP qua SMS tới 4 lần.
Lý giải về vụ hack này, chuyên gia bảo mật cho rằng lỗ hổng trong phương thức xác thực SMS OTP chính là điểm yếu được hacker tận dụng.
Vào tháng 6, Bkav cũng cảnh báo về ứng dụng chạy ẩn trên các trang web giả mạo Bộ Công an, có khả năng thu thập dữ liệu của người dùng khi cài vào máy. Ảnh: Bkav.
Trong bài viết trên diễn đàn bảo mật Whitehat, nhóm chuyên gia an ninh mạng của Bkav cho rằng có 2 kịch bản mà hacker có thể dựng lên để lừa người sử dụng. Trong đó, kịch bản đầu tiên là kẻ xấu lừa nạn nhân nhập OTP và website giả mạo để chiếm mã OTP, từ đó tạo ra giao dịch chuyển tiền giả.
Kịch bản thứ hai là kẻ xấu lừa nạn nhân cài phần mềm gián điệp trên điện thoại, có khả năng theo dõi mọi thông tin, bao gồm cả tin nhắn chứa mã OTP và thông tin đăng nhập vào ứng dụng ngân hàng. Với các thông tin này, hacker có thể tự thực hiện giao dịch chuyển tiền.
Tuy vậy, một số chuyên gia an ninh quốc tế lại cho rằng thiết bị người dùng có thể đã không bị chiếm quyền.
"Theo thông báo từ ngân hàng, tài khoản đã bị ăn cắp và đăng nhập ở một thiết bị mới, nên có vẻ không phải nạn nhân bị 'điều khiển từ xa'", Phạm Văn Toàn, chuyên gia về bảo mật đang làm việc tại một tập đoàn công nghệ ở Singapore chia sẻ với Zing.
Theo chuyên gia Phạm Văn Toàn, với hình thức gửi OTP qua SMS, có đến 3 phía có thể bị tấn công gồm: ngân hàng, nhà mạng và người dùng.
Ở phía người dùng, có thể điện thoại bị cài các ứng dụng bên thứ 3 có quyền đọc tin nhắn. Về phía ngân hàng, có thể giải thuật cấp OTP của họ đã bị đoán được hoặc server bị hack.
Trong khi đó, thông tin truyền giữa các cột sóng của nhà mạng có thể đã bị giải mã, server nhà mạng bị hack hoặc thậm chí SIM vật lý của người dùng đã bị sao chép.
"Hình thức OTP qua SMS đã không còn an toàn bởi nó có đến 3 bên có thể bị tấn công", Nguyễn Trí Đức, chuyên gia an ninh mạng đang làm việc tại Mỹ cho biết.
Theo ông Đức, các ngân hàng có thể tham khảo các công cụ tạo mã xác thực như Google Authenticator hay Duo Mobile. "Những trình tạo mã này không cần Internet, không cần nhận tin nhắn, từ đó loại bỏ các yếu tố can thiệp bên ngoài", ông Đức nói thêm.
(Theo Zing)
Vụ “hack” 400 triệu trong tài khoản ngân hàng: Có nên bảo mật bằng mã OTP?
Theo ông Nguyễn Tử Quảng, việc bảo mật bằng mã OTP có những điểm yếu nhất định. Đây là nguyên nhân dẫn tới những vụ trừ tiền tài khoản ngân hàng thời gian qua.
" alt="Từ vụ khách mất 400 triệu đồng, ngân hàng có nên gửi OTP qua SMS?">Từ vụ khách mất 400 triệu đồng, ngân hàng có nên gửi OTP qua SMS?
-
- Dù đã qua nhiều khâu kiểm duyệt và trình lên Bộ GD-ĐT phê duyệt nhưng vẫn không phát hiện ra sai sót dẫn đến hơn 10 ngàn tấm bằng cử nhân, thạc sĩ do ĐH Huế cấp có lỗi ở Quốc huy, Quốc hiệu.
Ngày 15/6, ĐH Huế xác nhận thông tin có gần 11.000 tấm bằng cử nhân và thạc sĩ do ĐH Huế cấp vào khóa tốt nghiệp năm 2010 bị mắc một số lỗi ở Quốc huy và Quốc hiệu. Cụ thể là hơn 10.000 bằng cử nhân và hơn 700 bằng thạc sĩ được cấp mắc các lỗi kể trên.
Trên tấm bằng cử nhân, Quốc huy ngoài dòng chữ “Cộng hòa xã hội chủ nghĩa Việt Nam” được in hoa, cỡ chữ nhỏ, phía dưới còn in thêm hai chữ “Việt Nam” in hoa có cỡ chữ lớn .
" alt="Hơn 10 ngàn tấm bằng cử nhân, thạc sĩ mắc lỗi">Hơn 10 ngàn tấm bằng cử nhân, thạc sĩ do ĐH Huế cấp mắc lỗi. Ảnh: Trường Hà. Hơn 10 ngàn tấm bằng cử nhân, thạc sĩ mắc lỗi
-
Nhận định, soi kèo Defensor vs Cerro, 4h00 ngày 15/4: Khó cho chủ nhà
-
Duy Phương là diễn viên hài nổi tiếng ở thập niên 1990.
Đổi ngược với sự nghiệp rực rỡ khi đó, Duy Phương có 3 cuộc hôn nhân ồn ào. Ông có cuộc hôn nhân kéo dài 18 năm với nghệ sĩ Hải Lý. Tuy nhiên, vì không thể sinh con nên nghệ sĩ buộc phải xót xa chấp nhận cảnh "chồng chung". Ở thời điểm đó, Lê Giang chưa đầy 20 tuổi. Sau thời gian chung sống cùng một mái nhà, Lê Giang sinh hai con là Duy Phước và Lê Lộc.
Nói về cuộc hôn nhân "chung chạ" với Duy Phương, nữ diễn viên Lê Giang chia sẻ khi còn sống trong căn phòng nhỏ ở đoàn hát Thanh Minh - Thanh Nga cũ, chị nhiều lần bỏ đi vì không chịu được "kiếp chồng chung". Thế nhưng sau đó, vì xiêu lòng trước những lời dỗ ngọt của Duy Phương nên Lê Giang vẫn quyết định quay trở về. Sau 6 năm chung sống, Duy Phương và Lê Giang mới đăng ký kết hôn. Cả 2 có một cặp trai gái cũng nối gót theo sự nghiệp diễn xuất của bố mẹ, đó là Duy Phước và Lê Lộc.
Nhưng sau đó cả hai vẫn "đường ai nấy đi". Chia sẻ về nguyên nhân chia tay Duy Phương, trong một show truyền hình năm 2017 Lê Giang nói đó là do cả hai không thể chịu nổi đối phương được nữa. Theo Lê Giang, sự nghiệp Duy Phương từ đỉnh cao xuống dốc do kinh doanh thua lỗ. Điều này đã khiến cuộc sống gia đình bị đảo lộn, vợ chồng thường xuyên gây gổ, căng thẳng.
Duy Phương và 2 bà vợ
Sự việc Lê Giang chia sẻ trên truyền hình đã gây ra những ồn ào và khiến Duy Phương rất bức xúc. Ông đã quyết định kiện chương trình truyền hình và giành được phần thắng. Tuy nhiên, điều đó vẫn để lại vết thương lòng với gia đình ông.
Sau khi ly hôn với Lê Giang, Duy Phương đã tái hôn với một người phụ nữ quê gốc An Giang và có với nhau 2 người con trai. Vì không còn nhận được ánh hào quang từ sân khấu như trước nên Duy Phương đã chuyển sang kinh doanh quán nhậu. Tuy nhiên công việc buôn bán của nam danh hài cũng không khá khẩm là bao, ế ẩm, lại dẫn đến thua lỗ và thêm một lần nợ nần chồng chất, đặc biệt là 2 năm ảnh hưởng dịch Covid-19.
Vào 6/2020, Duy Phương cho biết cuộc sống hiện tại rất khó khăn vì nợ số tiền lớn. Vì ông không có khả năng chi trả nên phải lánh mặt người cho vay. Nam diễn viên sống qua ngày nhờ sự hỗ trợ của bạn bè và công việc buôn bán nhỏ.
Cũng trong thời điểm này, Duy Phương chia sẻ với báo chí về mối quan hệ không mấy tốt đẹp giữa ông và các con là Lê Lộc, Duy Phước: "Thỉnh thoảng Lê Lộc có cho tôi tiền, Duy Phước thì ngàn đời không. Vì con trai tôi đang phải gánh một gia đình quá nặng cả tiền chăm sóc vợ, con, tiền chi phí sinh hoạt hàng tháng... và tôi rất hiểu những gì Duy Phước đang làm".
Duy Phương nghẹn ngào kể về khoảng thời gian tan nát sau ly hôn: 20 ngàn đổ xăng cũng không có, bị chính con ruột hiểu lầm
Đến 6/2021, Duy Phương lần nữa gây bão trên mạng xã hội khi chia sẻ về việc bị con cái thờ ơ, coi thường, không cho lên tiếng. Cụ thể, nam nghệ sĩ cho hay quán nhậu do ông làm chủ gặp thua lỗ, phải vay nợ khắp nơi. Thế nhưng con cái của ông không chịu giúp đỡ, chỉ hỗ trợ một chút: "Con cái nó quên mình luôn, chỉ biết bố thí cho mình vậy thôi. Tôi năn nỉ con giúp mỗi tháng 10 triệu để trả tiền nhà, còn đâu tôi làm được thì trả tiền điện nước, lo cho em đi học. Mỗi lần tôi mở miệng ra là con tôi bảo: Thôi, ba khỏi nói. Ba nói ra ảnh hưởng con làm nghề". Tôi bảo con mình có làm gì xấu đâu mà ảnh hưởng.
Quả thật showbiz quyền lực lắm. Nó làm gia đình cũng hững hờ với mình. Nhiều khi các con cũng quên mình luôn. Nó chỉ biết bố thí cho tôi vậy thôi. Chúng bảo tôi không được nói gì hết, cứ sống lủi thủi như thế", nam diễn viên chia sẻ.
Thời điểm đó, Duy Phước - con trai nghệ sĩ Duy Phương chia sẻ trên trang cá nhân bày tỏ không có nỗi đau nào bằng việc chính gia đình đẩy mình vào đường cùng. Theo Duy Phước, anh luôn nhớ lời cha dạy để cố gắng sống tử tế ở vị trí một người nghệ sĩ và người con trong gia đình. Nam diễn viên sẵn sàng tâm lý đón nhận những phản hồi tiêu cực, thậm chí không thể làm nghề nếu bị khán giả quay lưng.
"Cha an tâm, con không thể làm sai đạo lý con người, không thể làm trái quy luật mẫu tử. Lỗi là ở con, tại con chưa lo cho cha đầy đủ, tại con chưa tròn chữ hiếu. Mọi việc cứ để con gánh cha nhé. Con xin lỗi cha! Cha đừng lo, còn nhiều khán giả yêu thương và bên cạnh. Cố lên cha nhé", anh nhắn nhủ đến nghệ sĩ Duy Phương.
Duy Phương tự mình làm shipper cho quán bánh bèo
Từng buồn lòng vì ruột thịt hờ hững, đến 7/2021 trên trang cá nhân của Duy Phước - con trai nam nghệ sĩ đăng tải bức ảnh cả gia đình quây quần bên mâm cơm nhân dịp sinh nhật tuổi 68. Theo đó, anh gửi lời chúc đến ba mình: "Các con, các cháu mừng ba tuổi mới. Chúc ba luôn vui khoẻ và sống với chúng con mãi mãi ba nhé". Đồng thời, diễn viên Lê Lộc cũng tự tay làm đĩa mì Ý cho ba nhân ngày sinh nhật.
Sau đó, Duy Phương đăng tải trên trang cá nhân video gia đình quây quần hạnh phúc. Duy Phước và Lê Lộc đến thăm bố và ở lại ăn cơm cùng. Duy Phương cho biết con gái đã chuẩn bị nhiều món ăn, sữa và đồ dùng cần thiết cho bố. Ông không giấu được niềm vui mừng khi được các con thường xuyên quan tâm.
Mối quan hệ hoà hảo của Duy Phương và các con
"Hiện cuộc sống của tôi đỡ vất vả, không còn lo toan hay bế tắc như trước vì nợ nần. Con gái tôi - Lê Lộc - giúp tôi trả số nợ 600 triệu đồng khi thất bại trong việc mở quán ăn. Nhưng tôi không thể phụ thuộc vào con gái mãi. Giờ chuyện buôn bán thuận lợi, tôi thoải mái hơn trước khi có thể gánh vác kinh tế gia đình", nam nghệ sĩ sinh năm 1953 chia sẻ.
Nam nghệ sĩ hài cũng tâm sự, mục tiêu của ông ở tuổi này là thoát được cảnh ở nhà thuê. Con trai Duy Phước hứa sẽ hỗ trợ bố có được ngôi nhà như mơ ước. "Trải qua nhiều thăng trầm trong công việc và cuộc sống, ở tuổi xế chiều, tôi có con cái biết lo lắng cho cha mẹ là phúc phần. Tôi luôn biết ơn vì điều đó", ông bộc bạch.
Duy Phương và con gái - Lê Lộc
Duy Phương cũng lập kênh YouTube riêng ghi lại những khoảnh khắc hàng ngày của mình để chia sẻ với khán giả. Cũng nhờ kênh YouTube này và việc bạn bè quảng cáo hộ nên ông được khách hàng mua ủng hộ rất nhiều. Hiện tại kênh của Duy Phương nhận được hơn 83 nghìn lượt theo dõi. Các video đã được bật kiếm tiền giúp ông có thêm thu nhập mỗi tháng từ nền tảng này.
Qua những đoạn clip mà Duy Phương chia sẻ, có thể thấy ở tuổi 70, ông có cuộc sống nhẹ nhàng hơn vì hết nợ nần, có thu nhập nhờ bán bánh bèo; thậm chí thoải mái khi tự mình chạy xe giao bánh cho khách như một shipper. Bên cạnh đó, thỉnh thoảng ông vẫn đi quay tiểu phẩm hay dự những sự kiện nhỏ lẻ khi có lời mời. Nam diễn viên cũng nhận thêm show để đi biểu diễn ở hội nghị và đám cưới. Thỉnh thoảng, ông dẫn theo các con biểu diễn tấu hài và hạnh phúc khi được khán giả đón nhận.
(Theo GĐXH)
Duy Phương: 'Tôi không phải súc vật mà đánh đập Lê Giang như thế'
"Những cái tốt của tôi sao Lê Giang không nói? Tôi là người hay là súc vật mà đánh đập, hành hạ, ném vợ xuống cầu thang như Giang nói. Tôi không làm chuyện đó" - Duy Phương nói.
" alt="Chồng cũ 'bà Nữ' Lê Giang tuổi xế chiều từng nợ nần, bị con cái thờ ơ">Chồng cũ 'bà Nữ' Lê Giang tuổi xế chiều từng nợ nần, bị con cái thờ ơ
- 最近发表
-
- Nhận định, soi kèo Lazio vs Roma, 1h45 ngày 14/4: Derby của Roma
- Quy định mới về giáo sư đã khoa học chưa?
- Giày búp bê xinh xắn dạo phố ngày hè
- Cư dân mạng ráo riết tìm hai ‘cha con’ trước nhà thờ Đức Bà
- Nhận định, soi kèo Monaco vs Marseille, 22h00 ngày 12/4: Bệ phóng Stade Louis II
- Cuộc sống viên mãn của Tóc Tiên và Hoàng Touliver sau 3 năm kết hôn
- Quốc hội chốt dành hơn 122.000 tỷ đồng phát triển văn hoá trong 5 năm
- Khán giả 'phát cuồng' vì Kwon Run Ri, Mono và Noo Phước Thịnh
- Siêu máy tính dự đoán Alaves vs Real Madrid, 21h15 ngày 13/4
- Thủ khoa 30/30 mơ làm ông chủ
- 随机阅读
-
- Nhận định, soi kèo Lokomotiv Moscow vs Akhmat Grozny, 22h00 ngày 15/4: Tin vào cửa dưới
- Thời trang nude hút hồn ngày hè
- Tổng thống Bulgaria thăm Bảo tàng Lịch sử Quân sự Việt Nam
- Bi kịch nữ sinh là 'phòng nhì' của đại gia
- Nhận định, soi kèo Gangwon vs Gwangju, 12h00 ngày 13/4: Khách trọn niềm vui
- NSND Việt Anh cô đơn ở tuổi ngoài 60, thừa nhận không phải người cha tốt
- Thứ trưởng Bộ Y tế: Bệnh nhân Covid
- Doanh nghiệp và người dân cùng đánh giá dịch vụ BHXH Hải Phòng
- Nhận định, soi kèo Inhulets Petrove vs Karpaty Lviv, 19h30 ngày 14/4: Sáng cửa dưới
- Thành viên nổi nhất nhóm Boyzone lên chức ông nội ở tuổi 46
- Làm thế nào để nói tiếng Anh hay?
- NTK Phan Đăng Hoàng mang chất liệu Việt Nam đến với kinh đô thời trang thế giới
- Nhận định, soi kèo Newcastle vs MU, 22h30 ngày 13/4: Quay lại Top 4
- Giả y tá bắt cóc trẻ sơ sinh ở Hà Nội qua lời kể bác sĩ
- Papua New Guinea cảnh báo sốc về nạn đàn ông tự tăng kích cỡ 'cậu nhỏ'
- Bình Định: Đảm bảo an toàn thông tin cho hệ thống họp trực tuyến
- Nhận định, soi kèo Wolves vs Tottenham, 20h00 ngày 13/4: Chủ nhà vào phom
- Apple sẽ ra mắt sản phẩm AI vào cuối năm nay?
- ĐBQH đề xuất áp dụng mức thuế suất ưu đãi cho các cơ quan báo chí
- Lệch mặt vì chọc tăm vào vết sưng răng khôn 'mọc dại'
- 搜索
-
- 友情链接
-