Thứ Hai, 24 tháng 6, 2013
Thứ Năm, 20 tháng 6, 2013
Dữ liệu của người dùng Megaupload đã bị xóa hết
Thứ Tư, 5 tháng 6, 2013
Twiter của dài truyền hình Anh bị chiếm giữ bởi hacker Syria
Hãng truyền hình ITV đã xác nhận rằng tài khoản Twitter của mình (@itvlondon) đã bị chiếm bởi các hacker "Các chiến binh mạng Syria" (Syrian Electronic Army) vào ngày 24-5
Sau khi chiếm giữ tài khoản Twitter của ITV, các hacker đã đăng tải sáu tweet kể các câu chuyện về quân nổi dậy Syria và một số nội dung đùa cợt. Hacker còn đăng tải một liên kết dẫn đến một bài báo nói về phương án chống hack của Twitter bằng cách phát hành chế độ bảo mật web kép.
Sau khi tài khoản Twitter ITV đã được khôi phục trở lại, các tweet này đã bị xóa. Người phát ngôn từ ITV cho biết tài khoản Twitter của Hãng bị hack qua một email lừa đảo.
Trước đó, hàng loạt tài khoản Twitter của các hãng thông tấn truyền thông lớn trên thế giới gồm AP, Financial Times (Anh), The Onion, CBS News và nhật báo Daily Telegraph đã trở thành nạn nhân của nhóm hacker tự xưng "Syrian Electronic Army". Trong đó, thiệt hại từ những dòng tweet "vịt" trên tài khoản Twitter của AP gây ra thiệt hại ước tính đến 200 tỉ USD cho thị trường Mỹ.
Sau khi chiếm giữ tài khoản Twitter của ITV, các hacker đã đăng tải sáu tweet kể các câu chuyện về quân nổi dậy Syria và một số nội dung đùa cợt. Hacker còn đăng tải một liên kết dẫn đến một bài báo nói về phương án chống hack của Twitter bằng cách phát hành chế độ bảo mật web kép.
Sau khi tài khoản Twitter ITV đã được khôi phục trở lại, các tweet này đã bị xóa. Người phát ngôn từ ITV cho biết tài khoản Twitter của Hãng bị hack qua một email lừa đảo.
Trước đó, hàng loạt tài khoản Twitter của các hãng thông tấn truyền thông lớn trên thế giới gồm AP, Financial Times (Anh), The Onion, CBS News và nhật báo Daily Telegraph đã trở thành nạn nhân của nhóm hacker tự xưng "Syrian Electronic Army". Trong đó, thiệt hại từ những dòng tweet "vịt" trên tài khoản Twitter của AP gây ra thiệt hại ước tính đến 200 tỉ USD cho thị trường Mỹ.
Thứ Hai, 3 tháng 6, 2013
Ứng dụng web Ruby on Rails bị hacker khai thác
| Ruby on Rails là ứng dụng web khá phổ biến, lỗi bảo mật bị các hacker khai thác chiếm dụng máy chủ web vận hành |
Ruby on Rails là một nền tảng mở để phát triển các ứng dụng web dựa trên ngôn ngữ lập trình Ruby, được sử dụng rất phổ biến như các website Hulu, GroupOn, GitHub hay Scribd.
Lỗi được xác định theo mã định danh CVE-2013-0156, có thể bị khai thác để qua mặt các hệ thống chứng thực quyền hạn, thực hiện các cuộc tấn công dạng "SQL Injection" (chèn các câu lệnh gây hại cho cơ sở dữ liệu SQL để thu thập các dữ liệu nhạy cảm phản hồi từ máy chủ) hoặc tấn công - từ chối-dịch vụ (DDoS) vào các ứng dụng trên nền Ruby on Rails.
Bên cạnh đó, các hacker hiện đang bổ sung dạng tấn công mới vào các máy chủ web vận hành ứng dụng trên Ruby on Rails, nhúng vào tập lệnh quản lý hoạt động (cron job) của máy chủ Linux các câu lệnh như: tải một tập tin (mã nguồn C) mã độc từ một máy chủ từ xa, biên dịch và thực thi nó ngay trên máy chủ đang bị tấn công. Mã độc kết nối đến một máy chủ IRC và kênh đặt sẵn, đợi lệnh trực tiếp từ hacker.
Các chuyên gia bảo mật website cho biết do không cần qua bước chứng thực nào nên khi mã độc trong vai trò là một bot tham gia mạng IRC và đợi lệnh trong kênh định sẵn, bất cứ ai biết vị trí cũng có thể vào và ra lệnh cho nó thực hiện các tiến trình trên máy chủ bị lây nhiễm.
Một số nhà cung cấp dịch vụ lưu trữ web (web hosting) đã được cảnh báo bị ảnh hưởng bởi lỗi trên.
Nhóm phát triển Ruby on Rails đã phát hành một bản vá bảo mật khắc phục lỗi này với tên mã CVE-2013-0156 từ vài tháng trước, nhưng nhiều quản trị viên điều hành máy chủ chưa cập nhật cho bản cài đặt Rails. Do đó lỗi vẫn đang bị khai thác tràn lan theo cảnh báo từ giới an ninh mạng trong vài ngày qua.
Người dùng cần cập nhật các phiên bản mới nhất của Ruby on Rails trên máy chủ.
Xu hướng tấn công và chiếm dụng các máy chủ web đang phổ biến. Trước đó, các máy chủ Apache thường xuyên bị tấn công bởi loại mã độc mang tên Linux/Cdorked và cũng tấn công máy chủ web Lighhttpd và Nginx.
Nguồn : Tuổi Trẻ
Nhãn:
bao mat website,
tan cong,
ung dung web
Đăng ký:
Nhận xét (Atom)