当前位置:首页 > Công nghệ > Soi kèo phạt góc San Luis vs Juarez, 10h ngày 21/1 正文
标签:
责任编辑:Kinh doanh
Nhận định, soi kèo Shams Azar vs Mes Rafsanjan, 22h30 ngày 7/3: Trận chung kết ngược
Lỗ hổng này là chủ đề được quan tâm trong các cuộc thảo luận của cộng đồng an ninh mạng tuần qua sau khi các chuyên gia phát hiện Microsoft đã gộp hai lỗ hổng vào một chỉ báo bảo mật (CVE-2021-1675). Tuy nhiên, bản vá chính thức hồi tháng 6 chỉ giải quyết được 1 trong 2 lỗ hổng.
Ngày 28/6, một nhóm các nhà nghiên cứu bảo mật Trung Quốc đã vô tình đăng mã khai thác lỗ hổng PoC lên GitHub vì cho rằng nó đã được vá. Theo cộng đồng bảo mật, tin tặc có thể lợi dụng lỗ hổng thực thi mã từ xa để chiếm quyền điều khiển hoàn toàn hệ thống Windows bị xâm phạm. Sau đó, chúng sẽ có quyền cài đặt chương trình, xem, thay đổi hay xóa dữ liệu và tạo tài khoản mới với đầy đủ quyền lợi của người dùng.
Do đó, Microsoft hôm 6/7 đã tung bản vá khẩn cấp cho lỗ hổng bị bỏ sót, nay mang chỉ báo CVE-2021-34527 hay thường được biết đến dưới tên PrintNightmare. Người dùng Windows 7, Windows Server 2008 đến Windows 10 và Windows Server 2019 đều được tải bản vá.
Theo The Record, nên ưu tiên cài bản vá cho các máy chủ Windows hoạt động như một domain controller (quản lý tên miền) do dịch vụ Print Spooler thường được kích hoạt mặc định để in trên toàn bộ mạng nội bộ của một tổ chức.
Lỗ hổng PrintNightmare bao gồm cả thực thi mã từ xa (RCE) và leo thang đặc quyền (LPE). Tuy nhiên, theo chuyên gia bảo mật Matthew Hickey, bản vá của Microsoft mới vá lỗi RCE, không phải LPE. Điều đó đồng nghĩa bản vá chưa hoàn thiện và thế lực xấu vẫn có thể khai thác lỗ hổng để giành được đặc quyền hệ thống.
Cơ quan An ninh mạng Mỹ khuyến cáo quản trị viên vô hiệu hóa dịch vụ Print Spooler trên các máy chủ không dùng để in.
Du Lam (Theo The Record)
Khai thác thành công lỗ hổng CVE-2021-35052 trong phần mềm nén và giải nén dữ liệu WinRAR, hacker có thể tấn công vào hàng loạt máy tính đang cài WinRAR, từ đó có thể dẫn đến các chiến dịch tấn công có chủ đích trên diện rộng.
" alt="Microsoft tung bản vá khẩn cấp lỗ hổng PrintNightmare"/>Cục An toàn thông tin, Bộ TT&TT hiện đã có đủ hành lang pháp lý để triển khai hoạt động điều phối, ứng cứu sự cố an toàn thông tin mạng cho các cơ quan, tổ chức, doanh nghiệp nhà nước. Trong đó, với khâu ứng cứu, xử lý để đưa hệ thống hoạt động trở lại bình thường, hiện nhiệm vụ đầu mối điều phối do Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) thuộc Cục đảm trách. Các quy định về quy trình ứng cứu, xử lý sự cố an toàn thông tin cho các hệ thống ở mức thường, mức quan trọng đều đã có.
Việc Cục An toàn thông tin đang tập trung làm là hướng dẫn cụ thể hơn quy trình ứng cứu, xử lý sự cố dùng chung trong Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia để có quy trình dành riêng cho hơn 800 cơ quan báo chí.
Với quy trình ứng cứu, xử lý sự cố cho các cơ quan báo chí, dự kiến sẽ thiết lập kênh giao tiếp để phối hợp realtime giữa Cục và đầu mối chuyên trách CNTT, an toàn thông tin của các cơ quan báo chí. Các báo cũng sẽ được hướng dẫn những loại thông tin gì cần được chia sẻ liên tục để Cục có thể hỗ trợ ứng cứu, xử lý sự cố một cách sớm nhất.
“Quy trình ứng cứu, xử lý sự cố cho các cơ quan báo chí đang được Cục tập trung làm, dự kiến sẽ hoàn thành và trình Lãnh đạo Bộ TT&TT xem xét, ban hành trong tuần sau”, đại diện Cục An toàn thông tin cho biết.
Trong thời gian chưa ra quy trình ứng cứu, xử lý riêng cho các cơ quan báo chí, khi nghi ngờ bị tấn công mạng, các báo có thể liên hệ tới đường dây nóng của Cục An toàn thông tin 0339035656 hoặc địa chỉ thư điện tử ais@mic.gov.vn. Thậm chí, các phóng viên, nhà báo, cơ quan báo chí khi nhận được các tin nhắn đe dọa, bị vu khống… đều có thể liên hệ với Cục An toàn thông tin để được hỗ trợ.
Trao đổi với ICTnews, ông Nguyễn Đức Hiển, Phó Tổng biên tập báo Pháp luật TP.HCM cho biết, việc tấn công vào báo đã chấm dứt từ giữa đêm qua. Sự cố lần này có làm sụt giảm lượng truy cập của báo nhưng do yêu cầu điều tra nên không thể chia sẻ cụ thể giảm bao nhiêu.Chưa có dấu hiệu về việc hacker mở đợt tấn công mạng ồ ạt vào các báo
Đối với các thí sinh đã đăng ký xét tuyển có thay đổi điểm sau khi chấm phúc khảo, sở GD-ĐT phải thông báo ngay để thí sinh biết.
Nếu có nhu cầu điều chỉnh nguyện vọng đăng ký xét tuyển thì đến ngay các điểm tiếp nhận hồ sơ để điều chỉnh bằng phiếu, kể cả thí sinh đã điều chỉnh trước khi biết điểm phúc khảo nay thay đổi điểm cần điều chỉnh lại.
Bộ cũng yêu cầu các sở tiếp tục rà soát, cập nhật chính xác lên hệ thống Phiếu điều chỉnh nguyện vọng xét tuyển của thí sinh, tuyệt đối không để sót phiếu không nhập.
Tất cả các việc này cần hoàn tất trước 17h ngày 2/8.
Thanh Hùng
- Bộ GD-ĐT sẽ kiểm tra nhật ký chấm để xác định nguyên nhân không chỉ 58 bài thi trắc nghiệm THPT quốc gia năm 2019 bị điểm 0 ở Tây Ninh mà ở các địa phương khác nếu có dấu hiệu bất thường.
" alt="Bộ Giáo dục yêu cầu cho phép thí sinh điều chỉnh nguyện vọng sau phúc khảo"/>Bộ Giáo dục yêu cầu cho phép thí sinh điều chỉnh nguyện vọng sau phúc khảo
Siêu máy tính dự đoán Monchengladbach vs Mainz, 2h30 ngày 8/3
Ngày hội tuyển dụng năm nay thu hút gần 30 doanh nghiệp trong và ngoài nước tham gia phỏng vấn, tuyển dụng với các lĩnh vực về công nghệ thông tin, truyền thông và kinh tế số, mang đến hơn 400 vị trí việc làm, thực tập cho khoảng 1.500 sinh viên VKU các khóa tham dự.
Đây là dịp để doanh nghiệp phỏng vấn, trao đổi trực tiếp với sinh viên về các cơ hội việc làm. Đồng thời, sự kiện còn có nhiều hoạt động như hội thảo, giao lưu doanh nghiệp – sinh viên để nâng cao kỹ năng, kiến thức chuyên môn và tư vấn kỹ năng chuẩn bị hồ sơ xin việc, tuyển dụng.
Khá tự tin khi vừa làm xong bài test, Vương Gia Huy, sinh viên năm thứ tư ngành Công nghệ thông tin của VKU chia sẻ: “Em đang chờ kết quả để phỏng vấn. Đến với ngày hội tuyển dụng, em rất mong muốn tìm kiếm cơ hội việc làm”.
Trong khi đó, Trần Kim Nhu, sinh viên năm thứ ba, khoa Kinh tế số - Thương mại điện tử cho hay, em đã đi tham quan các gian hàng, các công ty có tuyển dụng để đăng ký. “Em muốn thử để xem cách thức tuyển dụng như thế nào và cần những kỹ năng gì. Em đã học được một số kỹ năng viết CV, các câu hỏi phỏng vấn thường gặp…”, Nhu cho biết.
Tiến sĩ Huỳnh Ngọc Thọ, Phó Hiệu trưởng VKU chia sẻ, ngày hội tuyển dụng là sự kiện thường niên của trường. Sự kiện có ý nghĩa lớn đối với sinh viên, đặc biệt là sinh viên năm cuối và sinh viên chuẩn bị ra trường. Đây là cơ hội để các doanh nghiệp tuyển dụng và sinh viên cùng kết nối, khám phá và kiến tạo cơ hội. Doanh nghiệp có điều kiện tìm kiếm những sinh viên xuất sắc, tài năng, phù hợp vị trí công việc; sinh viên có cơ hội tiếp xúc, tiếp cận với doanh nghiệp để tìm kiếm việc làm…
VKU là trường đại học cung cấp nguồn nhân lực chủ lực các lĩnh vực công nghệ thông tin, truyền thông và kinh tế số của miền Trung. Chỉ tiêu tuyển sinh hằng năm của trường là 1.500 cho 14 ngành/chuyên ngành. VKU hiện có gần 6.000 sinh viên và định hướng đạt từ 8.000 - 9.000 sinh viên đại học, sau đại học đến năm 2025.
" alt="Hàng chục doanh nghiệp công nghệ mang đến 400 cơ hội việc làm cho sinh viên"/>Hàng chục doanh nghiệp công nghệ mang đến 400 cơ hội việc làm cho sinh viên
![]() |
Ngày càng có nhiều cặp uyên ương “ăn cơm trước kẻng”... |
![]() |
Lá thư của bé Huế. |