Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts

Friday, August 8, 2014

Những liên kết được chia sẻ trên Facebook hoàn toàn có thể bị giả mạo, bạn hãy cẩn thận trước khi nhấn vào bất cứ liên kết nào xuất hiện trên News Feed của mình, nó có thể dẫn bạn đến một trang web độc hại, lừa đảo.



Một liên kết chia sẻ trên Facebook được xử lý như nào?

Facebook sẽ nhận diện liên kết thông qua Open Graph – là các thẻ meta trong HTML, với các thuộc tính property và content để đưa thông tin cần thiết vào.

ĐỌC TIẾP »

Cẩn thận với những liên kết được chia sẻ trên Facebook

By: MIN Software on: 1:46 AM

Monday, July 28, 2014


Một trong những biện pháp cơ bản để bảo mật cho Xenforo là việc thay đổi AdminCP - mặc định là admin.php

Nếu như trong vBulletin bạn chỉ cần đổi tên thư mục AdminCP và sửa lại trong config.php thì bên Xenforo lại rắc rối hơn một chút. Bài viết này sẽ hướng dẫn cụ thể.

ĐỌC TIẾP »

Thay đổi AdminCP mặc định trong Xenforo

By: MIN Software on: 1:20 AM

Monday, June 16, 2014


Trước đây mình đã từng viết một bài về vấn đề “Nhạc nền trên Facebook”. Tuy nhiên tới hiện tại thì các kiểu lừa đảo người dùng trên Facebook vẫn xảy ra hằng ngày và vẫn rất nhiều bạn bị mắc bẫy khi tin vào những thứ như “Thay đổi giao diện trên Facebook”, “Thêm nhạc nền vào Facebook”, “Đổi tên Facebook lần thứ 6″, “Vẽ chibi chỉ với vài thao tác đơn giản”,…
ĐỌC TIẾP »

Phân tích mã độc tự động Like, Follow, Share và Spam trên Facebook

By: MIN Software on: 9:05 PM

Saturday, June 14, 2014

Giám đốc điều hành Facebook - Mark Zuckerberg đang theo dõi từng hoạt động của bạn trên web, và giờ đây còn nhiều hơn thế.

Không ngạc nhiên khi Facebook thu thập dữ liệu của 1,3 tỉ người dùng. Họ nói chỉ giữ dữ liệu của bạn cho mục đích an ninh và quảng cáo. Tuy nhiên, đây sẽ là lần đầu tiên khi một vài công ty đang sử dụng lịch sử duyệt Web của mọi người để cung cấp "Mục tiêu quảng cáo" trên dịch vụ của mình.

Mạng xã hội lớn nhất hành tinh gần đây đang tuyên bố có kế hoạch sử dụng thông tin từ trình duyệt Web và lịch sử ứng dụng của chúng ta để cung cấp nhiều mục tiêu quảng cáo hơn.

ĐỌC TIẾP »

Facebook sử dụng lịch sử trình duyệt của bạn cho mục tiêu Quảng cáo

By: MIN Software on: 2:18 AM

Saturday, May 31, 2014


Nhiều lỗ hổng bảo mật nghiêm trọng đã được phát hiện trong Plugin nổi tiếng "All in One SEO Pack" cho WordPress đặt hàng triệu trang Web sử dụng WordPress có nguy cơ bị ảnh hưởng.

WordPress là một mã nguồn mở dễ dàng cài đặt và sử dụng, do đó rất nhiều người ưa thích sử dụng nó. Nhưng nếu bạn hay công ty của bạn đang sử dụng Plugin "All in One SEO Pack" để tối ưu hóa xếp hạng trang Web trên các bộ máy tìm kiếm thì bạn nên cập nhật ngay lập tức phiên bản mới nhất All in One SEO Pack 2.1.6.

ĐỌC TIẾP »

Xuất hiện lỗ hổng bảo mật trong Plugin “All in One SEO Pack” của WordPress

By: MIN Software on: 8:48 PM

Tuesday, May 27, 2014



Một số phần mềm chống Virus có chế độ bảo vệ thời gian thực (realtime protection) do đó bạn không cần thêm bất kì thiết lập nào trong IDM. Chúng sẽ tự động quét tất cả những tệp tin đã tải về. Nhưng mặt khác, phần mềm chống virus sẽ cố gắng kiểm soát tất cả các dữ liệu trên ổ cứng của bạn và lưu lượng mạng và có thể làm hỏng các tệp tin tạm của IDM và làm hỏng tiến trình tải về.

ĐỌC TIẾP »

Cấu hình tự động quét Virus sau khi tải tệp tin cho IDM

By: MIN Software on: 4:26 AM

Monday, May 26, 2014


Microsoft đã chính thức ngừng hỗ trợ cho Windows XP trước ngày 08/04/2014. Điều này để buộc một số lượng lớn người sử dụng chuyển sang phiên bản mới nhất của Windows, nhưng vẫn còn một phần lớn người dùng đang sử dụng hệ điều hành Microsoft lâu đời và phổ biến nhất mặc dù không được cập nhật bảo mật.

Trong khi một số công ty và các tổ chức không thể chuyển hệ điều hành đang chạy Windows XP sang một hệ điều hành khác trước khi giai đoạn hỗ trợ kết thúc vẫn nhận được cập nhật bằng cách trả phí Microsoft cho các bản vá bảo mật và cập nhật.
ĐỌC TIẾP »

Thủ thuật để có thể tiếp tục cập nhật bảo mật cho Windows XP

By: MIN Software on: 11:53 PM

Thursday, May 22, 2014

facebook-security
Dưới đây là một vài lời khuyên từ Facebook mà bạn có thể làm để giữ tài khoản của bạn an toàn:

Hãy suy nghĩ trước khi bạn nhấn chuột
Không bao giờ nhấn vào những liên kết đáng ngờ ngay cả khi các liên kết này đến từ một người bạn hoặc một công ty mà bạn biết. Điều này bao gồm các liên kết được gửi trên Facebook (ví dụ: trong một khung Chat hoặc trên News Feed) hoặc trong Email. Nếu một người bạn của bạn nhấn vào một liên kết rác (spam), họ có thể vô tình gửi cho bạn hoặc đánh dấu (tag) bạn trong những bài viết spam. Bạn cũng không nên tải bất cứ thứ gì (ví dụ: một tệp .exe) nếu bạn không chắc chắn chúng là gì.
ĐỌC TIẾP »

Bảo mật Facebook – Làm sao để giữ tài khoản của bạn an toàn?

By: MIN Software on: 6:39 PM

Tuesday, April 29, 2014


 Vào một ngày đẹp trời, bất ngờ trang Web của bạn xuất hiện dòng chữ “Checked by…” hay “Hacked by…” tại trang chủ và bạn không biết lý do từ đâu?


Ngày nay, việc xây dựng một Website, Diễn đàn hay Blog cá nhân là rất dễ dàng vì có nhiều mã nguồn mở được xây dựng sẵn như WordPress, Blogger, vBulletin, Xenforo,… Hay những Framework mạnh mẽ như CodeIgneter, Laravel, YI giúp việc tạo ra một trang Web trở nên đơn giản hơn rất nhiều. Nếu như bạn lựa chọn việc sẽ sử dụng mã nguồn mở hay Framework để tự tay làm ra trang web của mình từ lúc bắt đầu cấu hình, xây dựng cơ sở dữ liệu rồi phát triển thì không nói làm gì, trong trường hợp bạn lấy những mã nguồn diễn đàn, blog cá nhân đã được tùy chỉnh, thiết kế giao diện và xây dựng sẵn cơ sở dữ liệu thì sẽ có một điều mà bạn cần quan tâm đó là “Liệu những bộ mã nguồn mở được chia sẻ công khai đó có an toàn?”.


ĐỌC TIẾP »

Chia sẻ kinh nghiệm tìm kiếm Shell trong mã nguồn

By: MIN Software on: 1:43 AM

Sunday, March 23, 2014



Xin chào, mình là Juno_okyo.

Như các bạn đã biết thì Cross Site Scripting (hay còn gọi là XSS) là một lỗi bảo mật cho phép người tấn công (Attacker, Hacker, Pen-tester,…) chèn và thực thi những đoạn mã nguy hiểm vào trong trang web bị dính lỗi. Những đoạn mã được chèn vào có thể là HTML, JavaScript hay thậm chí là những đoạn Text – văn bản thuần, nhưng đa phần sẽ là JavaScript.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgYRw665n12SVzZDTbk8oBsP9Ra6cxp7CPQHzTJ7-_J6nCQfDUyor5iN63NKdEfUObmWY2O_1ZJnB2mBK0AwIVzsiaJ44rFnx-qA-YhQm6VJYiz9EHAsSLDm2k91ASYopn_E51EkMxPyQ8p/s320/xss-threat3.jpg

Nhưng có một sự thật là nhiều người thường nghĩ XSSkhông hề nguy hiểm (so với các lỗi bảo mật khác như SQL Injection, CSRF,…), có lẽ vì họ nghĩ XSS đơn giản chỉ là tạo ra một hộp thoại thông báo hay chỉ là ghi vài dòng chữ vào trong trang web. Cũng vì lý do đó mà nhiều Web-masterthường chủ quan khi không lọc dữ liệu vào – ra (input – output). Hãy nhớ rằng, XSS luôn là một trong những lỗi bảo mật phổ biến thường gặp nhất và luôn nằm trong Top những lỗi bảo mật nguy hiểm xếp ngang hàng với SQL InjectionXSS còn có thể là một trong những tiền đề dẫn tới một cuộc tấn công CSRF. Nếu bạn nghĩ XSS không hề nguy hiểm thì chứng tỏ bạn chưa biết về DOM (Document Object Model), XSS sẽ thực sự nguy hiểm khi nó trở thành DOM-Base XSS.

ĐỌC TIẾP »

XSS có nguy hiểm hay không?

By: MIN Software on: 3:01 AM

 

Our Team Members

Copyright © hacker va bao mat | Designed by Templateism.com | WPResearcher.com