您现在的位置是:Nhận định >>正文
Nhận định, soi kèo Junior FC vs Union Magdalena, 06h30 ngày 27/3: Bắt nạt tân binh
Nhận định2人已围观
简介 Nguyễn Quang Hải - 26/03/2025 11:27 Nhận định ...
Tags:
相关文章
Nhận định, soi kèo Nhật Bản vs Saudi Arabia, 17h35 ngày 25/3: Xả stress
Nhận địnhHồng Quân - 25/03/2025 05:25 World Cup 2026 ...
阅读更多Viettel ra mắt điện thoại phím bấm 4G xem được Youtube, Tiktok
Nhận địnhSumo 4G V1S có 4 phiên bản màu cho khách hàng lựa chọn gồm: đen, đỏ, xanh đậm và xanh lá cây.
Được ra mắt đúng thời điểm chỉ còn hơn 1 tháng nữa cả nước sẽ dừng cung cấp dịch vụ cho các dòng máy 2G, Sumo 4G V1S là mẫu máy điện thoại cơ bản nổi bật của Viettel có tích hợp 4G, với chất lượng kết nối và đàm thoại nhanh chóng, liền mạch và ổn định.
Cách thức sử dụng đơn giản, có hỗ trợ khe cắm thẻ nhớ và dung lượng pin tốt cùngkích thước nhỏ gọn, dễ dàng mang theo được cho là phù hợp với đại đa số khách hàng 2G còn đang phân vân chưa đổi máy do ngại sử dụng smartPhone, đặc biệt là đối tượng khách hàng cao tuổi và các em nhỏ.
Mặc dù là điện thoại gần như “cục gạch” và có giá thành hợp lý nhưng được bổ sung tính năng kết nốicác ứng dụng phổ biến như Youtube, Tiktok, Xem thời tiết…Sumo 4G V1Skỳ vọng được khách hàng đón nhận, giúp nhà mạng và khách hàng sớm “về đích” trong lộ trình nâng cấp điện thoại 4G, chuẩn bị cho kế hoạch tắt sóng 2G hoàn toàn trong thời gian tới.
Thông tin chi tiết về sản phẩm, dịch vụ Viettel, khách hàng truy cập app MyViettel, website http://viettel.vn hoặc liên hệ 198 (miễn phí) để được giải đáp.
Phương Dung
">...
阅读更多Nguy cơ tấn công mạng vào hệ thống Việt Nam từ 18 lỗ hổng bảo mật mới
Nhận địnhCảnh báo về 18 lỗ hổng bảo mật có mức độ ảnh hưởng cao, nghiêm trọng được gửi tới tất cả các cơ quan, doanh nghiệp nhà nước. (Ảnh minh họa) Theo Cục An toàn thông tin, trong danh sách bản vá tháng 11 với 64 lỗ hổng bảo mật mới được Microsoft phát hành ngày 8/11 vừa qua, đáng lưu ý là 18 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng.
Trong đó, có 6 lỗ hổng CVE-2022-41082, CVE-2022-41040, CVE-2022-41080, CVE-2022-41079, CVE-2022-41078, CVE-2022-41123 tồn tại trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa, nâng cao đặc quyền.
Hai lỗ hổng CVE-2022-41128, CVE-2022-41118 trong Windows Scripting Languages cho phép đối tượng tấn công thực thi mã từ xa. “Các lỗ hổng này đang bị khai thác trong thực tế”, Cục An toàn thông tin cho biết thêm.
Cùng với đó, còn có lỗ hổng CVE-2022-41091 trong Windows Mark of the Web cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật. Lỗ hổng CVE-2022-41073 trong Windows Print Spooler cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.
Lỗ hổng CVE-2022-41125 trong Windows CNG Key Insolation Service cho phép đối tượng thực hiện tấn công nâng cao đặc quyền.
Ba lỗ hổng CVE-2022-41044, CVE-2022-41088, CVE-2022-41039 trong Windows Point-to-Point cho phép đối tượng tấn công thực thi mã từ xa.
Với 4 lỗ hổng CVE-2022-41105, CVE-2022-41106, CVE-2022-41063, CVE-2022-41104 trong Microsoft Excel, các lỗ hổng này cho phép đối tượng tấn công thực thi mã từ xa, tấn công giả mạo, thực hiện tấn công vượt qua cơ chế bảo mật.
Cục An toàn thông tin đề nghị các đơn vị rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. (Ảnh minh họa) Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616, và thư điện tử ais@mic.gov.vn.
Theo các chuyên gia, lỗ hổng bảo mật là một trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào tổ chức, doanh nghiệp và gây ra thiệt hại lên tới hàng ngàn tỉ USD trên toàn cầu.
Thống kê cho thấy, trên thế giới có hơn 900 cuộc tấn công mạng, 5 mã độc mới sinh ra trong mỗi giây và phát hiện 40 lỗ hổng, điểm yếu mỗi ngày. Tại Việt Nam, tấn công khai thác lỗ hổng bảo mật được các chuyên gia nhận định là nguyên nhân chủ yếu, chiếm tỷ lệ lớn trong các cuộc tấn công mạng vào các hệ thống thông tin trọng yếu.
Chuyên gia Cục An toàn thông tin lưu ý, khoảng thời gian từ khi lỗ hổng được công khai trên mạng đến khi hacker tấn công khai thác hệ thống thông tin qua lỗ hổng là rất ngắn. Vì thế, các cơ quan, tổ chức, doanh nghiệp cần tăng tốc độ cập nhật thông tin về bản vá để kịp thời hành động trước khi lỗ hổng được khai thác.
">...
阅读更多
热门文章
- Nhận định, soi kèo U19 Séc vs U19 Hà Lan, 23h00 ngày 25/3: Hòa là đủ
- Phó Thủ tướng: Tập trung biên soạn một bộ sách giáo khoa chính thống
- Một số sách giáo khoa cho một môn học: Bộ Giáo dục cần rõ ràng và thuyết phục hơn
- Tâm sự của cô gái có người yêu ngoại tình trước khi cưới
- Nhận định, soi kèo Anh vs Latvia, 2h45 ngày 25/3: Thắng là được
- Giảm mỡ sinh học không phẫu thuật Lipo
最新文章
-
Nhận định, soi kèo Matsumoto Yamaga vs Sagan Tosu, 17h00 ngày 26/3: Tạm biệt chủ nhà
-
Nghỉ hè, hai thiếu niên tìm được một chiếc lọ chứa hàng trăm đồng xu vàng. Ảnh: Daily News
Theo thông báo ngày 24/8 của Cơ quan Cổ vật Israel (IAA), hai thiếu niên trên làm việc tình nguyện tại một điểm khảo cổ ở thành phố Yavne, miền trung Israel. Họ đã tìm được 425 đồng xu làm hoàn toàn bằng vàng 24k.
"Thật kỳ diệu", Oz Cohen, một trong hai thiếu niên trên nói về phát hiện cực hiếm của mình.
Robert Kool, một chuyên gia về tiền xu của IAA cho hay, các đồng xu này có từ cuối thế kỷ thứ 9, khi khu vực này nằm dưới sự kiểm soát của ca-lip Abbasid Hồi giáo - triều đại cai trị một lãnh thổ rộng lớn, trải dài từ Algeria cho tới Afghanistan ngày nay. Các đồng xu nặng tổng cộng 845gr.
"Với số tiền lớn như vậy, một người có thể mua một ngôi nhà sang trọng tại một trong những khu vực tốt nhất ở Fustat - thủ đô giàu có ở Ai Cập vào thời đó", ông Kool nói.
Việc tìm thấy một kho báu như vậy là cực hiếm do vàng thường bị nấu chảy và được các nền văn minh sau đó tái sử dụng, theo CNN.
"Các đồng xu được làm bằng vàng nguyên chất, không bị không khí làm cho gỉ sét, đã được tìm thấy trong tình trạng hoàn hảo, như thể nó mới bị chôn một ngày trước đó. Phát hiện này cho thấy việc giao thương quốc tế đã diễn ra giữa những khu vực dân cư và các khu vực xa xôi", hai thành viên của IAA là Liat Nadav-Ziv và Elie Haddah cho hay.
Bộ sưu tập đồng xu vàng này chứa nhiều đồng dinar vàng nguyên vẹn lẫn những miếng xu vàng bị cắt nhỏ, ông Kook cho hay.
Năm 2016, một người leo núi đã tìm thấy một đồng xu vàng 2.000 năm tuổi có in hình mặt của một vị vua La Mã tại Gaililee, Israel.
Hoài Linh
Phát hiện hòm chứa kho báu triệu đô ẩn giấu trong núi
Hàng nghìn người đã đổ xô đến dãy núi Rocky ở Mỹ để săn tìm hòm chứa kho báu suốt một thập kỷ qua. Và may mắn đã gọi tên một người trong số họ.
" alt="Đi nghỉ hè, hai thiếu niên tìm được kho báu nghìn năm">Đi nghỉ hè, hai thiếu niên tìm được kho báu nghìn năm
-
Đứng tim thấy bé gái bị diều khổng lồ cuốn lên không trung
Bé gái 3 tuổi bị cuốn vào con diều khổng lồ, bay lên không trung khiến nhiều người hốt hoảng.
" alt="Tranh cãi quanh clip tập bóng rổ gây bão của trẻ mẫu giáo Trung Quốc">Tranh cãi quanh clip tập bóng rổ gây bão của trẻ mẫu giáo Trung Quốc
-
Diễn tập thực chiến phòng thủ không gian mạng - DF Cyber Defense được tổ chức lần đầu vào tháng 12/2020 với hơn 30 đơn vị tham gia (Ảnh: M. Vỹ) Một điểm nhấn trong sự kiện Smart Banking năm nay là chương trình diễn tập thực chiến phòng thủ không gian mạng - DF Cyber Defense được tổ chức trong ngày 11/10. Theo Ban tổ chức, đến nay đã có hơn 50 tổ chức ngân hàng, tài chính lớn nhất tại Việt Nam đăng ký tham gia diễn tập phòng thủ chủ động lần này. Đây cũng là số lượng các ngân hàng, tổ chức tài chính tham gia DF Cyber Defense đông đảo nhất từ trước tới nay.
DF Cyber Defense 2022 được tổ chức nhằm mục tiêu tăng cường khả năng phối hợp, trau dồi kỹ năng, giảm thiểu thời gian xử lý và phản ứng với các cuộc tấn công được trang bị kỹ thuật, chiến thuật mới; nâng cao năng lực về an toàn, an ninh mạng của đội ngũ cán bộ chuyên trách về an toàn thông tin trong các tổ chức tài chính, ngân hàng.
Bên cạnh cơ hội trao đổi kiến thức và chia sẻ kinh nghiệm cùng 50 tổ chức ngân hàng, tài chính lớn tại Việt Nam, các đội tham gia DF Cyber Defense 2022 còn cơ hội nhận được những phần thưởng lớn với tổng giá trị lên đến hàng trăm triệu đồng.
Trong lần đầu được tổ chức vào cuối năm 2020, diễn tập thực chiến phòng thủ không gian mạng - DF Cyber Defense có sự tham gia của các nhóm cán bộ kỹ thuật chuyên trách về an toàn thông tin của 30 đơn vị tiêu biểu trong lĩnh vực tài chính ngân hàng, trong đó có 21 ngân hàng.
Tham gia DF Cyber Defense 2020, các nhóm cán bộ kỹ thuật chuyên trách về an toàn thông tin của từng đơn vị đã làm bài thi về kỹ năng phân tích, điều tra có tính thực tế cao. Tình huống giả định mô phỏng quá trình xử lý sự cố hệ thống bị tấn công nhằm chiếm đoạt tài sản và dữ liệu của các tổ chức tài chính, ngân hàng. Qua đó, đội ngũ kỹ thuật của các ngân hàng, tổ chức tài chính đã sử dụng kiến thức, kỹ năng của mình để lên kế hoạch xác minh, điều tra nguyên nhân và xử lý khắc phục.
Vân Anh
" alt="50 ngân hàng, tổ chức tài chính sắp diễn tập thực chiến an toàn thông tin">50 ngân hàng, tổ chức tài chính sắp diễn tập thực chiến an toàn thông tin
-
Nhận định, soi kèo U19 Anh vs U19 Bồ Đào Nha, 02h00 ngày 26/3: Bất phân thắng bại
-
Bộ TT&TT giao Cục An toàn thông tin chủ trì hướng dẫn việc áp dụng các yêu cầu trong "Yêu cầu kỹ thuật cơ bản đối với sản phẩm NAC”. (Ảnh minh họa: V.Anh) Với mỗi nhóm yêu cầu, Bộ TT&TT đưa ra các tiêu chí, điều kiện mà sản phẩm NAC cần đáp ứng để đảm bảo chất lượng. Theo đó, cũng như các sản phẩm khác, NAC cần đáp ứng yêu cầu về tài liệu gồm hướng dẫn triển khai, thiết lập cấu hình và hướng dẫn sử dụng, quản trị.
Về quản trị hệ thống, NAC cần cho phép quản lý vận hành đáp ứng các yêu cầu như cho phép thay đổi thời gian hệ thống, đăng xuất tài khoản người dùng có phiên kết nối còn hiệu lực, xem thời gian hệ thống chạy tính từ lần khởi động gần nhất…
NAC cũng cần cho phép quản lý cấu hình tài khoản xác thực và phân quyền người dùng đáp ứng các yêu cầu: hỗ trợ phương thức xác thực bằng tài khoản - mật khẩu; hỗ trợ phân nhóm tài khoản tối thiểu theo 2 nhóm là quản trị viên và người dùng với những quyền hạn cụ thể đối với từng nhóm; hỗ trợ phân nhóm thiết bị và gán quyền quản trị nhóm cho các người dùng.
Với nhóm yêu cầu về chức năng tự bảo vệ, NAC cần có khả năng tự bảo vệ và ngăn chặn các dạng tấn công phổ biến vào giao diện bên ngoài của chính sản phẩm; đồng thời cho phép cập nhật bản vá để xử lý điểm yếu, lỗ hổng bảo mật được phát hiện trên chính sản phẩm.
Về chức năng cảnh báo và tích hợp, yêu cầu với sản phẩm NAC là cho phép tự động cảnh báo tới người dùng theo thời gian thực với các loại sự kiện: có thiết bị đầu cuối mới truy cập vào mạng, có thiết bị đầu cuối chuyển vùng mạng, có thiết bị chuyển mạch bị mất kết nối, có sự gián đoạn với tính năng sao chép lưu lượng mạng.
Thông tin với VietNamNet, đại diện Cục An toàn thông tin, Bộ TT&TT cho biết, việc ban hành yêu cầu kỹ thuật cơ bản với sản phẩm kiểm soát truy cập mạng (NAC) là nhằm đưa ra các yêu cầu kỹ thuật cơ bản cho sản phẩm NAC, khuyến nghị các cơ quan, tổ chức có liên quan đến hoạt động nghiên cứu, phát triển để cân nhắc và lựa chọn khi sử dụng sản phẩm.
Đồng thời, tạo chuẩn mực chung với các sản phẩm an toàn thông tin trong nước, hướng tới chuẩn mực quốc tế. Thí điểm, đánh giá thực tế việc áp dụng yêu cầu kỹ thuật làm cơ sở xây dựng, ban hành tiêu chuẩn, quy chuẩn kỹ thuật cho từng sản phẩm trong giai đoạn tiếp theo.
Tính đến nay, Bộ TT&TT đã ban hành yêu cầu kỹ thuật cơ bản cho cả 11 sản phẩm và khuyến nghị các cơ quan, tổ chức áp dụng: Tường lửa ứng dụng web (WAF); hệ thống quản lý và phân tích sự kiện an toàn thông tin (SIEM); nền tảng tri thức mối đe dọa an toàn thông tin (TIP); hệ thống phòng, chống xâm nhập lớp mạng (NIPS); mạng riêng ảo (VPN); hệ thống điều phối, tự động hóa và phản ứng an toàn thông tin (SOAR); phòng, chống mã độc (AV); phát hiện và phản ứng sự cố an toàn thông tin trên thiết bị đầu cuối (EDR); phòng, chống tấn công từ chối dịch vụ (Anti-DDoS); phân tích và phát hiện hành vi bất thường của người dùng trên mạng (UEBA); kiểm soát truy cập mạng (NAC).
Vân Anh
" alt="Ban hành yêu cầu kỹ thuật cơ bản với sản phẩm kiểm soát truy cập mạng">Ban hành yêu cầu kỹ thuật cơ bản với sản phẩm kiểm soát truy cập mạng