Tag: Lỗ hổng web
Tấn công Directory Traversal là gì?
Kiểm soát hợp lí truy cập nội dung trang web là yếu tố quyết định trong việc điều hành một máy chủ bảo mật. Directory traversal là...
CSRF phần 1: Những hiểu biết chung
CSRF là gì?
CSRF ( Cross Site Request Forgery) là kĩ thuật tấn công bằng cách sử dụng quyền chứng thực của người sử dụng đối v...
Plugin WordPress cũ bị khai thác tấn công thực thi mã từ xa
tCác nhà nghiên cứu phát hiện ra Duplicator - Một Plugin WordPress cũ bị khai thác tiến hành tấn công thực thi mã từ xa các trang...
Cảnh báo: Iphone bị dừng và khởi động lại do lỗi web
Chỉ với một vài dòng mã có thể khiến iPad và iPhone bị dừng và khởi động lại và có thể khiến một máy tính Mac dừng hoạt động.
...
Khai thác XSS thông qua lỗi HTTP Parameter Pollution
Khai thác lỗi HTTP Parameter Pollution là việc thêm vào những tham số thông qua các phương thức GET và POST. Về cơ bản hacker sẽ g...
Cảnh báo: Lỗ hổng bảo mật ảnh hưởng tới tất cả các website WordPress
Một lỗ hổng bảo mật nguy hiểm đang tồn tại trong tất cả các phiên bản của WordPress – Một nền tảng xây dựng website rất phổ biến....
Cảnh báo lỗ hổng WordPress cho phép chiếm quyền điều khiển website
Một lỗ hổng wordpress vừa mới được công bố phép tin tặc kiểm soát toàn trang và tùy ý chạy các mã độc hại trên website....
Tôi đã hack trang SinhVienIT.net như thế nào?
Lỗ hổng bảo mật XSS trên sinhvienit.net
Một ngày đẹp trời, tớ lên Google kiếm link tải Visual Studio. Như thường lệ, SVIT (sinhvi...
Lỗ hổng XSS trong PayPal giúp tin tặc đánh cắp tiền của khách hàng
Một lỗ hổng bảo mật nghiêm trọng mới được phát hiện trên PayPal, doanh nghiệp thương mại điện tử toàn cầu thuộc sở hữu của eBay, c...
Plugin WordPress SEO by Yoast chứa lỗ hổng DOM XSS
Một lỗ hổng DOM XSS trong plugin WordPress SEO by Yoast đã được báo cáo 2 năm trước bởi một thành viên có tên tài khoản...