Xin chào mọi người! Ngày hôm nay chúng ta hãy cũng tiếp tục cùng nhau tìm hiểu về một hệ thống phần mềm mã nguồn mở, hỗ trợ việc quản lý thông tin về các mối đe dọa mạng (Cyber Threa...
Cách bảo vệ cho các thiết bị IoT trong hệ thống SmartHome
Giới Thiệu Hiện nay, các thiết bị IoT được phát triển ngày càng nhiều, và cũng dễ dàng mua được trên các trang thương mại điện tử. Vì vậy Smart Home cũng ngày càng phổ biến hơn. Thế S...
Phân tích CVE-2023-29357 – Microsoft SharePoint ValidateTokenIssuer Authentication Bypass Vulnerability
Brief CVE description Lỗ hổng CVE-2023-29357 cho phép kẻ tấn công bỏ qua xác thực, leo thang đặc quyền trên các hệ thống sử dụng SharePoint. Lỗ hổng tồn tại bên trong method ValidateTokenIssuer do kh...
Wazuh – Nền tảng bảo mật mã nguồn mở
Chào mọi người, Hôm nay team sẽ chia sẻ với mọi người một mã nguồn mở mới cùng với đó khá nhiều tính năng và có tính ứng dụng cao. Bài viết sẽ hơi dài, mong mọi người đọc hết v�...
Cải thiện hiệu năng Elasticsearch với Apache Kafka và bulk insert
Xin chào các anh em, Lâu rồi mình chưa viết gì trên VCI blog, đợt này team mình quyết tâm rèn bút để mang đến cho anh em đồng nghiệp những bài blog thật chất lượng và có tính ứng dụng cao. ...
Container breakout (overview)
Container là 1 tiến trình sandbox, sử dụng chung kernel với host và cô lập với toàn bộ tiến trình khác trên host. Với những ứng dụng web thiết kế theo mô hình microservice, mỗi service sẽ ch...
Làm chủ Windows Registry: Thế giới bí ẩn đằng sau hệ thống part-2
Ở phần trước chúng ta đã nói về những khái niệm và kiến thức cơ bản về Windows Registry, nó là gì, cấu trúc ra sao và cách hoạt động của nó như thế nào,… Windows Registry là một công c...
Analysis CVE-2023-34362 & CVE-2023-35036 (MOVEit Transfer)
Analysis CVE-2023-34362 & CVE-2023-35036 (MOVEit Transfer) MOVEit Transfer – Introduction MOVEit Transfer là một phần mềm quản lý, truyền tải tập tin an toàn và bảo mật. Nó cung cấp một giải p...
Làm chủ Windows Registry: Thế giới bí ẩn đằng sau hệ thống part-1
Windows Registry là một cơ sở dữ liệu quan trọng trên hệ điều hành Windows, nơi lưu trữ các thông tin cấu hình và tùy chỉnh của hệ thống và các ứng dụng trên nó. Nó đóng vai trò quan trọ...
Khai thác lỗ hổng File Upload với Race Conditions (Challenge)
Chắc hẳn những lỗ hổng liên quan tới file upload đã không còn xa lạ gì. Việc cho phép người dùng tải file lên hệ thống mà không kiểm tra đầy đủ những thứ như phần mở rộng, loại file...