close Đăng nhập

Hơn 1.500 GB dữ liệu có nguy cơ bị rò rỉ tại Việt Nam

Những dữ liệu này nằm trong các cơ sở dữ liệu sử dụng hệ quản trị MongoDB phiên bản cũ rất phổ biến trên thế giới.
Hơn 1.500 GB dữ liệu có nguy cơ bị rò rỉ tại Việt Nam

Theo chuyên gia an ninh mạng John Matherly, quản trị hệ thống MongoDB đã vô tình để lộ tới gần 600 Terabyte dữ liệu vì chạy các phiên bản cũ, không được vá phần mềm (trước phiên bản 2.6).

Diễn đàn bảo mật WhiteHat của Bkav cho biết, trong thiết lập mặc định của MongoDB không có tuỳ chọn ‘bind_ip 127.0.0.1’ trong mongodb.conf, khiến các máy chủ của người dùng dễ bị tấn công nếu họ không biết về thiết lập này. Các thiết lập mặc định được ẩn đi và chỉ xuất hiện khi người dùng yêu cầu.

Gần 30.000 instance MongoDB bị lộ lần này chứa 595,2 TB dữ liệu. Bkav đã kiểm tra và nhận thấy Việt Nam cũng có tới 1.507 GB lưu trữ trong 1.300 cơ sở dữ liệu có thể bị truy cập và lấy thông tin từ xa một cách dễ dàng.

Trong số này có nhiều cơ sở dữ liệu lên tới hàng chục Gigabyte. Các dữ liệu liên quan đến nhiều trang thương mại điện tử lớn, một số trang tin, cơ sở dữ liệu game và đặc biệt có một trang thuộc chính phủ.

Ông Lê Tuấn Anh, chuyên gia mảng an ninh mạng của Bkav, khuyến cáo: "Các quản trị viên sử dụng cơ sở dữ liệu MongoDB cần kiểm tra phiên bản MongoDB hiện đang sử dụng. Nếu là các phiên bản cũ hơn 2.6 và phiên bản 2.6.7 thì cần ngay lập tức thiết lập hệ thống tường lửa để ngăn chặn truy cập trái phép từ bên ngoài, đồng thời nâng cấp lên bản mới nhất của cơ sở dữ liệu MongoDB".

Minh Minh theo VnExpress

Công nghệ

Nhu cầu thuê nhân sự IT làm việc tự do tăng cao trong thời kỳ kinh tế khó khăn. Ảnh: Khaleej Times

Nghề IT tự do đắt khách thời kinh tế sa sút

Đối mặt với triển vọng kinh tế u ám, nhiều doanh nghiệp dừng tuyển dụng nhân viên toàn thời gian ở bộ phận CNTT (IT). Thay vào đó, họ thuê nhà phát triển phần mềm, lập trình viên và nhân viên công nghệ kỹ thuật cao làm tự do
Gaw Capital đang tập trung vào cơ hội đầu tư vào lĩnh vực proptech của Đông Nam Á (Ảnh: Nikkei)

Tham vọng "proptech" của Gaw Capital ở Đông Nam Á

VietTimes – Công ty đầu tư vốn tư nhân có trụ sở tại Hong Kong, Gaw Capital, đang tìm kiếm cơ hội mới trong lĩnh vực công nghệ bất động sản (proptech) ở khu vực Đông Nam Á, mà Việt Nam được xác định là một trọng tâm ưu tiên.
Vấn đề Fukushima của Nhật Bản rất được quan tâm vì Nhật Bản là nạn nhân của thảm họa hạt nhân tồi tệ thứ hai trong lịch sử. Ảnh: ClimateAction.

10 năm sau thảm hoạ Fukushima: Hạt nhân hóa hay không?

VietTimes – Tiến sỹ Terry F. Buss, Học viện Hành chính Quốc gia Mỹ, đưa ra nhận định với VietTimes về chính sách năng lượng tái tạo của thế giới, trong lúc "bóng ma" thảm họa hạt nhân ở Nhật Bản vẫn chưa dứt.
Đại diện Cục An toàn thông tin cho biết chiến dịch được triển khai chủ yếu phục vụ khối doanh nghiệp tư nhân và hệ thống mạng, thiết bị tại các hộ gia đình.

Khởi động chiến dịch bóc gỡ mã độc quy mô lớn

VietTimes – “Rà soát và bóc gỡ mã độc trên toàn quốc năm 2020” là chiến dịch vì cộng đồng, cung cấp các công cụ kiểm tra, xử lý và bóc gỡ mã độc nhằm đảm bảo an toàn cho người dùng trên không gian mạng Việt Nam, thúc đẩy chuyển đổi số quốc gia. 
Dọn ổ cứng bằng Disk Cleanup

Hướng dẫn dọn ổ cứng bằng Disk Cleanup

Khi dọn ổ cứng, người dùng Windows 10 nên lưu ý những trường hợp đặc biệt như tệp “Windows ESD Installation Files”. Xóa tệp này có thể giải phóng tới vài GB, nhưng cũng có thể gây ra sự cố cho máy tính.