close Đăng nhập

Nhiều website cơ quan nhà nước có thể bị tấn công

VNCERT cảnh báo hệ thống website các cơ quan nhà nước, các tỉnh, thành phố, bộ, ngành về nguy cơ bị tấn công qua lỗ hổng của phần mềm phân giải tên miền BIND.
Nhiều website cơ quan nhà nước có thể bị tấn công

Phần mềm phân giải tên miền này có tên là BIND được cài đặt trên các máy chủ sử dụng hệ điều hành Linux để cung cấp dịch vụ phân giải tên miền. Đây là một phần mềm mã nguồn mở, do Công ty Internet Systems Consortium Inc (ISC) phát triển và hỗ trợ.

Theo VNCERT, một số phiên bản của phần mềm BIND đã bị phát hiện có lỗ hổng an toàn thông tin (ATTT) cho phép tin tặc tấn công từ xa, gây ngưng trệ hoạt động, từ chối dịch vụ (DOS) phân giải tên miền.

Thống kê của Trung tâm Internet Việt Nam cho thấy BIND đang chiếm đến 70% lượng người dùng trên toàn thế giới.

Nhiều phiên bản phần mềm BIND có lỗ hổng bảo mật đang được sử dụng khá phổ biến tại các hệ thống thông tin trọng điểm (trung tâm hạ tầng công nghệ thông tin, trung tâm dữ liệu...) của các tỉnh, thành phố, bộ, ngành, đoàn thể trung ương...

Thực tế vừa qua cho thấy nếu máy chủ dịch vụ phân giải tên miền của một tỉnh bị sự cố thì thường gây ảnh hưởng, gián đoạn, mất khả năng truy cập các dịch vụ trực tuyến do tỉnh cung cấp. Trong đó có các hệ thống điển hình như: cổng thông tin điện tử, hệ thống thư điện tử, hệ thống dịch vụ công trực tuyến…

VNCERT khuyến nghị lãnh đạo các hệ thống mạng cơ quan nhà nước cần phải chỉ đạo lực lượng ứng cứu khẩn cấp sự cố ATTT, bộ phận kỹ thuật quản trị mạng, hoặc bộ phận có chức năng liên quan khẩn trương tiến hành kiểm tra, rà soát ngay hệ thống, ứng dụng đang sử dụng phần mềm BIND, thậm chí cả các phần mềm BIND đã được cài đặt nhưng không sử dụng.

Nếu phát hiện có hệ thống, ứng dụng bị lỗ hổng nêu trên, cần triển khai ngay việc xử lý, khắc phục, loại bỏ kịp thời lỗ hổng này nhằm tránh để xảy ra các sự cố ATTT đáng tiếc.

Theo Tuổi Trẻ

Công nghệ

Nhu cầu thuê nhân sự IT làm việc tự do tăng cao trong thời kỳ kinh tế khó khăn. Ảnh: Khaleej Times

Nghề IT tự do đắt khách thời kinh tế sa sút

Đối mặt với triển vọng kinh tế u ám, nhiều doanh nghiệp dừng tuyển dụng nhân viên toàn thời gian ở bộ phận CNTT (IT). Thay vào đó, họ thuê nhà phát triển phần mềm, lập trình viên và nhân viên công nghệ kỹ thuật cao làm tự do
Gaw Capital đang tập trung vào cơ hội đầu tư vào lĩnh vực proptech của Đông Nam Á (Ảnh: Nikkei)

Tham vọng "proptech" của Gaw Capital ở Đông Nam Á

VietTimes – Công ty đầu tư vốn tư nhân có trụ sở tại Hong Kong, Gaw Capital, đang tìm kiếm cơ hội mới trong lĩnh vực công nghệ bất động sản (proptech) ở khu vực Đông Nam Á, mà Việt Nam được xác định là một trọng tâm ưu tiên.
Vấn đề Fukushima của Nhật Bản rất được quan tâm vì Nhật Bản là nạn nhân của thảm họa hạt nhân tồi tệ thứ hai trong lịch sử. Ảnh: ClimateAction.

10 năm sau thảm hoạ Fukushima: Hạt nhân hóa hay không?

VietTimes – Tiến sỹ Terry F. Buss, Học viện Hành chính Quốc gia Mỹ, đưa ra nhận định với VietTimes về chính sách năng lượng tái tạo của thế giới, trong lúc "bóng ma" thảm họa hạt nhân ở Nhật Bản vẫn chưa dứt.
Đại diện Cục An toàn thông tin cho biết chiến dịch được triển khai chủ yếu phục vụ khối doanh nghiệp tư nhân và hệ thống mạng, thiết bị tại các hộ gia đình.

Khởi động chiến dịch bóc gỡ mã độc quy mô lớn

VietTimes – “Rà soát và bóc gỡ mã độc trên toàn quốc năm 2020” là chiến dịch vì cộng đồng, cung cấp các công cụ kiểm tra, xử lý và bóc gỡ mã độc nhằm đảm bảo an toàn cho người dùng trên không gian mạng Việt Nam, thúc đẩy chuyển đổi số quốc gia. 
Dọn ổ cứng bằng Disk Cleanup

Hướng dẫn dọn ổ cứng bằng Disk Cleanup

Khi dọn ổ cứng, người dùng Windows 10 nên lưu ý những trường hợp đặc biệt như tệp “Windows ESD Installation Files”. Xóa tệp này có thể giải phóng tới vài GB, nhưng cũng có thể gây ra sự cố cho máy tính.