Diễn đàn xây dựng - Chợ xây dựng http://choxaydung.vn/forum/ |
|
Sạc laptop Lenovo phân tích cao cấp http://choxaydung.vn/forum/viewtopic.php?f=10&t=20532 |
Bạn đang xem trang 1 / 1 trang |
Người gửi: | huylaker [ Thứ 5 22/03/18 13:47 ] |
Tiêu đề bài viết: | Sạc laptop Lenovo phân tích cao cấp |
Một kẻ đột nhập đột nhập vào WordPress.com và có quyền truy cập vào nhiều máy chủ và mã nguồn hỗ trợ blog cho khách hàng VIP, Sạc laptop Lenovo Chính Hãng bao gồm CNN, CBS, Flickr và TED. Cuộc tấn công này theo sau một cuộc tấn công từ chối phân phối dịch vụ đã kích hoạt WP offline hồi tháng trước. Theo Matt Mullenweg, người sáng lập Automattic, vụ đột nhập "cấp thấp" trên một số máy chủ WordPress.com đã cho phép kẻ tấn công truy cập vào tất cả các thông tin được lưu trữ trên hệ thống, đã viết trên blog công ty WordPress.com vào tháng 4 13. Cuộc tấn công gốc có thể ảnh hưởng lớn đến khách hàng VIP vì mã nguồn cho khách hàng VIP đã bị phơi bày. Phần lớn mã nguồn cho nền tảng viết blog WordPress là mã nguồn mở. Tuy nhiên, có "bit nhạy cảm của mã của chúng tôi và các đối tác của chúng tôi", trên WordPress.com có thể đã được tiếp xúc và sao chép, Mullenweg nói. "Mullenweg đã viết rất nhiều. Mullenweg không nói những trang VIP nào bị ảnh hưởng, nhưng nói, "Thông tin tiết lộ là có hạn." TechCrunch là một khách hàng VIP và trang web báo cáo rằng khách hàng VIP "tất cả đều trên mã màu đỏ '" khi công ty điều tra vụ việc. Automattic hiện đang trong quá trình thay đổi tất cả các mật khẩu và các phím API trong mã nguồn. Dường như không chắc rằng thông tin nhận dạng cá nhân người dùng đã bị lộ, nhưng Automattic vẫn chưa hoàn thành việc điều tra. Tuy nhiên, TechCrunch lưu ý rằng khi mã nguồn trang web bao gồm các khóa và mật khẩu API cho Twitter và Facebook, kẻ tấn công có thể có khả năng truy cập vào thông tin nhạy cảm và đóng các khách hàng WordPress.com ra khỏi các trang web mạng xã hội của họ. Công ty đang xem lại các bản ghi dữ liệu của nó để xác định mức độ vi phạm và những gì đã bị đánh cắp và vá lỗ hổng bảo mật để "ngăn chặn một sự cố như thế này xảy ra lần nữa." "Nghiên cứu của chúng tôi về vấn đề này đang được tiến hành và sẽ mất thời gian để hoàn thành", Mullenweg viết. Khi khắc phục những sự cố này, điều quan trọng là các quản trị viên hệ thống thực hiện kiểm toán an toàn, Josh Shaul, CTO của Application Security, nói với eWEEK. Nếu quản trị viên chỉ đóng một lỗ cụ thể mà kẻ tấn công đã sử dụng, có thể các kẻ tấn công "đã bị khóa bên trong với bạn", Shaul nói. Không có cách nào để biết liệu kẻ tấn công có tạo ra các cơ chế bí mật khác hoặc phát hiện các lỗ hổng khác trong thời gian mạng. "Nếu quản trị viên không thực hiện kiểm tra an ninh đầy đủ, ngay cả khi con đường tấn công thực sự đã bị đóng lại, những kẻ sai lầm có kiến thức bên trong để có thể quay trở lại, Shaul nói. Mullenweg cho rằng khách hàng WordPress đảm bảo rằng họ đang sử dụng mật khẩu mạnh và họ không sử dụng lại chúng trên nhiều trang web. Ông cũng đề nghị sử dụng các trình quản lý mật khẩu như LastPass hoặc KeePass để dễ dàng theo dõi các mật khẩu phức tạp. Những kẻ tấn công cũng đã đột nhập vào WordPress trong năm 2009 bằng cách khai thác lỗ hổng bảo mật để tạo ra các tài khoản quản trị "ẩn" mới. Trang web này cũng bị tấn công từ chối dịch vụ "cực kỳ lớn" vào ngày 3 tháng 3, khiến gần như không thể truy cập các blog được lưu trữ trên nền tảng trong khoảng hai giờ. Sạc Laptop Hp Chính Hãng Hai thượng nghị sĩ nổi bật đã đưa ra một dự luật về sự riêng tư của một cá nhân Internet để xác định một số quy tắc về cách các công ty Web có thể thu thập thông tin về người dùng của nó. Đạo luật về Quyền riêng tư thương mại năm 2011 được đồng tài trợ bởi Thượng nghị sĩ John F Kerry của Massachusetts và Thượng nghị sĩ John McCain của Arizona sẽ buộc các công ty web phải giải thích rõ cho người sử dụng Internet về cách họ thu thập thông tin và những gì họ làm với nó. "Quy định về các quyền về quyền riêng tư" được đưa ra vào ngày 12 tháng 4 nhằm tìm kiếm cho người tiêu dùng quyền kiểm soát dữ liệu trực tuyến của họ tốt hơn. Dự luật, nếu được thông qua, sẽ làm cho khó khăn hơn cho các trang web lớn nhằm nhắm mục tiêu người dùng sử dụng các cấu hình dựa trên dữ liệu cá nhân. Các công ty sẽ không thể thu thập hoặc chia sẻ thông tin nhận dạng cá nhân, bao gồm tên, địa chỉ email và số thẻ tín dụng mà không có sự đồng ý trực tiếp của cá nhân. Thông tin nhạy cảm như liên kết tôn giáo, bản sắc tình dục và sức khoẻ cũng sẽ được ra khỏi giới hạn mà không có sự đồng ý rõ ràng. "Người tiêu dùng muốn mua sắm, duyệt qua và chia sẻ thông tin trong một môi trường tôn trọng thông tin cá nhân của họ," McCain nói trong một cuộc họp báo, nơi dự luật được thông báo. Luật pháp là một khuôn khổ cho phép các doanh nghiệp tiếp tục quảng cáo và tiếp thị đến người tiêu dùng, McCain nói. Tuy nhiên, người dùng cũng phải có khả năng dễ dàng chọn không tham gia thu thập dữ liệu để thông tin cá nhân của họ không được chia sẻ với bất kỳ bên thứ ba nào. "Nhiều công ty thu thập dữ liệu và sử dụng nó với các tiêu chuẩn đạo đức cao", tạo ra tăng trưởng kinh tế "đem lại lợi ích cho tất cả chúng ta", Kerry nói trong cùng một cuộc họp báo. Nhưng có những công ty khác làm "hầu như bất cứ điều gì họ muốn", Kerry nói. Ngay bây giờ có một "chắp vá các tiêu chuẩn" khiến cho người tiêu dùng trực tuyến rất lúng túng, Lisa Sotto, đối tác và người đứng đầu bộ phận quản lý thông tin cá nhân và quản lý thông tin tại Hunton & Williams ở New York nói với eWEEK. Dự luật chung của McCain-Kerry không đề cập tới cơ chế "không theo dõi" được Uỷ ban thương mại liên bang đề xuất trong tháng 12. Kerry nói ông không nghĩ rằng cần phải đưa nó vào danh sách, nhưng các nhóm ủng hộ người tiêu dùng bao gồm Consumer Watchdog, Trung tâm Dân chủ Số, Hành động Người tiêu dùng, Clearinghouse Quyền Riêng tư và Privacy Times đã chỉ trích quyết định đó. Trong một tuyên bố chung, các nhóm đã không ủng hộ biện pháp này bởi vì nó không đòi hỏi phải có cơ chế "DNT" trong các trình duyệt Web, cho phép người dùng chọn không tham gia vào việc theo dõi trực tuyến. Các nhóm cũng không thích thực tế là người tiêu dùng không thể giữ các công ty chịu trách nhiệm về vi phạm quyền riêng tư. Nếu luật pháp được thông qua, các vụ kiện tụng cá nhân, bao gồm các vụ kiện tập thể, chống lại các công ty vì những vi phạm đó sẽ bị cấm. Dự luật này có sự ủng hộ của chính quyền Obama và nó là một "bộ luật đầy tham vọng" và là một "phiên bản thống nhất" cân bằng nhu cầu người tiêu dùng và các lợi ích kinh doanh, ông Sotto nói với eWEEK. "Có rất nhiều cuộc thảo luận đằng sau hậu trường" để làm cho dự luật "dễ chịu" cho cả hai bên để nó có thể vượt qua, ông Sotto nói, lưu ý rằng dự luật này đã trải qua 11 lần sửa đổi dự thảo. Daniel Castro, chuyên gia của Quỹ Công nghệ Thông tin và Sáng tạo, một Washington DC cho biết với eWEEK. "Chúng tôi rất vui khi thấy dự luật này tuân theo các nguyên tắc thực tiễn thông tin hợp pháp và tránh các yêu cầu kỹ thuật", Ed Black, Chủ tịch và Giám đốc điều hành Hiệp hội Máy tính và Truyền thông, nói với eWEEK. Các công ty công nghệ hiểu rằng sự mất mát của sự riêng tư có thể có ảnh hưởng ướp lạnh đối với hoạt động trực tuyến, Black nói. Intel, Cisco, eBay và Hewlett-Packard đã ban hành một tuyên bố chung tuyên bố dự luật về tính linh hoạt để giải thích cho sự thay đổi nhanh chóng trong công nghệ. Các công ty cho biết "Dự luật cũng tạo ra sự cân bằng thích hợp bằng cách cung cấp cho các doanh nghiệp cơ hội tham gia vào một chương trình tự điều tiết mạnh mẽ. Sạc Laptop Dell Chính Hãng |
Bạn đang xem trang 1 / 1 trang | Thời gian được tính theo giờ UTC + 7 Giờ |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |