Close Menu
TechTimes.vnTechTimes.vn
  • TIN TỨC
    • MÁY TÍNH
    • DI ĐỘNG
    • KHOA HỌC
    • ỨNG DỤNG
    • BẢO MẬT
    • ĐIỆN TỬ TIÊU DÙNG
    • Ô TÔ – XE MÁY
    • DOANH NGHIỆP
      • PR NEWSWIRE
      • MEDIA OUTREACH
      • GlobeNewswire
  • ĐÁNH GIÁ
  • ĐỜI SỐNG SỐ
  • THỦ THUẬT
    • BẢO MẬT
    • DI ĐỘNG
    • ỨNG DỤNG
    • MÁY TÍNH
    • ĐIỆN TỬ TIÊU DÙNG
    • MÁY ẢNH
  • KHOA HỌC

Đăng ký bản tin

Cập nhật thông tin, đánh giá, bình luận... trong hộp thư email.

Facebook X (Twitter) Instagram YouTube LinkedIn TikTok RSS
Facebook X (Twitter) TikTok LinkedIn RSS
TechTimes.vnTechTimes.vn
  • TIN TỨC
    1. MÁY TÍNH
    2. DI ĐỘNG
    3. KHOA HỌC
    4. ỨNG DỤNG
    5. BẢO MẬT
    6. ĐIỆN TỬ TIÊU DÙNG
    7. Ô TÔ – XE MÁY
    8. DOANH NGHIỆP
    9. PR NEWSWIRE
    10. MEDIA OUTREACH
    11. GlobeNewswire
    12. Xem tất cả

    Intel Arc B580 được đồn đoán sẽ xuất hiện phiên bản tùy chỉnh với hai GPU và 48GB bộ nhớ?

    15/05/2025

    Lenovo Tab One chính thức ra mắt tại Việt Nam: Gọn nhẹ, thời trang và đầy tiện ích

    12/05/2025

    ASUS ROG trình làng loạt laptop gaming AI cao cấp tại Việt Nam

    07/05/2025

    MacBook Air M4 có hai lý do khiến người dùng MacBook Pro cân nhắc chuyển đổi

    29/04/2025

    Huawei WATCH FIT 4 Series chính thức lộ diện: Mỏng nhẹ, thời trang và đậm chất thể thao

    16/05/2025

    Lan Khuê chính thức trở thành đại sứ thương hiệu Vertu tại thị trường Việt Nam

    16/05/2025

    PHTD phân phối thương hiệu âm thanh Fender Audio, Tivoli, Linklike và Tribit tại Việt Nam

    16/05/2025

    Xiaomi giới thiệu phiên bản Vàng Sa Mạc cho Redmi Note 14 Series

    15/05/2025

    Các nhà khoa học khám phá màu mới “olo” – sắc xanh lam đậm mà mắt thường không thể nhìn thấy

    28/04/2025

    NASA lên phương án tái cơ cấu, tinh giản nhân sự giữa bối cảnh nhiều biến động

    09/04/2025

    Công nghệ AI từ Đại học Monash: Bước tiến mới trong cuộc chiến chống vi nhựa toàn cầu

    18/02/2025

    NASA chuẩn bị nâng cấp lớn cho hệ thống phần mềm chuyến bay cốt lõi cFS

    11/02/2025

    AQUA tung ưu đãi hấp dẫn cho điều hòa điều khiển bằng tiếng Việt UV VOICE 2025

    17/05/2025

    PHTD phân phối thương hiệu âm thanh Fender Audio, Tivoli, Linklike và Tribit tại Việt Nam

    16/05/2025

    Google “rục rịch” trước Google I/O 2025: Android, giao diện mới, AI Gemini và nhiều cập nhật thú vị

    14/05/2025

    Báo động ransomware 2025: Ít hơn về số vụ, nguy hiểm hơn về chiến thuật

    10/05/2025

    Báo động ransomware 2025: Ít hơn về số vụ, nguy hiểm hơn về chiến thuật

    10/05/2025

    Cisco: Chỉ 11% doanh nghiệp Việt đạt mức sẵn sàng cao về an ninh mạng thời AI

    08/05/2025

    Advanced Protection Mode trên Android 16: Ngăn chặn tấn công qua cổng USB khi thiết bị bị khóa

    26/04/2025

    Doanh nghiệp toàn cầu và Việt Nam tiếp tục là mục tiêu của ransomware trong năm 2025

    22/04/2025

    AQUA tung ưu đãi hấp dẫn cho điều hòa điều khiển bằng tiếng Việt UV VOICE 2025

    17/05/2025

    Xiaomi giới thiệu TV A Series 2026 và hệ sinh thái AIoT mới, mở rộng trải nghiệm sống thông minh

    15/05/2025

    Samsung Vision AI Tour 2025 – Hành trình trải nghiệm công nghệ AI TV thế hệ mới

    15/05/2025

    AQUA UV VOICE ra mắt: Điều hòa điều khiển bằng giọng nói AI Voice đầu tiên tại Việt Nam

    10/05/2025

    Piaggio Việt Nam ra mắt Vespa Primavera và Sprint 2025 – Hơi thở mới từ di sản gần 80 năm của Ý

    15/05/2025

    Rolls-Royce Phantom: Một thế kỷ định hình đỉnh cao chuẩn mực xe sang

    10/05/2025

    VinFast ra mắt xe buýt điện EB 6 và phiên bản school bus tích hợp công nghệ giám sát an toàn

    06/05/2025

    Nhiều mẫu ô tô, xe máy đối diện nguy cơ ngừng bán nếu không đạt chuẩn tiêu thụ nhiên liệu mới

    29/04/2025

    NIC Việt Nam góp mặt tại GITEX ASIA 2025 – Kết nối hệ sinh thái công nghệ châu Á

    17/04/2025

    VinBrain mở rộng hợp tác với Medlatec và Vikomed

    18/09/2024

    Công bố sự kiện xúc tiến giao thương MEGA US EXPO 2024

    11/07/2024

    Đại học Monash tổ chức Techfest Quốc tế 2023 tại Úc

    24/09/2023

    Kerry thúc đẩy sự đổi mới bền vững trong chuỗi dịch vụ thực phẩm để giải quyết các nhu cầu về khí hậu, chi phí và dinh dưỡng của người tiêu dùng

    17/05/2025

    ChangAn ra mắt nhà máy Rayong, tập trung vào sản xuất bền vững, hiệu quả, chi phí và chất lượng

    16/05/2025

    Huawei công bố giải pháp Trung tâm dữ liệu AI, dẫn đầu ngành bước vào kỷ nguyên mới của điện toán thông minh

    16/05/2025

    Trinasolar ra mắt giải pháp lưu trữ năng lượng tiên tiến tại Solar & Storage Live Philippines

    16/05/2025

    Liệu Pháp Thở Xen Kẽ Thiếu Oxy – Thừa Oxy (IHHT) Chính Thức Ra Mắt: Đột Phá Trong Điều Trị Bằng Hô Hấp Cho Tim, Não Và Lão Hóa Lành Mạnh

    15/05/2025

    TUMI Ra Mắt Bộ Sưu Tập Mới 19 Degree Lite Với Chiến Dịch Cùng Đại Sứ Thương Hiệu Toàn Cầu Lando Norris

    05/05/2025

    Các doanh nghiệp hàng đầu Việt Nam được mời tham gia Giải thưởng ACES 2025

    23/04/2025

    McCain Foods cách mạng hóa tiêu chuẩn giao đồ ăn với sự ra mắt Surecrisp Max™

    14/04/2025

    NordVPN launches full GUI for its Linux app

    16/05/2025

    Mawson Infrastructure Group Inc. Reports Q1 2025 Unaudited

    16/05/2025

    Duos Technologies Group Reports First Quarter 2025 Results

    16/05/2025

    Former TransUnion CEO Bobby Mehta joins Inbenta as

    15/05/2025

    AQUA tung ưu đãi hấp dẫn cho điều hòa điều khiển bằng tiếng Việt UV VOICE 2025

    17/05/2025

    Mastercard và NAPAS hợp tác ra mắt thẻ đồng thương hiệu tại Việt Nam

    17/05/2025

    COLORFUL sẽ trình diễn loạt sản phẩm công nghệ mới tại triển lãm COMPUTEX 2025

    17/05/2025

    Microchip ra mắt bộ điều khiển nhúng MEC175xB tích hợp bảo mật hậu lượng tử trên phần cứng

    16/05/2025
  • ĐÁNH GIÁ
    9.4

    Đánh giá vivo V50 Lite 5G: Pin khủng, thiết kế mỏng nhẹ, lựa chọn tầm trung đáng giá

    14/05/2025
    9.5

    Đánh giá chi tiết Realme 14 5G: Smartphone tầm trung mạnh mẽ, hỗ trợ AI với giá trị vượt trội

    08/05/2025
    9.5

    Đánh giá chi tiết loa JBL Flip 7: Sự tiến hóa mạnh mẽ của dòng loa Bluetooth huyền thoại

    28/04/2025
    9.7

    Đánh giá chi tiết loa JBL Charge 6: Chất âm mạnh mẽ, độ bền vượt trội

    28/04/2025
    9.3

    Đánh giá TECNO CAMON 40 và CAMON 40 Pro: Tầm trung đẹp, chụp ảnh đỉnh, AI thông minh

    13/04/2025
  • ĐỜI SỐNG SỐ

    AQUA tung ưu đãi hấp dẫn cho điều hòa điều khiển bằng tiếng Việt UV VOICE 2025

    17/05/2025

    Mastercard và NAPAS hợp tác ra mắt thẻ đồng thương hiệu tại Việt Nam

    17/05/2025

    COLORFUL sẽ trình diễn loạt sản phẩm công nghệ mới tại triển lãm COMPUTEX 2025

    17/05/2025

    Microchip ra mắt bộ điều khiển nhúng MEC175xB tích hợp bảo mật hậu lượng tử trên phần cứng

    16/05/2025

    Huawei WATCH FIT 4 Series chính thức lộ diện: Mỏng nhẹ, thời trang và đậm chất thể thao

    16/05/2025
  • THỦ THUẬT
    1. BẢO MẬT
    2. DI ĐỘNG
    3. ỨNG DỤNG
    4. MÁY TÍNH
    5. ĐIỆN TỬ TIÊU DÙNG
    6. MÁY ẢNH
    7. Xem tất cả

    Báo động ransomware 2025: Ít hơn về số vụ, nguy hiểm hơn về chiến thuật

    10/05/2025

    Cisco: Chỉ 11% doanh nghiệp Việt đạt mức sẵn sàng cao về an ninh mạng thời AI

    08/05/2025

    Advanced Protection Mode trên Android 16: Ngăn chặn tấn công qua cổng USB khi thiết bị bị khóa

    26/04/2025

    Doanh nghiệp toàn cầu và Việt Nam tiếp tục là mục tiêu của ransomware trong năm 2025

    22/04/2025

    Huawei WATCH FIT 4 Series chính thức lộ diện: Mỏng nhẹ, thời trang và đậm chất thể thao

    16/05/2025

    Lan Khuê chính thức trở thành đại sứ thương hiệu Vertu tại thị trường Việt Nam

    16/05/2025

    PHTD phân phối thương hiệu âm thanh Fender Audio, Tivoli, Linklike và Tribit tại Việt Nam

    16/05/2025

    Xiaomi giới thiệu phiên bản Vàng Sa Mạc cho Redmi Note 14 Series

    15/05/2025

    AQUA tung ưu đãi hấp dẫn cho điều hòa điều khiển bằng tiếng Việt UV VOICE 2025

    17/05/2025

    PHTD phân phối thương hiệu âm thanh Fender Audio, Tivoli, Linklike và Tribit tại Việt Nam

    16/05/2025

    Google “rục rịch” trước Google I/O 2025: Android, giao diện mới, AI Gemini và nhiều cập nhật thú vị

    14/05/2025

    Báo động ransomware 2025: Ít hơn về số vụ, nguy hiểm hơn về chiến thuật

    10/05/2025

    Intel Arc B580 được đồn đoán sẽ xuất hiện phiên bản tùy chỉnh với hai GPU và 48GB bộ nhớ?

    15/05/2025

    Lenovo Tab One chính thức ra mắt tại Việt Nam: Gọn nhẹ, thời trang và đầy tiện ích

    12/05/2025

    ASUS ROG trình làng loạt laptop gaming AI cao cấp tại Việt Nam

    07/05/2025

    MacBook Air M4 có hai lý do khiến người dùng MacBook Pro cân nhắc chuyển đổi

    29/04/2025

    AQUA tung ưu đãi hấp dẫn cho điều hòa điều khiển bằng tiếng Việt UV VOICE 2025

    17/05/2025

    Xiaomi giới thiệu TV A Series 2026 và hệ sinh thái AIoT mới, mở rộng trải nghiệm sống thông minh

    15/05/2025

    Samsung Vision AI Tour 2025 – Hành trình trải nghiệm công nghệ AI TV thế hệ mới

    15/05/2025

    AQUA UV VOICE ra mắt: Điều hòa điều khiển bằng giọng nói AI Voice đầu tiên tại Việt Nam

    10/05/2025

    Canon ra mắt ống kính RF20mm f/1.4L VCM siêu rộng cho chụp ảnh và quay video

    27/03/2025

    Canon ra mắt EOS R50V, Powershot V1 và ống kính mới hỗ trợ sáng tạo nội dung video

    27/03/2025

    Sony ra mắt Alpha Premium Club – Đặc quyền dành cho người dùng Sony Alpha

    25/03/2025

    TechTimes Editors’ Choice 2024: Canon EOS R5 Mark II – Máy ảnh cao cấp đột phá của năm

    26/12/2024

    Google đang phát triển chế độ desktop tương tự DeX cho điện thoại Android

    03/05/2025

    Chinh phục mùa thi với Galaxy A26 5G: Bí kíp học tập thông minh cho Gen Z

    21/04/2025

    OPPO Find N5: Mở ra trải nghiệm mới, nâng tầm hiệu quả công việc & cuộc sống chất lượng

    08/04/2025

    Tối ưu hiệu suất PC với combo nâng cấp Kingston KC3000 1TB và FURY Beast RGB 32GB

    14/03/2025
  • KHOA HỌC
TechTimes.vnTechTimes.vn
Buffer overflow-type memory bugs remain the most dangerous vulnerabilities out there

Lỗi tràn bộ nhớ đệm vẫn là lỗ hổng nguy hiểm nhất hiện nay

01/07/2023Media Outreach4 phút để đọc

Tại sao nó quan trọng: Hàng năm, Viện Phát triển và Kỹ thuật Hệ thống An ninh Nội địa đưa ra danh sách liệt kê các điểm yếu phổ biến nhất trong phần mềm, dẫn đến các lỗ hổng phần mềm bị lạm dụng nhiều nhất. Vào năm 2023, những kẻ phạm tội tồi tệ nhất của năm trước vẫn chiếm những vị trí hàng đầu trong danh sách này.

Cảnh báo mới nhất từ ​​Cơ quan An ninh Cơ sở hạ tầng & An ninh mạng Hoa Kỳ (CISA), một cơ quan của Bộ An ninh Nội địa phụ trách vấn đề an ninh mạng và bảo mật cơ sở hạ tầng quan trọng, cung cấp thông tin cập nhật về 25 điểm yếu bảo mật nguy hiểm nhất trong các sản phẩm phần mềm. Danh sách Top 25 của CWE dựa trên dữ liệu công khai về các sự cố phần mềm được phát hiện trong hai năm qua, làm sáng tỏ tình trạng an ninh mạng khá đáng lo ngại ở Hoa Kỳ.

Theo Tập đoàn MITRE, thay mặt cho CISA và DHS, những điểm yếu phần mềm phổ biến và có ảnh hưởng nhất trên Top 25 của CWE danh sách thường dễ tìm và khai thác. Những vấn đề này có thể dẫn đến các lỗ hổng có thể khai thác, cho phép kẻ tấn công chiếm quyền kiểm soát hệ thống, đánh sập máy chủ, đánh cắp dữ liệu hoặc làm gián đoạn ứng dụng.

Vào năm 2023, vị trí hàng đầu cho vấn đề CWE tồi tệ nhất vẫn giống như năm ngoái: viết ngoài giới hạn (CWE-787). Loại sự cố tràn bộ đệm này xảy ra khi một thói quen phần mềm ghi dữ liệu bên ngoài giới hạn của bộ đệm, ghi đè lên các vị trí bộ nhớ liền kề. Điều này có thể dẫn đến hỏng dữ liệu, sự cố hoặc thực thi mã. Viết mã bằng ngôn ngữ an toàn cho bộ nhớ như Rust có thể giảm thiểu đáng kể vấn đề.

Loi tran bo nho dem van la lo hong nguy TechTimes.vn Lỗi tràn bộ nhớ đệm vẫn là lỗ hổng nguy hiểm nhất hiện nay

Điểm yếu phần mềm xảy ra thường xuyên thứ hai trong danh sách CWE là CWE-79, là lỗi cross-site scripting (XSS) liên quan đến việc vệ sinh đầu vào của người dùng trên web không đúng cách. Lỗi thứ ba, CWE-89, có liên quan đến lỗi bảo mật SQL Injection, một dạng lỗi vệ sinh đầu vào khác. Danh sách hàng đầu của CWE năm nay dựa trên dữ liệu từ 43.996 bản ghi CVE về các lỗ hổng được phát hiện từ năm 2021 đến 2022.

Vị trí thứ tư thuộc về lỗ hổng Use After Free (CW-416), xếp thứ bảy vào năm ngoái. Lỗ hổng ngày càng phổ biến này liên quan đến các địa chỉ bộ nhớ vẫn được sử dụng sau khi được giải phóng, cho phép kẻ tấn công khai thác hành vi không phù hợp và có khả năng làm sập hệ điều hành hoặc máy chủ hoặc thực thi mã độc từ xa.

CWE ngày càng trở nên phổ biến trong các cuộc thảo luận về khả năng dễ bị tổn thương, vì cộng đồng cố gắng tránh các nguyên nhân cốt lõi của những vấn đề này và các lỗ hổng bảo mật mà chúng có thể tạo ra. Ngoài danh sách hàng đầu của CWE, MITRE dự kiến ​​sẽ phát hành một loạt bài báo vào mùa hè này trình bày chi tiết cách thông tin này có thể được sử dụng hiệu quả hơn trong cộng đồng bảo mật.

Nguồn: Tổng hợp – được thực hiện thử nghiệm bằng NLP và trí tuệ nhân tạo, vui lòng nhấn báo lỗi để góp ý

Theo dõi TechTimes trên Google News
Chia sẻ. Copy Link Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp
Bài trướcAMD phát hành CPU Ryzen 5600X3D chạy giới hạn ở Mỹ
Bài tiếp theo Câu chuyện hàng đầu: Tin đồn về iMac 30 inch, iCloud+ tăng giá, v.v.

Bài viết liên quan

Nhận thức về Web3, Crypto và Blockchain tăng mạnh toàn cầu

Friendzone: Nền tảng kiếm thêm thu nhập với mạng xã hội

Startup pin cát Alternō nhận được 1,5 triệu USD vốn đầu tư

Samsung AI Energy giúp tiết kiệm điện lên đến 30%

3.3 Shopee Live Siêu Sale – Sale lớn đầu tiên bùng nổ đầu năm 2024

UNIQLO ra mắt bộ sưu tập UNIQLO : C mùa Xuân 2024



Theo dõi TechTimes
  • Facebook
  • Twitter
  • Instagram
  • YouTube
  • LinkedIn
  • TikTok
Đánh giá mới
9.4

Đánh giá vivo V50 Lite 5G: Pin khủng, thiết kế mỏng nhẹ, lựa chọn tầm trung đáng giá

14/05/2025
9.5

Đánh giá chi tiết Realme 14 5G: Smartphone tầm trung mạnh mẽ, hỗ trợ AI với giá trị vượt trội

08/05/2025
9.5

Đánh giá chi tiết loa JBL Flip 7: Sự tiến hóa mạnh mẽ của dòng loa Bluetooth huyền thoại

28/04/2025
9.7

Đánh giá chi tiết loa JBL Charge 6: Chất âm mạnh mẽ, độ bền vượt trội

28/04/2025
9.3

Đánh giá TECNO CAMON 40 và CAMON 40 Pro: Tầm trung đẹp, chụp ảnh đỉnh, AI thông minh

13/04/2025
Được quan tâm nhiều
Bảo mật

Video nhạy cảm từ ‘hack’ camera rao bán tràn lan trên mạng Internet

16/04/2021Gia Nguyên

Mục tiêu chính của các nhóm tội phạm là hack camera giấu kín tại các…

Di Động Việt: Giá iPhone 11 rẻ nhất lịch sử, thoải mái dùng thử 7 ngày

18/06/2024

Tải về hình nền wallpaper iPhone 16 và iPhone 16 Pro, Pro Max

10/09/2024

Cách lấy lại lịch sử Chat GPT bị mất của bạn

08/04/2023
9.7

Đánh giá HUAWEI Watch Fit 3: ‘Bá chủ’ ở phân khúc smartwatch dưới 3 triệu đồng

23/05/2024

Cách khắc phục lỗi không lưu được file PDF đã sửa

15/05/2022

Cách chặn không cho cập nhật iOS vĩnh viễn

25/10/2022

Friendzone: Nền tảng kiếm thêm thu nhập với mạng xã hội

12/08/2024

Cách tạo trang bìa trong Google Docs

21/04/2023

Cách cài đặt Ryujinx làm Trình giả lập Nintendo Switch cho PC của bạn

12/07/2023

Dấu “X” màu đỏ trên các thư mục Windows của bạn có nghĩa là gì?

06/03/2023
9.6

Đánh giá JBL Boombox 3 Wi-Fi: Âm thanh di động vượt trội

03/10/2024
TechTimes.vn
Facebook X (Twitter) Instagram YouTube LinkedIn TikTok
TechTimes là trang thông tin điện tử tổng hợp; Cơ quan chủ quản: Công ty TNHH TechTimes; Địa chỉ: 39/8A đường 475, Phước Long B, TP. Thủ Đức, TP. HCM; Chịu trách nhiệm nội dung: Ông NGUYỄN VĂN ĐÔ; Giấy phép: Giấy phép thiết lập trang thông tin điện tử tổng hợp số 39/GP-STTTT do Sở Thông tin và Truyền thông Thành phố Hồ Chí Minh cấp ngày 21/08/2017; Giấy phép bổ sung số 23/GP-STTTT cấp ngày 23/03/2021 và quyết định cập nhật số 03/QĐ-STTTT-ICP do Sở TTTT cấp ngày 01/03/2024.

© 2025 TechTimes.vn - Cập nhật liên tục tin tức, đánh giá sản phẩm, chia sẻ kinh nghiệm sử dụng sản phẩm công nghệ cao, nhận định - phân tích từ chuyên gia uy tín - Email: info@techtimes.vn , Điện thoại: 0935014085• Powered by vHost

Gõ từ khoá và nhấn Enter để tìm kiếm bài viết trên TechTimes. Nhấn Esc để huỷ.