2 Kết quả cho Hashtag: 'RACE CONDITION'
-
Lỗ hổng tình huống tương tranh và giải pháp phòng ngừa cho ứng dụng web
TS. Ngô Hải Anh (Viện Công nghệ thông tin - Viện Hàn lâm Khoa học và Công nghệ Việt Nam)14:32 | 28/05/2025“Tình huống tương tranh” hoặc “va chạm” (race condition) là một loại lỗ hổng phổ biến có liên quan đến lỗi xử lý logic của các ứng dụng web. Chúng xảy ra khi các trang web xử lý các yêu cầu đồng thời mà không có biện pháp bảo vệ đầy đủ. Điều này có thể dẫn đến nhiều luồng riêng biệt tương tác cùng một lúc với cùng một dữ liệu, dẫn đến những ảnh hưởng không mong muốn trong ứng dụng. Bài viết sau đây sẽ giới thiệu về các cách thức tấn công thông qua lỗ hổng này từ đó có thể phát hiện và đưa ra các giải pháp để phòng tránh. -
Nhiều dấu ấn nổi bật tại Pwn2Own Berlin 2025
Nguyễn Hữu Hưng09:51 | 20/05/2025Pwn2Own Berlin 2025 đã khép lại với nhiều dấu ấn nổi bật trong cộng đồng an toàn, an ninh mạng toàn cầu. Diễn ra từ ngày 15-17/5 tại Hội nghị OffensiveCon (Berlin), sự kiện năm nay không chỉ phá kỷ lục với tổng giải thưởng hơn 1 triệu USD, mà còn đánh dấu bước ngoặt quan trọng khi lần đầu tiên đưa hạng mục trí tuệ nhân tạo vào danh sách mục tiêu khai thác.