- Bạn đọc gửi câu chuyện thật của bản thân hoặc người mình biết nếu được cho phép, không sáng tác hoặc lấy từ nguồn khác và hoàn toàn chịu trách nhiệm trước pháp luật về bản quyền của mình.
- Nội dung về các vấn đề gia đình: vợ chồng, con cái, mẹ chồng-nàng dâu... TTOL bảo mật thông tin, biên tập nội dung nếu cần.
- Bạn được: độc giả hoặc chuyên gia lắng nghe, tư vấn, tháo gỡ.
- Mục này không có nhuận bút.
Chuyên gia của Vingroup phát hiện lỗ hổng bảo mật trên Adobe Illustrator
Chuyên gia Trần Văn Khang - Trưởng nhóm Phân tích mã độc, Công ty VinCSS (Tập đoàn Vingroup) vừa phát hiện 3 lỗ hổng bảo mật nghiêm trọng trên phần mềm thiết kế nổi tiếng Adobe Illustrator.
Adobe ghi nhận lỗ hổng nghiêm trọng
Mới đây, hãng phát triển phần mềm thiết kế Adobe vừa phát hành khẩn cấp bản cập nhật để khắc phục lỗ hổng bảo mật trong các phần mềm thiết kế nổi tiếng Adobe Photoshop, Adobe After Effects, Adobe Animate, Adobe Creative Cloud Desktop Application, Adobe InDesign, Adobe Media Encoder, Adobe Premiere Pro, Adobe Dreamweaver, Adobe Illustrator và Marketo.
Trong số các lỗ hổng vừa được vá, có 3 lỗ hổng bảo mật mức độ nghiêm trọng trên Adobe Illustrator được phát hiện bởi chuyên gia Trần Văn Khang (Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS - Tập đoàn Vingroup).
Nếu khai thác được lỗ hổng này, hacker có thể toàn quyền thực thi mã trên máy tính của nạn nhân cho các mục đích xấu. Kết quả xuất sắc này đã được Adobe ghi nhận và công bố trên trang hỗ trợ người dùng Illustrator của hãng.
Chuyên gia Trần Văn Khang - Trưởng nhóm Phân tích mã độc của VinCSS, Tập đoàn Vingroup. |
Chuyên gia Trần Văn Khang cho biết: “Tôi rất tự hào vì đã có cơ hội để đại diện cho các chuyên gia Việt Nam tham gia đóng góp cho cộng đồng an ninh mạng thế giới. Chúng tôi mong muốn và sẽ cố gắng để đóng góp nhiều kết quả thiết thực hơn nữa cho một môi trường internet Việt Nam an toàn, là điều kiện quan trọng để đất nước phát triển hơn nữa”.
Tác giả của 4 phát hiện lỗ hổng bảo mật khác
Trong quá trình công tác gần 2 năm tại VinCSS, anh Trần Văn Khang còn là chủ nhân của 4 mã CVE khác phát hiện lỗ hổng bảo mật trong các phần mềm diệt virus phổ biến trên toàn thế giới là Trend Micro, McAfee, Bitdefender, ESET. Các mã CVE này được công nhận toàn cầu và được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST).
- CVE 2019 - 14687: phát hiện lỗ hổng bảo mật trong phần mềm Trend Micro Password Manager 5.0.
- CVE 2019 - 3646: phát hiện lỗ hổng bảo mật trong phần mềm McAfee Total Protection - Free Antivirus Trial 16.0.R18 và các phiên bản trước đó.
- CVE 2019 - 17100: phát hiện lỗ hổng bảo mật trong phần mềm Bitdefender Total Security 2020.
- CVE 2020 - 11446: phát hiện lỗ hỏng bảo mật trong phần mềm ESET Antivirus & internet security.
Không chỉ vậy, vào tháng 4/2019, Trần Văn Khang vượt qua kỳ thi quốc tế và trở thành người Việt Nam đầu tiên đạt chứng chỉ bảo mật cao cấp GREM (GIAC Reverse Engineering Malware: Kỹ thuật dịch ngược mã độc) do Học viện An ninh mạng SANS (Hoa Kỳ) chứng nhận.
Chứng chỉ bảo mật cao cấp GREM cung cấp cho các chuyên gia đầy đủ kiến thức và kỹ năng để phân tích ngược mã độc nhắm vào các nền tảng phổ biến như Microsoft Windows và trình duyệt web. Qua đó, các chuyên gia sẽ dễ dàng nhận biết các mối nguy tiềm tàng và nhanh chóng đưa ra khả năng ứng phó tốt nhất với các sự cố và luôn củng cố độ phòng thủ của doanh nghiệp ở mức cao nhất.
Các chứng chỉ bảo mật GIAC có giá trị toàn cầu vì độ khó cũng như số lượng người đạt được trên toàn thế giới không nhiều. Việc đạt các chứng chỉ bảo mật cao cấp từ Học viện SANS (Hoa Kỳ) được xem như là giấc mơ của nhiều chuyên gia bảo mật trên thế giới.
Trần Văn Khang là người Việt đầu tiên đạt chứng chỉ bảo mật GREM. |
Đây là thành tích công nghệ đẳng cấp thế giới không chỉ của riêng cá nhân anh Khang, mà còn thể hiện sự nỗ lực và đầu tư mạnh mẽ của Tập đoàn Vingroup trong lĩnh vực bảo mật, an ninh thông tin. Lực lượng chuyên gia của VinCSS luôn không ngừng tìm tòi nghiên cứu để có thể nắm bắt và làm chủ công nghệ, theo sát mọi xu hướng hiện đại luôn thay đổi liên tục hàng ngày.
Tính đến tháng 10/2020, sau gần 2 năm hoạt động, VinCSS đã công bố 54 lỗ hổng bảo mật được chứng nhận mã CVE toàn cầu, được đăng tải trên hệ thống National Vulnerability Database (nvd.nist.gov) của Viện tiêu chuẩn kỹ thuật quốc gia Mỹ (NIST). Các sản phẩm, giải pháp có thể kể đến như của các hãng công nghệ lớn trên thế giới Oracle, Trend Micro, F5, Microsoft, McAfee, Adobe...
CVE (Common Vulnerabilities and Exposures) là định danh chuẩn hóa cho các lỗ hổng bảo mật trên toàn cầu. CVE cung cấp các điểm tham chiếu là cơ sở để đánh giá lỗ hổng bảo mật và công cụ, dịch vụ phù hợp với doanh nghiệp. Hầu hết các tổ chức trên khắp thế giới đã sử dụng CVE như một tiêu chuẩn tư vấn bảo mật. CVE hiện đang được duy trì, giám sát và công bố bởi The MITRE Corporation, tổ chức uy tín nhất thế giới về việc lưu trữ danh sách các lỗ hổng bảo mật, cũng như cung cấp hướng dẫn kỹ thuật trong suốt quá trình xử lý để đảm bảo CVE phục vụ lợi ích cộng đồng. |
Minh Tuấn
-
Pháp luật2 giờ trướcCông an tạm giữ hình sự đối với 6 thanh thiếu niên về hành vi gây rối trật tự công cộng, trước đó nhóm này đã cầm tuýp sắt gắn dao, phóng xe rượt đuổi nhau trên phố.
-
Pháp luật3 giờ trướcTrong vụ Xuyên Việt Oil, lái xe của bị cáo Mai Thị Hồng Hạnh bị cáo buộc giúp sức đưa hối lộ 300.000 USD để lo việc cấp lại giấy phép xuất khẩu, nhập khẩu xăng dầu.
-
Xã hội3 giờ trướcLiên quan tới vụ bé gái 5 tuổi bị 2 con chó becgie cắn tử vong, nhiều người đặt ra câu hỏi việc để chó cắn chết người, chủ nuôi sẽ bị xử lý thế nào?
-
Xã hội4 giờ trướcQua làm việc, nam thanh niên khai do người đàn ông đi xe máy chở thùng hàng suýt va chạm vào xe máy của mình nên bực tức, dùng chân đạp ngã nạn nhân xuống đường.
-
Mạng xã hội6 giờ trướcHình ảnh chiếc ô tô Matiz màu xanh lá đậu trên mái cổng nhà một gia đình ở TP Biên Hòa, Đồng Nai đang gây sốt mạng xã hội những ngày qua. Chủ sở hữu của chiếc xe vừa tiết lộ lý do lưu giữ xe độc lạ của mình với VietNamNet
-
Xã hội7 giờ trướcTài xế xe tải trọng nặng, kích thước lớn không được chủ quan, lơ là khi chuyển hướng, chuyển làn, quay đầu, lùi xe; cần hỗ trợ thêm gương, camera để xóa 'điểm mù'. Người đi xe 2 bánh cùng cần có những lưu ý để giảm thiểu tai nạn.
-
Xã hội7 giờ trướcDo số lượng hài cốt nhiều, đơn vị thi công phải di chuyển sang khu vực vườn hoa trước cửa Trường Đại học Công Đoàn (Hà Nội) để tiếp tục thu gom. Cơ quan chức năng đã tạm dừng thu gom vì hết tiểu.
-
Xã hội8 giờ trướcKhông muốn các con thấy cảnh giết mổ, chủ quán ở Đồng Nai thường dậy sớm làm thịt chó. Mới đây, anh quyết định nghỉ bán, chuyển nghề sau nhiều năm sống trong ám ảnh.
-
Xã hội8 giờ trướcLãnh đạo UBND xã Mai Đình (huyện Sóc Sơn, Hà Nội) cho biết, cơ quan công an đang điều tra, làm rõ nguyên nhân vụ thanh niên cướp ô tô, đánh chết người xảy ra trên địa bàn.
-
Pháp luật8 giờ trướcKhi đang nằm võng ở quán cà phê để nghỉ ngơi, ông Toàn bị bạn mang dao chém tới tấp, hậu quả đứt lìa ngón tay.
-
Xã hội8 giờ trướcĐêm 21/11, Đội CSGT đường bộ số 6 (Phòng CSGT Công an TP Hà Nội) đã xử lý hàng loạt ô tô chở quá tải. Nhiều tài xế chở quá tải ở mức 30 - 50% 'than trời' vì mức phạt nặng.
-
Xã hội11 giờ trướcTrong quá trình tìm bố, một bé trai đi lạc từ tỉnh Hà Giang đến TP Tuyên Quang, quãng đường khoảng 150km.
-
Xã hội11 giờ trướcAnh Tôn Thất Tín (SN 1997, trú phường Thủy Vân, TP. Huế), nạn nhân mất tích trong vụ xe tải chở rác rơi xuống sông Hương khi lưu thông qua cầu treo Bình Thành, lập gia đình 5 năm trước. Vợ anh hiện mang bầu sắp sinh thì người chồng xảy ra sự việc đau lòng.
-
Xã hội11 giờ trướcVới chiêu thức tìm lao động 'việc nhẹ lương cao', những năm gần đây, không ít thanh niên, nhất là thanh niên ở vùng sâu, vùng xa trở thành nạn nhân của bọn buôn người từ bên kia biên giới.