您现在的位置是:NEWS > Nhận định
Siêu máy tính dự đoán Barca vs Girona, 21h15 ngày 30/3
NEWS2025-04-02 20:14:56【Nhận định】4人已围观
简介 Nguyễn Quang Hải - 30/03/2025 07:32 Máy tính lich thi đâu ngoại hạng anhlich thi đâu ngoại hạng anh、、
很赞哦!(1)
相关文章
- Soi kèo góc Barcelona vs Girona, 21h15 ngày 30/3
- Google hợp nhất hai bộ phận âm nhạc của YouTube và Google Play
- Những điều cần biết về thảm hoạ bảo mật Cloudbleed vừa xảy ra
- Thú vị với tựa game đánh golf theo phong cách anime
- Nhận định, soi kèo Hellas Verona vs Parma, 23h30 ngày 31/3: Không được phép gục ngã
- [LMHT] Qiao Gu Reapers đổi tên thành Newbee, gạt tên Doinb
- Sau 1/7, nhiều xe Rolls
- CMC khai trương Trung tâm sáng tạo CMC và công bố Quỹ Sáng tạo CMC
- Nhận định, soi kèo Kremin Kremenchuk vs Nyva Ternopil, 16h00 ngày 31/3: Buồn cho chủ nhà
- Vì sao Mark Zuckerberg đang trở thành Bill Gates tiếp theo?
热门文章
站长推荐
Nhận định, soi kèo Auxerre vs Montpellier, 22h15 ngày 30/3: Chìm trong khủng hoảng
(Clip) Khi cuộc sống cũng vận hành giống như máy vi tính chơi game
Theo Gizmodo,Cloudflare là một trong những công ty an ninh mạng lớn nhất thế giới. Tin tốt là hãng đã hành động rất nhanh chóng khi nhà nghiên cứu bảo mật Tavis Ormandy của dự án Project Zero của Google phát hiện ra lỗ hổng gọi là Cloudbleed.
Tin xấu là các website được Cloudflare hỗ trợ đã bị rò rỉ dữ liệu nhiều tháng trời trước khi ông Ormandy phát hiện ra lỗ hổng. Cloudflare cho biết những ngày dữ liệu rò rỉ đầu tiên là từ hồi tháng Chín năm ngoái. Cho đến nay không rõ liệu các tin tặc mũ đen đã phát hiện và bí mật khai thác lỗ hổng này trước khi Cloudflare xử lý xong code lỗi chưa. Các khách hàng lớn của Cloudflare bao gồm Uber, OKCupid, 1Password (1Password đã khẳng định dữ liệu người dùng của họ an toàn) và FitBit. Điều đó có nghĩa có vô số dữ liệu nhạy cảm có khả năng đã bị thâm nhập.
Như bất kỳ lỗ hổng bảo mật lớn nào, sẽ cần phải mất một thời gian trước khi chúng ta có thể hiểu đầy đủ về mức độ thiệt hại do Cloudbleed gây ra. Hiện tại, để bảo đảm an toàn, bạn nên thay đổi mật khẩu của mình – tất cả mật khẩu – và áp dụng xác thực hai bước ở bất cứ nơi nào có thể. Bạn sẽ biết tại sao đây là cách bảo vệ tốt nhất khi đọc tiếp lỗ hổng bảo mật này tồi tệ như thế nào.
Cloudflare là gì?
Bạn có thể không biết đến Cloudflare nhưng công nghệ của hãng đang được sử dụng ở rất nhiều website phổ biến. Cloudflare mô tả bản thân là một "công ty bảo mật và hiệu suất web". Khởi điểm từ một ứng dụng theo dõi nguồn phát tán spam, hãng hiện nay cung cấp toàn bộ menu sản phẩm cho các website, bao gồm các dịch vụ dự trên hiệu quả như dịch vụ phân phối nội dung, dịch vụ cung cấp tên miền, dịch vụ an ninh mạng như bảo vệ website chống các cuộc tấn công từ chối dịch vụ DDoS.
Thực tế là Cloudflare là một công ty bảo mật và điều này làm cho việc phát hiện mã nguồn của hãng có lỗ hổng trở nên vô cùng trớ trêu. Xét cho cùng, có vô số doanh nghiệp đang trả tiền cho Cloudflare để giúp cho dữ liệu của họ an toàn. Trong khi đó, "dính" phải lỗ hổng Cloudbleed, Cloudflare lại làm ngược lại.
"Tôi đã thông báo cho Cloudflare những gì tôi phát hiện. Tôi tìm thấy nhiều tin nhắn riêng tư từ nhiều trang hẹn hò trực tuyến lớn, toàn bộ tin nhắn từ một dịch vụ chat nổi tiếng, dữ liệu quản lý mật khẩu online...",ông Tavis Ormandy cho biết."Chúng tôi đang nói đến tất cả những địa chỉ IP của khách hàng, tất cả phản hồi, cookie, mật khẩu, dữ liệu, mọi thứ". Ông cũng cho biết lỗ hổng Cloudbleed đã rò rĩ dữ liệu của 3.438 tên miền trong giai đoạn 5 ngày trong tháng Hai này.
Cloudbleed hoạt động như thế nào?
Với những người am hiểu công nghệ, Cloudbleed là đặc biệt thú vị bởi vì một ký tự duy nhất trong code của Cloudflare là nguyên nhân dẫn đến lỗ hổng này. Dường như đó là một lỗi coding đơn giản, nhưng dựa trên những gì đã được đưa tin trước đó, có lẽ Cloudbleed hoạt động hơi giống như lỗ hổng Heartbleed xét về cách nó rò rỉ thông tin trong suốt một số tiến trình nhất định. Quy mô tác động đến người dùng của Cloudbleed cũng giống như Heartbleed, vì nó ảnh hưởng đến một dịch vụ bảo mật thông thường được nhiều website sử dụng.
Theo một bài đăng trên blog của Cloudflare, vấn đề này xuất phát từ quyết định của hãng sử dụng một cú pháp HTML mới, gọi là cf-html. Một cú pháp HTML là một ứng dụng quét mã nguồn để lọc ra những thông tin liên quan như tag khởi đầu và tag kết thúc. Điều này giúp cho việc điều chỉnh mã nguồn đó dễ dàng hơn.
Cloudflare rơi vào rắc rối khi định dạng (formatting) mã nguồn cf-html và cú pháp cũ Ragel để chạy với phần mềm của mình. Mỗi lỗi trong code đã tạo ra thứ gì đó gọi là lỗ hổng tràn bộ đệm (lỗi liên quan đến đoạn "= =" trong code mà lẽ ra nó phải là "> =". Điều này có nghĩa là khi phần mềm đang viết dữ liệu cho một bộ đệm - một lượng không gian lưu trữ giới hạn cho dữ liệu tạm thời - nó sẽ điền đầy bộ nhớ đệm và sau đó tiếp tục viết code ở chỗ khác.
Nói một cách đơn giản hơn, phần mềm của Cloudflare cố lưu dữ liệu người dùng ở đúng chỗ nhưng chỗ đó lại đầy quá nên phần mềm của Cloudflare cuối cùng cất dữ liệu đó ở nơi khác , như trên một website hoàn toàn khác. Thêm nữa, dữ liệu đó bao gồm mọi thứ, từ mã API cho đến tin nhắn riêng tư. Những dữ liệu này cũng được các website khác và Google lưu lại, có nghĩa là bây giờ Cloudflare phải săn tất cả dữ liệu này trước khi các hacker phát hiện ra.
Bạn có bị ảnh hưởng?
Vẫn chưa rõ chính xác đối tượng người dùng nào bị ảnh hưởng bởi lỗ hổng Cloudbleed. Cloudlfare tuyên bố chỉ một lượng rất nhỏ yêu cầu dẫn đến dữ liệu bị rò rỉ nhưng do lỗ hổng đã có từ gần 6 tháng rồi nên ai dám chắc có bao nhiêu thông tin đã bị rò rỉ? Hơn nữa, thực tế là có quá nhiều dữ liệu như vậy đã được lưu (cache) ở khắp các website khác nhau nên một mặt vá lỗi để ngăn chặn rò rỉ, Cloudflare cần phải làm rất nhiều để đảm bảo tất cả những thông tin đã rò rỉ không bị lợi dụng. Và thậm chí tệ hơn là ngay cả những website không sử dụng dịch vụ của Cloudflare, nhưng có nhiều người dùng Cloudflare cũng có thể bị liên luỵ.
Chuyên gia bảo mật Ryan Lackey đã đưa ra một số lời khuyên hữu ích, bởi công ty CryptoSeal của ông được Cloudflare mua lại năm 2014.
"Cloudflare đứng sau nhiều dịch vụ web như Uber, Fitbit, OKCupid … nên thay vì cố xác định dịch vụ nào đang dùng Cloudflare, có lẽ bạn nên nhân cơ hội này thay đổi tất cả mật khẩu trên tất cả các website bạn đăng nhập. Người dùng cũng nên đăng nhập và đăng thoát trên các ứng dụng di động sau cập nhật này. Nếu có thể, bạn nên sử dụng xác thực bảo mật 2 lớp với những trang bạn cho là quan trọng".
">Thảm hoạ an ninh mạng Cloudbleed
Amazon từ lâu đã trở thành đối thủ "khó chịu" của Microsoft ở thị trường doanh nghiệp với các dịch vụ điện toán mây của mình. Giờ đây, hãng đang muốn phát triển các ứng dụng phục vụ công việc như 1 cách thắt chặt mối quan hệ với các doanh nghiệp. Ứng dụng chat video Chime mà Amazon vừa ra mắt là minh chứng cho điều đó. Chime hiện đã cho tải về miễn phí trên iOS, Android, Windows, macOS. Nó được thiết kế để các công ty sử dụng cho các cuộc họp online. Cùng với Skype for Business, WebEx của Cisco, hay ứng dụng chat của startup Zoom, Chime sẽ tạo nên một cuộc đua đầy gay cấn ở thị trường ứng dụng chat video cho doanh nghiệp.
Amazon tích hợp chặt chẽ Chime với dịch vụ AWS của hãng, tuy nhiên, bạn có thể sử dụng miễn phí phiên bản cơ bản của nó để gọi video hay chat (tối đa 2 người). Các tính năng khác, bao gồm chia sẻ màn hình, sẽ yêu cầu bạn trả từ 2,5 USD/tháng - áp dụng cho 1 người dùng. Giá dịch vụ tăng lên tới 15 USD/tháng nếu bạn muốn chat video nhóm 100 người, sử dụng các tính năng như tích hợp Active Directory, URL tuỳ biến, tham gia chat từ 1 số điện thoại thông thường. Các doanh nghiệp có thể dùng thử dịch vụ trong 30 ngày trước khi quyết định có bỏ tiền để tiếp tục sử dụng hay không.
">Amazon tung ứng dụng chat video Chime cạnh tranh Skype
Nhận định, soi kèo U21 Bournemouth vs U21 Crewe Alexandra, 19h00 ngày 1/4: Tiếp tục vùi dập
Bảo thú tầm chủ
Bên cạnh tính năng Công Thành Chiến, phiên bản mới của Kungfu Chi Vương cũng giới thiệu đến người chơi những người bạn đồng hành mới. Lần đầu tiên, Pet Cam được nâng lên hàng Cực phẩm. Với bộ kỹ năng cực mạnh thiên về tấn công, đây sẽ là sự bổ sung hấp dẫn dành cho người chơi.
Đặc biệt lần này, thú nuôi Bao Bao – Thú nuôi Cam cực kỳ quý hiếm, sẽ là phần thưởng cho những anh hùng chiến thắng Công Thành Chiến. Với những thú nuôi mới, người chơi sẽ có thêm nhiều chọn lựa cho mình trong những trận chiến đầy khói lửa.
Rừng dã ngoại dậy sóng
Rừng dã ngoại – bản đồ PvP tự do mở của Kungfu Chi Vương – sẽ thật sự dậy sóng trong phiên bản update Quyết Chiến Thiếu Lâm Tự. Khu rừng bao quanh Thiếu Lâm Tự giờ đây trở nên khốc liệt hơn. Số lượng quái trong khu rừng dưới chân núi Thiếu Thất này sẽ gia tăng cả về chất lẫn lượng, và vì thế, việc đi theo từng tổ đội sẽ trở nên phổ biến hơn.
Thêm vào đó, lượng Boss xuất hiện trong Rừng Dã Ngoại sẽ được tăng lên đáng kể. Boss Đại Lực Kim Cang, với nhiều gợi nhớ về Tôn Ngộ Không, sẽ xuất hiện mỗi khi có 8000 quái rừng bị tiêu diệt, sẽ là thách thức cực khó cho người chơi. Bênh cạnh đó, Boss hoàng kim Hổ Lực Đại Tiên sẽ xuất hiện tại Rừng trung tâm vào các khung giờ 12h30, 18h30 và 20h30, chờ đón những anh hùng liều lĩnh nhất đến khiêu chiến.
Đánh bại những boss này sẽ giúp người chơi mau chóng sở hữu những bảo vật hoàng kim cực phẩm, gia tăng sức mạnh đáng kể cho người chơi.
Phiên bản Quyết Chiến Thiếu Lâm Tự đã ra mắt người chơi Kungfu Chi Vương trong tháng 5 này. Bên cạnh đó, NPH cũng tung ra Server 7 – Kiếm Vương với rất nhiều quà tặng dành cho các Anh hùng muốn đua top như: Nhân đôi giá trị Vàng nạp, tặng túi đá cường hóa (13-16/5), Vòng quay Thần kỳ, Thu thập ghép chữ Bang Hội Chiến nhận Rương vàng.
Trải nghiệm Kungfu Chi Vương tại
iOS: http://goo.gl/dL32AC
Android: http://goo.gl/jeYrEs
Trang chủ: http://kfcv.360game.vn
Kun
">Kungfu Chi Vương hâm nóng làng game với big update Thiên Hạ Đệ Nhất Bang
Play">
Xem đàn lợn lòi xé xác trăn 'khủng'
Nghệ An, Hà Nam: Triển khai vùng phát triển nông nghiệp công nghệ cao