Người đàn ông Việt cưu mang cả dòng họ trên đất Úc
Nhìn thành quả của anh chị hôm nay mới thấy những nỗ lực của một gia đình trên đất khách. Anh Nghĩa cho chúng tôi biết,ườiđànôngViệtcưumangcảdònghọtrênđấtÚbảng xếp hạng la liga ngoài vợ chồng anh và vợ chồng đứa con trai lớn, 5 người còn lại cũng là người thân trong dòng tộc.
(责任编辑:Nhận định)
下一篇:Kèo vàng bóng đá Nottingham Forest vs MU, 02h00 ngày 2/4: Vượt qua thách thức
Victoria Salcedo là một trong 20 thí sinh tham gia chung kết Hoa hậu Ecuador 2021.
Victoria Salcedo đến từ Guayaquil và hiện 23 tuổi. Năm Victoria Salcedo 5 tuổi, cô vô tình chạm vào dây điện cao áp dẫn đến phải cắt cụt hai tay và chân trái.
Tai nạn nghiêm trọng đó không khiến Salcedo suy sụp, ngược lại đã trở thành động lực để cô thể hiện sức sống mạnh mẽ và không ngại đặt ra cho bản thân những thử thách trong cuộc sống.
Cô gái 23 tuổi theo học chuyên ngành báo chí và mong muốn trở thành một người truyền cảm hứng nổi tiếng trên thế giới, lan tỏa năng lượng sống tích cực và sự tin cho mọi người.
Được biết, trước khi tham gia cuộc thi Hoa hậu Ecuador năm 2021, cô từng được trao vương miện Nữ hoàng của Loja, danh hiệu hoa khôi của một thành phố tại Ecuador.
Cô gái 23 tuổi phải cưa bỏ hai tay và một bên chân sau một tai nạn điện vào năm 5 tuổi.
Cơ thể khuyết tật chưa bao giờ ngăn mỹ nhân 23 tuổi dừng lại. Cô học cách sử dụng thành thạo chân giả và điều khiển mọi thứ bằng chân phải.
"Ngoài việc theo học báo chí, tôi còn tập bơi và thực hiện các hoạt động mà không gặp trở ngại nào. Điều khó khăn nhất có lẽ chính là đối diện với những người coi thường mình. Bởi vậy, tôi đã dành thời gian học mỗi thứ một chút từ chính bàn chân phải", mỹ nhân giàu nghị lực nói.
Tham gia cuộc thi Hoa hậu Ecuador năm nay, người đẹp 23 tuổi muốn truyền thông điệp về sự mạnh mẽ và hy vọng xã hội đồng cảm hơn với người giống cô.
"Tôi không bao giờ nghĩ đến việc trở thành một người có ảnh hưởng nhưng bây giờ đó là điều mà tôi rất thích", Victoria Salcedo tâm sự.
Victoria Salcedo là thí sinh nổi bật và truyền cảm hứng mạnh mẽ tại Hoa hậu Ecuador 2021.
Câu chuyện của Victoria Salcedo hiện đang truyền cảm hứng mạnh mẽ cho những người xung quanh. Cộng đồng mạng cũng gửi lời chúc cô thành công tại cuộc thi.
Hiện, mỹ nhân 23 tuổi có hơn 100 nghìn người theo dõi trên trang Instagram và 260 nghìn người theo dõi trên Tiktok.
Trong một lần xuất hiện trên truyền hình, cô gái 23 tuổi được giới thiệu là "một chiến binh, một người phụ nữ truyền cảm hứng". Câu châm ngôn tâm đắc nhất của Victoria Salcedo chính là "Nếu không có thách thức, bạn sẽ không bao giờ thay đổi!".
Theo dantri.com.vn
Góc khuất về dàn thiên thần nội y
Trước khi kỷ nguyên thiên thần chấm dứt, đây là danh hiệu được nhiều cô gái mơ ước. Tuy nhiên, việc ký hợp đồng với Victoria's Secret gây khó khăn cho các người mẫu.
" alt="Mỹ nhân bị cưa hai tay vào chung kết Hoa hậu Ecuador 2021" />Tin nhắn đe dọa từ tài khoản có tên Erick Chan. Ảnh: NVCC.
Theo chia sẻ từ chủ website, người nhắn tin đòi tiền có tên là Erick Chan. Đây cũng là tên tài khoản được dùng để liên lạc, đe dọa nhiều nhà cung cấp dịch vụ mạng tại Việt Nam.
Ảnh hưởng rất lớn
Ông Thân Trung Nghĩa, Giám đốc công ty cung cấp dịch vụ hosting vHost xác nhận công ty của ông cũng bị hacker có tên Erick Chan tấn công.
“Chúng tôi bị tấn công từ trước Tết, khoảng đầu tháng 2. Họ đánh liên tục và không ổn định giờ giấc. Có thể lúc sáng, có thể chiều, nhưng đa phần là tối”, ông Nghĩa cho biết.
Giám đốc của vHosting cho biết công ty này không nói chuyện với kẻ tấn công. Tuy nhiên, một số nhà cung cấp khác xác nhận bị Erick Chan đòi số tiền 120 triệu đồng.
Người này biết rõ tên, chức danh các lãnh đạo công ty cung cấp dịch vụ, và đòi 120 triệu để dừng tấn công. Ảnh: NVCC.
Ngày 25/2, Trung tâm Internet Việt Nam (VNNIC) gửi thông báo tới các nhà cung cấp dịch vụ hosting tại Việt Nam. Trong thông báo, VNNIC cho biết đã ghi nhận nhiều nhà cung cấp bị Erick Chan tấn công, và đề nghị hợp tác để đối phó. Trung tâm này cũng nhắc nhở các nhà cung cấp chưa bị tấn công cần nâng cao mức cảnh báo, theo dõi hệ thống.
“Bên tôi cung cấp dịch vụ cho khá nhiều doanh nghiệp, vì vậy việc bị tấn công này ảnh hưởng rất nhiều tới họ và khách hàng cuối của họ. Số lượng rất lớn và không ước tính được thiệt hại.
Ví dụ nếu dịch vụ email bị gián đoạn thì cả công ty không làm việc được, không thể liên lạc với khách hàng. Tổng đài lỗi cũng rất nguy hiểm”, ông Nghĩa cho biết.
Erick Chan là ai?
Trong các tin nhắn gửi tới nhà cung cấp hosting hoặc chủ Website, Erick Chan đều sử dụng tiếng Việt. Người này yêu cầu liên hệ lại với mình qua Telegram, thanh toán tiền qua PayPal.
“Tôi xác định người này ở Việt Nam, ban đầu sử dụng IP đến từ Việt Nam, nhưng sau đó đã chuyển sang sử dụng VPN. Người này hiểu biết rất rõ về các nhân sự trong ngành IT, vì nhân sự làm vị trí nào thì anh ta đều nắm được”, chuyên gia bảo mật Ngô Minh Hiếu cho biết.
Đại diện NCSC xác nhận đang điều tra vụ việc hacker Erick Chan. Tuy nhiên, vị đại diện này cho biết chỉ có thể cung cấp thêm thông tin khi hoàn tất quá trình điều tra.
Theo ông Thân Trung Nghĩa, hacker đang sử dụng các botnet từ camera giám sát. Cụ thể, các camera an ninh sau khi được cài đặt, nếu không cập nhật firmware mới thì sẽ tồn tại lỗ hổng để hacker khai thác.
Sau khi bị chiếm quyền điều khiển, những camera sẽ được sử dụng để tạo luồng truy cập vào các website, vượt qua khả năng chịu đựng và khiến website bị gián đoạn.
“Khoảng 90% lưu lượng tấn công đến từ trong nước, còn lại 10% từ nước ngoài”, ông Nghĩa cho biết.
Hacker có thể đã tấn công vào các camera giám sát có bảo mật kém, nhằm sử dụng chúng như thiết bị trong mạng botnet. Ảnh: Medium.
Đại diện vHost cho biết quá trình khắc phục mỗi đợt tấn công không quá lâu, nhưng phụ thuộc vào việc các nhà cung cấp dịch vụ mạng (ISP) có hỗ trợ biện pháp kỹ thuật không. Đối với riêng công ty này, sau khoảng 2-5 phút là có thể chặn đợt tấn công.
Chuyên gia bảo mật Ngô Minh Hiếu cho rằng những đơn vị bị tấn công không nên trả tiền hay hợp tác với hacker, vì càng nhượng bộ thì hacker sẽ càng lợi dụng. Chuyên gia này cho rằng có nhiều phương án để phòng chống hình thức tấn công DDoS như cải thiện tường lửa, hạn chế truy cập từ các luồng lạ.
Trong khi đó, ông Thân Trung Nghĩa cho rằng để giải quyết những vụ tấn công thì cần sự phối hợp tốt hơn từ các ISP. Theo ông Nghĩa, tùy vào hình thức tấn công thì sẽ có những cách chặn khác nhau. Để triển khai những hình cách ngăn chặn này cần hỗ trợ từ ISP.
“Các biện pháp kỹ thuật cần được lắng nghe và áp dụng nếu nó có ích, vì nhiều công ty nước ngoài đã áp dụng thành công từ rất lâu rồi. Khi phát hiện tấn công có thể tự động yêu cầu chặn đối tượng bị tấn công để không gây ảnh hưởng khách hàng khác mà không cần phải email, gọi điện gây mất nhiều thời gian.
Quá trình email qua lại này thường mất 15-30 phút tuỳ ISP. Tuy nhiên, tới nay mới chỉ có duy nhất một ISP áp dụng theo đề xuất của chúng tôi”, ông Nghĩa cho biết.
Theo Zing
Vụ hack lớn nhất nước Mỹ có thể do 1.000 kỹ sư gây ra
Cuộc tấn công liên quan đến hãng công nghệ SolarWinds ảnh hưởng đến khoảng 100 công ty, 9 cơ quan liên bang lớn tại Mỹ.
" alt="Tin tặc đứng sau vụ tống tiền hàng loạt website Việt Nam" />“Như mọi người nói tôi dùng phép lặp đi lặp lại, nhưng lúc đầu, tôi chỉ muốn nhấn mạnh vào cái tính chất của biển. Và những tính chất đó tác động vào khát vọng của con người: nghiêm trang, kiên nhẫn, lì lợm. Đó là những điều vĩ đại của thiên nhiên cũng như của con người trong cuộc sống”.
“Biển dư sức và người không biết mệt”, mỗi chúng ta đứng trước biển như đứng trước tình yêu, dù chết đuối hay thành công đến bờ thì con người vẫn cần phải khao khát đi tìm những khát vọng của mình”.
Nhà thơ Vũ Quần Phương cho biết ông kì vọng rất nhiều ở thế hệ trẻ. Ông mong sĩ tử tự tin vào chính bản thân, “lễ vào lòng mình”. Và khi tin tưởng vào bản thân, cố gắng và nỗ lực thì các em sẽ hoàn thành tốt, không những trong kì thi mà còn ra cuộc đời phía trước.
“Mỗi người trong hoàn cảnh, trong câu chuyện hay đứng trước biển của mình thì nên làm gì, chạy vào bờ hay tiếp tục lao xuống?” - đó là sự trăn trở của nhà thơ dành cho những thế hệ tương lai bước tiếp sau này.
KỲ THI TRUNG HỌC PHỔ THÔNG QUỐC GIA NĂM 2019
Bài thi: NGỮ VĂN
Thời gian làm bài: 120 phút, không kể thời gian phát đề
I. ĐỌC HIỂU (3,0 điểm)
Đọc đoạn trích:
Biết nói gì trước biển em ơi
Trước cái xa xanh thanh khiết không lời
Cái hào hiệp ngang tàng của gió
Cái kiên nhẫn nghìn đời sóng vỗ
Cái nghiêm trang của đá đứng chen trời
Cái giản đơn sâu sắc như đờiChân trời kia biển mãi gọi người đi
Bao khát vọng nửa chừng tan giữa sóng
Vầng trán mặn giọt mồ hôi cay đắng
Bao kiếp vùi trong đáy lạnh mù tăm
Nhưng muôn đời vẫn những cánh buồm căng
Bay trên biển như bồ câu trên đất
Biển dư sức và người không biết mệt
Mũi thuyền lao mặt sóng lại cày bừa
Những chân trời ta vẫn mãi tìm đi(Trước biển – Vũ Quần Phương, Thơ Việt Nam 1945-1985, NXB Văn học, 1985, tr.391)
Thực hiện các yêu cầu sau:
Câu 1. Đoạn trích trên được viết theo thể thơ nào?
Câu 2: Anh/ Chị hiểu nội dung các dòng thơ sau như thế nào?
Vầng trán mặn giọt mồ hôi cay đắng
Bao kiếp vùi trong đáy lạnh mù tămCâu 3: Hãy cho biết hiệu quả của phép điệp trong các dòng thơ sau:
Cái hào hiệp ngang tàng của gió
Cái kiên nhẫn nghìn đời sóng vỗ
Cái nghiêm trang của đá đứng chen trời
Cái giản đơn sâu sắc như đờiCâu 4. Hành trình theo đuổi khát vọng của con người được thể hiện trong đoạn trích gợi cho anh/chị suy nghĩ gì?
Khánh Linh
Rớm nước mắt với bài thơ tiễn biệt nữ giáo viên tử nạn trước ngày thi
- Khi biết tin cô Thúy tử nạn thương tâm trong ngày đầu làm nhiệm vụ coi thi, để lại 2 đứa con tật nguyền, cả đêm ông Nguyễn Hữu Thắng trằn trọc, cảm thương nữ giáo viên xấu số.
" alt="Nhà thơ Vũ Quần Phương đưa ra đáp án Ngữ văn thi thpt quốc gia 2019" />Bộ trưởng Y tế Greg Hunt. (Ảnh: Getty Images)
Trong email gửi hôm 25/3, Văn phòng Bộ trưởng Greg Hunt cho biết có kẻ muốn mạo danh Bộ trưởng và Cảnh sát Liên bang Australia đang tiến hành điều tra. Trước đó, Bộ trưởng Tài chính Australia Simon Birmingham tiết lộ ông cũng là một mục tiêu.
Theo truyền thông Australia, chi tiết về một số nhà hoạt động Hong Kong đã được gửi cho kẻ mạo danh Bộ trưởng Birmingham. Một trong những liên hệ của ông đã gửi thông tin này mà không nhận ra mình đang nói chuyện với hacker.
Tại phiên điều trần hôm 23/3, ông Birmingham cho biết hacker đã tiếp cận danh bạ của ông trong chiếc điện thoại được nhà nước cấp qua ứng dụng Telegram. Kẻ mạo danh còn yêu cầu chuyển tiền đến tài khoản ngân hàng bên ngoài Australia.
Cảnh sát Australia đang làm việc với Telegram để đóng cửa tài khoản giả mạo.
Chiến dịch tấn công lừa đảo dường như dưới dạng tin nhắn, kêu gọi người nhận tải về ứng dụng nhắn tin khác để liên lạc.
Du Lam(Theo Bloomberg)
Hàng trăm nghìn camera an ninh bị hack, Tesla bốc hơi gần 300 tỷ USD
Tesla bốc hơi gần 300 tỷ USD trong một tháng; Ấn Độ mạnh tay chưa từng thấy với mạng xã hội; Hacker tấn công hàng trăm nghìn camera an ninh;... là những thông tin nổi bật trong bản tin Công nghệ thứ 7 tuần này.
" alt="Bộ trưởng Y tế Úc bị hack điện thoại" />Ông Nguyễn Huy Bằng, Chánh Thanh tra Bộ GD-ĐT cho biết việc tập huấn nghiệp vụ thanh tra năm nay phải làm rất kỹ. Bên cạnh tập huấn về quy chế và kỹ năng, khi tập huấn, cán bộ thanh tra chấm trắc nghiệm được xem “tác nghiệp” toàn bộ quy trình từ quét đến in ra… để đảm bảo nhận biết có đang làm đúng hay không.
Năm ngoái nhiệm vụ này là của các trường tự giám sát. Năm nay các trường vẫn thực hiện nhưng người làm thanh tra sẽ giám sát “trùm” lên.
Theo ông Bằng, "chúng ta nói rất nhiều về công nghệ cao, nhưng cũng không được bỏ quên… "công nghệ thấp". Năm ngoái, những sai sót chủ yếu rơi vào khâu "công nghệ thấp" này.
Bên cạnh đó, năm ngoái chúng ta sai nhiều ở khâu chấm thi, năm nay sẽ chú trọng hơn. Nhưng cũng không vì quá chú trọng đến khâu chấm thi mà quên đi chuyện coi thi.
Tuy nhiên, dù các biện pháp có được “bày binh bố trận” đến đâu, yếu tố quyết định vẫn là con người. Con người phải có ý thức trách nhiệm cao với “nhiệm vụ quốc gia”, phải tập trung liên tục và có kỹ năng".
Ban Giáo dục
" alt="Đáp án môn Tiếng Anh thi THPT quốc gia 2019 mã đề 406" />Theo Nhà Trắng, dù Microsoft đã cung cấp bản vá, nó vẫn để lại lỗ hổng nghiêm trọng. Nhà Trắng nhận định đây là nguy cơ vẫn đang phát triển và thúc giục các tổ chức xem xét vấn đề một cách nghiêm túc. Ngoài ra, các quan chức bảo mật hàng đầu Mỹ cũng đang tìm hiểu nên thực hiện những bước nào tiếp theo.
Trước đó, CNN đưa tin chính quyền Tổng thống Joe Biden đã thành lập một đội chuyên trách để xử lý sự cố.
Microsoft tung ra bản vá tuần trước để sửa lỗ hổng trong phần mềm email, tuy nhiên nó vẫn để lại cửa hậu, cho phép truy cập máy chủ bị xâm phạm và tiếp tục các cuộc tấn công khác. Quan chức Nhà Trắng khẳng định bản vá không phải là biện pháp khắc phục nếu máy chủ đã bị xâm phạm. Điều cần thiết phải làm lúc này là bất kỳ tổ chức nào có máy chủ bị ảnh hưởng đều phải tiến hành xem xét họ có phải là mục tiêu hay không.
Một nguồn tin của Reuterscho biết hơn 20.000 tổ chức tại Mỹ đã bị ảnh hưởng từ vụ tấn công. Microsoft Exchange là phần mềm rất phổ biến, được triển khai tại nhiều nơi như liên đoàn, cơ quan chính phủ, doanh nghiệp nhỏ. FBI kêu gọi họ liên lạc với cơ quan hành pháp ngay.
Các nạn nhân dường như đã lưu trữ phiên bản web của chương trình email Outlook trên máy tính riêng thay vì nhà cung cấp đám mây, khả năng gây ảnh hưởng đến nhiều công ty lớn và cơ quan liên bang.
Đại diện Microsoftnói đang hợp tác với chính phủ và các hãng khác để giúp đỡ khách hàng. Công ty cũng giục khách hàng cập nhật phần mềm ngay khi có thể. Cả Microsoft và Nhà Trắng đều không tiết lộ quy mô vụ tấn công. Ban đầu, hãng sản xuất Windows nói tác động hạn chế song tuần trước Nhà Trắng bày tỏ lo ngại về khả năng có lượng lớn nạn nhân.
Du Lam(Theo Reuters)
Cách bảo vệ hệ thống trước 4 lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange
Các cơ quan, tổ chức, doanh nghiệp tại Việt Nam vừa được đề nghị kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi 4 lỗ hổng bảo mật mới trong Microsoft Exchange Server để có phương án xử lý, khắc phục.
" alt="Nhà Trắng cảnh báo lỗ hổng Microsoft Exchange" />
- ·Nhận định, soi kèo Zhejiang Professional vs Shenzhen Peng City, 18h35 ngày 1/4: Khẳng định sức mạnh
- ·Bé gái 4 tháng tuổi nguy kịch sau một ngày lên cơn sốt
- ·Gần 200 ca tử vong liên quan siro ho, Indonesia tước giấy phép của 2 hãng dược
- ·Đáp án môn Tiếng Anh thi THPT quốc gia 2019 mã đề 403
- ·Siêu máy tính dự đoán Barca vs Girona, 21h15 ngày 30/3
- ·Mẹ ruột MC Mai Ngọc VTV: Trẻ xinh, nắng mưa nuôi con gái ăn học thành tài
- ·Nghỉ Tết dài, phụ huynh muốn cô giao bài tập
- ·Phương Oanh đốt cháy mùa hè bằng loạt ảnh gợi cảm mới
- ·Nhận định, soi kèo Le Havre vs Nantes, 22h15 ngày 30/3: Nỗ lực trụ hạng
- ·Xiaomi Pad 6S Pro
- Tiết trời se lạnh của mùa thu tràn về cũng là thời điểm những chiếc áo len phát huy được ưu thế của mình.
Không quá dày đủ để đảm nhận nhiệm vụ làm đẹp và giữ ấm, áo len thụng tạo vẻ "luộm thuộm" rất dễ thương cho teengirl.
Những cô nàng nhỏ nhắn mặc một chiếc áo rộng đi kèm legging hoặc váy ngắn trông xinh hệt như một cây kẹo bông.
" alt="Len mỏng cực “kute” cho cô nàng kẹo bông" />Trở về với không gian tĩnh lặng và sống chậm lại, NTK Cường Đàm dành nhiều hơn tâm tư cho bộ sưu tập INFLOW – Sự hướng tâm. Thông điệp tìm về tâm hồn nội tại mỗi người càng trở nên ý nghĩa khi Cường Đàm quyết định doanh thu từ bộ sưu tập cho công tác thiện nguyện cho những hoàn cảnh khó khăn bị ảnh hưởng bởi đại dịch Covid-19.
Á hậu Lệ Hằng thanh lịch trong bộ cánh dáng suông thuộc bộ sưu tập. Sự tương phản chất liệu hay hơi thở menswear phảng phất định hình lên bức chân dung về một nàng thơ đương đại quyến rũ nhưng cũng thật mạnh mẽ, quyết liệt bởi họ độc lập, có chính kiến và quan điểm cá nhân. Cảm hứng cho bộ sưu tập bắt nguồn từ những hình ảnh hướng tâm xuất hiện trong văn hoá và kiến trúc Á Đông. Những đường nét gợi hình được liên tưởng như hành trình trở về nội tâm tĩnh lặng. Quan niệm lấy “nhân” làm “tâm” được thấm nhuần và diễn đạt khúc chiết qua ngôn ngữ thời trang. Các thiết kế mang tông màu trung tính chủ đạo với: trắng, đen, be và xanh dương. Tất cả đều dễ phối hợp cùng phụ kiện hoặc ngay cả khi tự chúng kết hợp với nhau đều tạo ra một diện mạo chỉn chu và hợp mắt. Tay bồng được đánh phom cứng cáp, trong khi những đường bèo nhún mềm mại lại tạo nên sức hút bởi vẻ uyển chuyển, nữ tính. Những đường cúp ngực lên phom sắc sảo, hay chi tiết cut-out nhỏ bằng laser, những khuy vàng điểm xuyết trở thành nút thắt. Những nếp gấp ly xuất hiện xuyên suốt trên tay áo, ngực áo, vai áo hay chân váy đều hướng về trái tim như cách Cường Đàm muốn truyền tải tinh thần của bộ sưu tập. Những cử chỉ nhẹ nhàng nhưng càng thêm duyên dáng, gợi cảm với những nếp gấp đối xứng trước ngực và sau lưng. Cường Đàm sử dụng nghệ thuật mây tre kết hợp cùng tinh thần tối giản của mỗi thiết kế. Cả hai từ đó nương vào nhau, toả sáng cuốn hút. Bộ sưu tập qua đó còn là cách nhà thiết kế ẩn ý tinh tế cho những giá trị Việt Nam sẽ còn mãi đồng hành cùng sự phát triển của thời trang đương đại. Bên cạnh bộ suit thanh lịch còn là những chiếc áo hai dây táo bạo, gợi cảm. Cái hay của Cường Đàm là biết tạo thế cân bằng hài hoà ngay cả với những chất liệu, màu sắc tưởng chừng tương phản và lấn át nhau. Phom dáng lấy cảm hứng từ Việt phục tiếp tục được nhà thiết kế sáng tạo cho ra đời hình hài mới mẻ. Tính ứng dụng được đề cao song không làm mất đi những điểm nhấn tinh tế vừa đủ đọng lại ấn tượng ngay từ cái nhìn đầu tiên. Bộ sưu tập được trình bày với concept đương đại cùng nghệ thuật mây tre đan. H.V
Sao Mai Thu Hằng biến hóa với áo dài đỏ - đen
Sao Mai Nguyễn Thu Hằng huyền bí, quyến rũ trong các thiết kế áo dài nhiều thời kỳ của NTK Cao Minh Tiến.
" alt="Á hậu Lệ Hằng đài các, truyền tải thông điệp hướng tâm giữa mùa dịch" />Theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia, có rất nhiều máy chủ thư điện tử của Việt Nam đang sử dụng Microsoft Exchange (Ảnh minh họa: Internet)
Thông tin cảnh báo về các lỗ hổng bảo mật mới trong máy chủ thư điện tử Microsoft Exchange vừa được Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT gửi tới các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; các Sở TT&TT tỉnh, thành phố; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin vào chiều nay, ngày 3/3.
Trung tâm Giám sát an toàn không gian mạng quốc gia cho biết, vào ngày 2/3/2021, Microsoft đã công bố bản vá cho 4 lỗ hổng bảo mật gồm “CVE-2021-26855”, “CVE-2021-26857”, “CVE-2021-26858” và “CVE-2021-27065” ảnh hưởng nghiêm trọng đến máy chủ Microsoft Exchange.
Thông tin về 4 lỗ hổng bảo mật mới trong Microsoft Exchange Server. Các lỗ hổng bảo mật mới phát hiện kể trên ảnh hưởng trực tiếp tới các phiên bản phần mềm Microsoft Exchange Server 2013/2016/2019, cho phép đối tượng tấn công truy cập vào máy chủ hệ thống, chèn và thực thi mã từ xa.
Theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia, có rất nhiều máy chủ thư điện tử của Việt Nam đang sử dụng Microsoft Exchange. Có thể kể đến một số hệ thống như máy chủ thư điện tử của cơ quan tổ chức nhà nước, tổ chức ngân hàng, tài chính, các doanh nghiệp và các tổ chức lớn khác.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, đơn vị, doanh nghiệp và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia đề nghị các đơn vị kiểm tra, rà soát, xác minh hệ thống thông tin có khả năng bị ảnh hưởng bởi lỗ hổng trên để có phương án xử lý, khắc phục lỗ hổng.
Các đơn vị cũng được khuyến nghị nên cập nhật, nâng cấp lên phiên bản mới nhất để khắc phục lỗ hổng bảo mật nói trên cũng như các lỗ hổng bảo mật mới phát hiện khác; đồng thời thực hiện tìm kiếm dấu hiệu tấn công theo hướng dẫn của Trung tâm Giám sát an toàn không gian mạng quốc gia.
Cùng với đó, các cơ quan, đơn vị, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Đối với các cơ quan tổ chức có nhân sự kỹ thuật tốt có thể thử nghiệm xâm nhập vào hệ thống thông qua các lỗ hổng bảo mật nghiêm trọng nêu trên.
Trong trường hợp cần thiết, các cơ quan, đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin (Bộ TT&TT): Trung tâm Giám sát an toàn không gian mạng quốc gia, theo số điện thoại 02432091616 và thư điện tử ais@mic.gov.vn.
Theo thống kê sơ bộ của ICTnews, trong năm 2020, ít nhất đã có 2 lần vào tháng 3 và tháng 12, Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin có cảnh báo các cơ quan, đơn vị, doanh nghiệp về nguy cơ tấn công vào các hệ thống thông tin sử dụng Microsoft Exchange thông qua các lỗ hổng bảo mật trên phần mềm này.
Cụ thể, theo cảnh báo ngày 2/3/2020, lỗ hổng bảo mật “CVE-2020-0688” trong các máy chủ thư điện tử sử dụng Microsoft Exchange ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange (2010, 2013, 2016, 2019) cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống.
Với lần cảnh báo vào trung tuần tháng 12/2020, 6 lỗ hổng bảo mật trong các máy chủ thư điện tử sử dụng Microsoft Exchange được Trung tâm Giám sát an toàn không gian mạng quốc gia ghi nhận thời điểm đó gồm có: “CVE-2020-1711”, “CVE-2020-17132”, “CVE-2020-17141”, “CVE-2020-17142”, “CVE-2020-17143” và “CVE-2020-17144”. Được đánh giá là có mức độ nguy hiểm từ cao đến nghiêm trọng, các lỗ hổng này ảnh hưởng tới hầu hết các phiên bản Microsoft Exchange, cho phép đối tượng tấn công chèn và thực thi mã lệnh trái phép từ đó kiểm soát máy chủ thư điện tử và đánh cắp dữ liệu trên hệ thống." alt="Cách bảo vệ hệ thống trước 4 lỗ hổng bảo mật mới trong máy chủ Microsoft Exchange" />
- ·Nhận định, soi kèo Esenler Erokspor vs MKE Ankaragucu, 21h00 ngày 31/3: Trả nợ lượt đi
- ·Loài người tiếp tục tiến hóa với sự xuất hiện của 155 gene mới
- ·Chuyên gia tâm lý nói gì với con trai về phim khiêu dâm?
- ·Điểm sàn trường ĐH Cần Thơ theo điểm thi tốt nghiệp THPT 2023
- ·Soi kèo góc Getafe vs Villarreal, 19h00 ngày 30/3
- ·Siêu mẫu Emily Ratajkowski khoe thân hình nóng bỏng sau 3 tháng sinh con
- ·Thủ khoa thi tốt nghiệp THPT ở Quảng Bình: 'Em tính đi xuất khẩu lao động'
- ·Nâng cấp 'luật yêu'
- ·Kèo vàng bóng đá Dortmund vs Mainz, 22h30 ngày 30/3: Thất vọng chủ nhà
- ·Vision Pro thế hệ 2 sẽ có Apple Intelligence