Hiển thị các bài đăng có nhãn Bảo Mật. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Bảo Mật. Hiển thị tất cả bài đăng

Thứ Ba, 27 tháng 2, 2018

Lỗ Hổng Khôi Phục Mật Khẩu Của Quản Trị Viên Trên WordPress

WordPress, hệ thống quản trị nội dung phổ biến hàng đầu thế giới mới phát hiện một lỗ hổng cho phép tin tặc khôi phục mật khẩu người dùng trong một vài điều kiện cụ thể. Lỗ hổng có định danh CVE-2017-8295 càng trở nên nguy hiểm hơn khi ảnh hướng tới tất cả phiên bản WordPress – bao gồm cả phiên bản mới nhất 4.7.4.
Lỗ hổng được phát hiện bởi một nhà nghiên cứu người Phần Lan Dawid Golunski và được báo cáo tới WordPress vào tháng bảy năm ngoái. Nhưng đội ngũ bảo mật WordPress đã bỏ qua khiến hàng triệu website có nguy cơ bị tấn công. Golunski cũng là nhà nghiên cứu đã phát hiện ra lỗ hổng nghiêm trọng trong mã nguồn thư viện PHPMailer cho phép tin tặc độc hại thực thi mã độc trên máy chủ web và xâm nhập ứng dụng web.
Lỗ hổng CVE-2017-8295 nằm trong cách WordPress xử lý yêu cầu khôi phục mật khẩu. Khi người dùng yêu cầu khôi phục mật khẩu thông qua lựa chọn “Quên mật khẩu”, WordPress sẽ ngay lập tức tạo ra một mã bí mật duy nhất và gửi tới email của người dùng.


Khi gửi email, WordPress sư dụng một biến có tên SERVER_NAME để lấy giá trị cho trường dữ liệu From/Return-Path. “From” là địa chỉ email của người gửi và “Return-Path” là địa chỉ email sẽ nhận được thư trong trường hợp thư gặp trục trặc không được gửi đi.

Theo Golunski, tin tặc có thể gửi một gói tin HTTP giả với giá trị tên miền định trước nhằm can thiệp vào quá trình khôi phục mật khẩu. Do tên miền đọc hại được kiểm soát bởi tin tặc, giá trị các trường From Return-Path sẽ bị thay đổi. Tin tặc sẽ nhận được mã khôi phục mật khẩu với kịch bản sau:
  1. Nếu nạn nhân trả lời email, thư sẽ được gửi đến email của tin tặc (trong trường ‘From’) chứa đường dẫn khôi phục mật khẩu trong lịch sử thư.
  2. Trong một vài trường hợp, máy chủ mail của nạn nhân không hoạt động, đường dẫn khôi phục mật khẩu sẽ được tự động chuyển vềhộp thư của tin tặc (trong trường ‘Return-Path’.
  3. Trong một kịch bản khác, tin tặc thực hiện tấn công DDoS vào máy chủ mail của nạn nhân do đó tài khoản của nạn nhân không thể nhận được bất cứ email nào.
Do lỗ hổng đã được công bố mà vẫn chứa có bản vá chính thức từ WordPress, quản trị viên được khuyến cáo cập nhật cấu hình máy chủ kích hoạt UseCanonicalName buộc trường giá trị SERVER_NAME là giá trị tĩnh hoặc được định nghĩa trước.

Theo THN

Chủ Nhật, 15 tháng 10, 2017

Microsoft phát hành bản vá nhiều lỗ hổng nghiêm trọng

Microsoft đã phát hành bản cập nhật Patch Tuesday tháng 10 với tổng cộng 62 lỗ hổng trong sản phẩn của mình, bao gồm một lỗ hổng zero-day rất nghiêm trọng trong Office đã bị khai thác trong thực tế.

Bản cập nhật bao gồm các bản vá dành cho hệ điều hành Windows, Internet Explorer, Microsoft Edge, Skype, Microsoft Lync, Microsoft SharePoint Server và hệ thống phụ Linux.

Bản cập nhật Patch Tuesday còn xử lý một lỗ hổng nghiêm trọng Windows DNS có thể bị khai thác bởi máy chủ DNS độc hại nhằm thực thi mã tùy ý trên hệ thống. Dưới đây là tóm tắt những lỗ hổng nghiêm trọng được đề cập ở trên.

Microsoft Office Memory Corruption Vulnerability (CVE-2017-11826)

Lỗ hổng được Microsoft phân loại “quan trọng”, bởi nó gây ra các vấn đề liên quan tới bộ nhớ. CVE-2017-11826 ảnh hưởng trên tất cả các phiên bản Microsoft Office và đã bị tin tặc khai thác trong các cuộc tấn công có chủ đích. Tin tặc khai thác lỗ hổng bằng cách gửi một tệp tin Microsoft Office độc hại tới nạn nhân. Ngay sau khi mở tệp tin, mã độc sẽ được kích hoạt trong tệp tin Office với quyền của người dùng đã mở tệp tin. Do đó, người dùng với mức quyền thấp trên hệ thống sẽ bị ảnh hưởng ít hơn người dùng có quyền quản trị.

Lỗ hổng được các nhà nghiên cứu Trung Quốc thuộc công ty bảo mật Qihoo 360 Core Security báo cáo tới Microsoft. Đây cũng là công ty đã phát hiện ra các cuộc tấn công liên quan tới lỗ hổng CVe-2017-11826 thông qua tệp tin RTF vào 28/9.

Microsoft Windows DNSAPI Remote Code Execution Vulnerability (CVE-2017-11779)

Trong các lỗ hổng nghiêm trọng được Microsoft vá có một lỗ hổng thực thi mã từ xa trong Windows DNS trên Windows 8.1 và Windows 10; Windows Server 2012 đến 2016. Lỗ hổng được kích hoạt bằng một phản hồi DNS độc hại, cho phép tin tặc thực thi mã tùy ý.

Nick Freeman, chuyên gia bảo mật đến từ công ty Bishop Fox đã phát hiện và minh họa cách tấn công. Chi tiết kĩ thuật được mô tả thông qua video minh họa dưới đây:


Windows Subsystem for Linux Denial of Service Vulnerability (CVE-2017-8703)

Lỗ hổng từ chối dịch vụ trong hệ thống phụ của Windows dành cho Linux cho phép tin tặc thực thi ứng dụng độc hại ảnh hưởng tới bộ nhớ, khiến hệ thống bị treo không phản hồi. Lỗ hổng chỉ ảnh hưởng trên Windows 10 (phiên bản 1730).


Microsoft Office SharePoint XSS Vulnerability (CVE-2017-11777)

Lỗ hổng XSS trong SharePoint Enterprise Server 2013 SP1SharePoint Enterprise Server 2016 cho phép tin tặc gửi gói tin độc hại tới máy chủ SharePoint và thực thi script độc hại, đọc nội dung trái phép.

Ngoài ra, Microsoft còn vá 19 lỗ hổng thực thi mã từ xa trong trình duyệt Edge, Internet Explorer, ứng dụng Outlook,… Người dùng được khuyến cáo cập nhật bản vá tháng 10 càng sớm càng tốt. Để cài đặt các bản vá, truy cập Settings → Update & security → Windows Update → Check for update hoặc cài đặt thủ công.


PHPStorm 8.0.3 Full License Key


Tải PHPStorm 8.0.3 Full

Download License Key
PhpStorm là một IDE PHP chuyên nghiệp nhưng lại nhẹ nhàng và cực kỳ thông minh, tập trung vào hiệu quả năng suất của nhà phát triển, như am hiểu từng đoạn code của bạn. PhpStorm cung cấp bộ code completion thông minh, dể dàng điều hướng và kiểm tra lỗi nhanh chóng. Nó giúp bạn định hình code của bạn, chạy từng đơn vị thực thi kiểm tra lỗi và cung cấp giao diện DEBUG một cách trực quan sinh động.


Chú ý: PhpStorm bao gồm tất cả tính năng của WebStorm (HTML/CSS Editor, javascript Editor) và bổ sung đầy đủ những hỗ trợ chính thức cho PHP.


Thứ Bảy, 14 tháng 10, 2017

Các công cụ bảo mật của Google

Google luôn coi trọng bảo mật hệ thống của họ cũng như bảo vệ dữ liệu của người dùng. Và Google cũng muốn giúp đỡ người khác tăng độ bảo mật của tất cả các hệ thống kết nối Internet. Một trong những cách họ làm điều này đó là phát hành một số công cụ bảo mật dưới dạng mã nguồn mở.


Những công cụ này được thiết kế để được sử dụng bởi những người đang làm việc hoặc quan tâm đến lĩnh vực an toàn thông tin. Những công cụ này có thể yêu cầu một số điều chỉnh nhỏ hoặc biên dịch để có thể hoạt động trên hệ thống của bạn. Vui lòng tham khảo tài liệu hướng dẫn nếu bạn gặp vấn đề.


Một số công cụ có thể gây rối hoặc gây ra các hành động không thích hợp lên các trang web. Chỉ sử dụng những công cụ này với các dịch vụ mà bạn sở hữu hoặc có quyền kiểm tra.

Caja
DOM Snitch
Gruyere
Keyczar
Native Client (NaCl)
Ratproxy
Skipfish


Chúc các bạn thành công :)

Thứ Sáu, 13 tháng 10, 2017

Vì sao lại Cracked ứng dụng của tôi ?

Tình hình hôm này mình vừa lướt 1 vòng thì thấy bài đăng này về ??? Cho mình hỏi tại sao lại "CRACKED APPS" của mình một cách vô lý vậy? thú thức mình cũng không hiểu vì sao... mình đơn giản chỉ là 1 coder còn non trong ngành coder thôi chứ không phải 1 coder kỳ cựu gì cả...


Mình cũng không hiểu vì sao nữa ...



Mình xin hỏi bạn " ALONE PROX" vì sao lại cracked ứng dụng của mình 1 cách vô lý vậy?



....

Thứ Hai, 9 tháng 10, 2017

Sau Nhiều Năm Trời Cảnh Báo, Hacker Chứng Minh Có Thể Lấy Mã OTP Qua Tin Nhắn Để Đánh Cắp Tài Khoản Ngân Hàng

Thủ đoạn rất giống với vụ đánh cắp nửa tỷ đồng trong tài khoản ngân hàng tại Việt Nam.
Các chuyên gia bảo mật đã cảnh báo trong nhiều năm về lỗ hổng bảo mật trong giao thức di động Signaling System 7, một giao thức phổ biến mà các nhà mạng viễn thông sử dụng để giao tiếp với người dùng.
Lỗ hổng trong giao thức Signaling System 7 có thể giúp các hacker thực hiện việc chuyển hướng cuộc gọi hoặc tin nhắn văn bản tới một số điện thoại được thiết lập. Mới đây, một hacker đã khai thác lỗ hổng này và khiến cho lời cảnh báo trong nhiều năm trở thành sự thật.
Công ty bảo mật O2-Telefonica của Đức đã xác nhận một vụ tấn công đánh cắp tiền trong tài khoảng ngân hàng, mà hacker đã lợi dụng lỗ hổng bảo mật Signaling System 7 để lấy mã tin nhắn.


Cụ thể, hacker đã chuyển hướng tin nhắn mã xác thực của khách hàng, khi họ thực hiện giao dịch bằng ngân hàng điện tử. Có được mã xác thực này, cùng với thông tin tài khoản của nạn nhân, các hacker có thể dễ dàng chuyển tiền từ tài khoản ngân hàng của nạn nhân vào một tài khoản khác.
Vào năm 2014, các chuyên gia bảo mật đã chứng minh giao thức Signaling System 7 tồn tại lỗ hổng nguy hiểm. Đây là giao thức được tạo ra từ năm 1980 bởi các công ty viễn thông, cho phép mạng di động và một số mạng cố định kết nối với nhau.

Chuyên gia cảnh báo lỗ hổng bảo mật này có thể bị lợi dụng để truy cập vào bất kỳ thuê bao di động nào. Từ đó có thể biết được vị trí, đọc tin nhắn, nghe lén điện thoại, thậm chí chuyển hướng các tin nhắn và cuộc gọi.
Trong trường hợp mà O2-Telefonica báo cáo, bước đầu tiên của hacker là cài phần mềm mã độc vào máy tính của nạn nhân để đánh cắp tài khoản và mật khẩu ngân hàng. Tiếp đó, hacker sẽ lợi dụng lỗ hổng bảo mật của Signaling System 7 để chuyển hướng tin nhắn mã xác nhận ngân hàng tới số điện thoại của hacker.
Lợi dùng vào thời gian nửa đêm, khi nạn nhân đang ngủ và không để ý, hacker sẽ sử dụng dịch vụ ngân hàng điện tử để chuyển tiền vào tài khoản của chúng. O2-Telefonica cho biết đây là trường hợp đầu tiên được họ xác nhận, trong khi lỗ hổng bảo mật này đã tồn tại từ năm 1980 và được cảnh báo từ năm 2014.
Vụ tấn công vừa qua tại Đức có nhiều tình tiết và phương pháp khá giống với một vụ đánh cắp tiền trong tài khoảng ngân hàng tại Việt Nam trong thời gian vừa qua, với số tiền thiệt hại lên đến nửa tỷ đồng.
Các nhà mạng viễn thông tại Đức đang cố gắng tìm cách khắc phục lỗ hổng bảo mật của giao thức Signaling System 7.

Google Tìm Ra Giải Pháp Bảo Mật 2 Bước Đơn Giản, Không Cần Đến Mã OTP

Bảo mật 2 bước là phương pháp khá hiệu quả giúp tài khoản của bạn an toàn trước sự tấn công của các hacker. Hiện nay, chúng ta có thể thấy các phương pháp bảo mật 2 bước bằng cách gửi mã OTP thông qua tin nhắn SMS hoặc email. Tuy nhiên Google nghĩ ra một cách đơn giản hơn.

Google sử dụng một hệ thống thông báo đơn giản trên smartphone, để hiển thị lời nhắc khi tài khoản của bạn đăng nhập trên một thiết bị mới. Thông báo này sẽ có tùy chọn cho phép đăng nhập vào thiết bị mới, nếu đó đúng là bạn. Hoặc bạn có thể ngăn chặn không cho phép đăng nhập, nếu nghi ngờ có ai đó đánh cắp mật khẩu của mình.


Sau khi đăng nhập, bạn có thể lựa chọn lưu lại thiết lập này. Những lần đăng nhập sau đó vào thiết bị sẽ không cần bạn chấp nhận nữa.


Tuy nhiên cách thức bảo mật của Google bắt buộc thiết bị của bạn phải có kết nối internet. Mặc dù vậy nó vẫn an toàn hơn so với bảo mật 2 bước bằng SMS, bởi các hacker hoàn toàn có thể đánh cắp tin nhắn SMS gửi đến điện thoại của bạn.

Đối với người dùng iOS, để có thể sử dụng tính năng mới này bạn sẽ phải cài đặt ứng dụng Google Search trên thiết bị của mình.

Các Hacker Đột Nhập Vào Máy Chủ Của Amazon Để Đào Bitcoin

Báo cáo của RedLock cho biết, có ít nhất hai công ty sử dụng dịch vụ điện toán đám mây Amazon Web Services bị các hacker tấn công và chiếm quyền sử dụng.

Ngày xưa, các hacker tấn công vào máy chủ để đánh cắp dữ liệu, hoặc mã hóa dữ liệu để đòi tiền chuộc. Giờ đây, các hacker không cần đánh cắp dữ liệu mà vẫn có thể kiếm được những khoản tiền khổng lồ. Tất cả là nhờ tiền ảo lên ngôi.

Báo cáo của RedLock cho biết, có ít nhất hai công ty sử dụng dịch vụ điện toán đám mây Amazon Web Services bị các hacker tấn công và chiếm quyền sử dụng. Tuy nhiên không có bất kỳ dữ liệu nào của cả hai công ty bị đánh cắp, những tên hacker này chỉ muốn lợi dụng sức mạnh xử lý của máy chủ AWS để đào tiền ảo Bitcoin.


“Theo phân tích, chúng tôi đã phát hiện ra các hacker thực hiện việc khai thác tiền ảo Bitcoin thông qua một trong số các Kubernetes”, RedLock cho biết. Kubernetes là một công nghệ mã nguồn mở được tạo ra bởi Google, giúp người dùng viết các ứng dụng cho đám mây dễ dàng hơn.


Các công ty bị hacker tấn công là Aviva và Gemalto, cả hai đều là những công ty đa quốc gia có giá trị nhiều tỷ USD. Việc tấn công và lợi dụng đám mây Amazon để đào Bitcoin không gây quá nhiều ảnh hưởng cho các công ty này, tuy nhiên Amazon có thể bị thiệt hại do sức mạnh xử lý của máy chủ bị lợi dụng vào mục đích khác.

Kỷ nguyên mới của hacker

Với việc tiền ảo cryptocurrency lên ngôi, bất kỳ ai cũng có thể khai thác thông qua những hệ thống máy tính cá nhân. Tuy nhiên để có thể kiếm được khoản tiền lớn, những “người đào mỏ” sẽ phải đầu tư hệ thống máy tính đắt tiền và chi phí hoạt động cũng rất tốn kém.

Việc khai thác Bitcoin cũng đang ngày càng trở nên khó khăn hơn, do số lượng Bitcoin là có hạn và hiện tại cũng có rất nhiều người tham gia vào việc đào Bitcoin. Thậm chí có những công ty được thành lập, với hệ thống nhà xưởng quy mô lớn chuyên đào Bitcoin.


Chính vì vậy, các hacker đã nghĩ ra việc tấn công vào các máy chủ của dịch vụ đám mây, tận dụng sức mạnh xử lý mạnh mẽ để tiến hành đào Bitcoin cho bản thân.

RedLock phát hiện ra các dịch vụ đám mây lớn nhất hiện nay như Amazon Web Services, Google Cloud Microsoft Azure đều có lỗ hổng dễ dàng bị hacker khai thác. Và không phải tất cả các vụ tấn công đều từ hacker bên ngoài.

Hồi tháng 1, một nhân viên của Cục Dự trữ Liên bang Mỹ đã bị sa thải và phạt tiền, do đào Bitcoin trên các máy chủ thuộc Ngân hàng Trung ương Hoa Kỳ.

Giá đồng Bitcoin đang chạm ngưỡng 4.300 USD, và theo tính toán có thể khai thác tổng cộng hơn 21 triệu Bitcoin trên mạng internet toàn cầu. Đó là chưa kể đến những đồng tiền ảo khác cũng có giá trị rất lớn như Ethereum.


Thứ Sáu, 6 tháng 10, 2017

HƯỚNG DẪN CÁCH KÍCH HOẠT CÁC SẢN PHẨM ADOBE


Sức mạnh mà các sản phẩm của hãng Adobe mang lại có lẽ không cần bàn cãi nhiều. Tuy nhiên giá sản phẩm đưa ra không phải ai cũng có khả năng đáp ứng. Nếu như bạn có mã kích hoạt thì quá tuyệt, còn không hãy đọc bài viết này. Bài viết hướng dẫn cách bẻ khóa hầu hết tất cả các sản phẩm của hãng Adobe với công cụ mang tên Universal Adobe Patcher.
Trước tiên hãy cùng điểm qua các sản phẩm mà anh tài này có thể kích hoạt được nhé. Phiên bản hiện tại là 2.0 hỗ trợ đến bản CC 2017.


Tất cả những ứng dụng của Adobe
Adobe After Effects CC 2017 (64-Bit)
Adobe Animate CC 2017 (64-Bit)
Adobe Audition CC 2017 (64-Bit)
Adobe Bridge CC 2017 (64-Bit)
Adobe Character Animator CC (Beta) (64-Bit)
Adobe Dreamweaver CC 2017 (64-Bit)
Adobe Illustrator CC 2017 (64-Bit)
Adobe InCopy CC 2017 (64-Bit)
Adobe InDesign CC 2017 (64-Bit)
Adobe Media Encoder CC 2017 (64-Bit)
Adobe Muse CC 2017 (64-Bit)
Adobe Photoshop CC 2017 (64-Bit)
Adobe Prelude CC 2017 (64-Bit)
Adobe Premiere Pro CC 2017 (64-Bit)
Adobe Bridge CC 2017 (32-Bit)
Adobe Dreamweaver CC 2017 (32-Bit)
Adobe Illustrator CC 2017 (32 Bit)
Adobe InCopy CC 2017 (32-bit)
Adobe InDesign CC 2017 (32-bit)
Adobe Photoshop CC 2017 (32-bit)
Adobe After Effects CC 2015.3 (64-Bit)
Adobe Animate CC 2015.2 (64-Bit)
Adobe Audition CC 2015.2 (64-Bit)
Adobe Illustrator CC 2015.3 (64-Bit)
Adobe Media Encoder CC 2015.4 (64-Bit)
Adobe Muse CC 2015.2 (64-Bit)
Adobe Photoshop CC 2015.5 (64-Bit)
Adobe Prelude CC 2015.4 (64-Bit)
Adobe Premiere Pro CC 2015.3 (64-Bit)
Adobe Illustrator CC 2015.3 (32 Bit)
Adobe Photoshop CC 2015.5 (32-bit)
Adobe After Effects CC 2015 (64-Bit)
Adobe Audition CC 2015 (64-Bit)
Adobe Bridge CC 2015 (64-Bit)
Adobe Character Animator CC (Preview) (64-Bit)
Adobe Dreamweaver CC 2015 (64-Bit)
Adobe Edge Animate CC 2015 (64-Bit)
Adobe Flash Professional CC 2015 (64-Bit)
Adobe Illustrator CC 2015 (64-Bit)
Adobe InCopy CC 2015 (64-Bit)
Adobe InDesign CC 2015 (64-Bit)
Adobe Media Encoder CC 2015 (64-Bit)
Adobe Muse CC 2015 (64-Bit)
Adobe Photoshop CC 2015 (64-Bit)
Adobe Photoshop Lightroom CC 2015 (64-Bit)
Adobe Prelude CC 2015 (64-Bit)
Adobe Premiere Pro CC 2015 (64-Bit)
Adobe SpeedGrade CC 2015 (64-Bit)
Adobe Acrobat Pro DC 2015 (32-Bit)
Adobe Bridge CC 2015 (32-Bit)
Adobe Dreamweaver CC 2015 (32-Bit)
Adobe Illustrator CC 2015 (32 Bit)
Adobe InCopy CC 2015 (32-bit)
Adobe InDesign CC 2015 (32-bit)
Adobe Photoshop CC 2015 (32-bit)
Adobe FrameMaker 2015 (32-bit)
Adobe Presenter Video Express 11 (64-bit)
Adobe Presenter 11 (32-bit)
Adobe Presenter Video Express 11 (32-bit)
Adobe Elements 15 Organizer (64-Bit)
Adobe Photoshop Elements 15 (64-Bit)
Adobe Premiere Elements 15 (64-Bit)
Adobe Elements 14 Organizer (64-Bit)
Adobe Photoshop Elements 14 (64-Bit)
Adobe Premiere Elements 14 (64-Bit)
Adobe Elements 14 Organizer (32-Bit)
Adobe Photoshop Elements 14 (32-Bit)
Adobe Premiere Elements 14 (32-Bit)
Adobe After Effects CC 2014 (64-Bit)
Adobe Audition CC 2014 (64-Bit)
Adobe Dreamweaver CC 2014 (64-Bit)
Adobe Flash CC 2014 (64-Bit)
Adobe Illustrator CC 2014 (64-Bit)
Adobe InCopy CC 2014 (64-Bit)
Adobe InDesign CC 2014 (64-Bit)
Adobe Media Encoder CC 2014 (64-Bit)
Adobe Muse CC 2014 (64-Bit)
Adobe Photoshop CC 2014 (64-Bit)
Adobe Prelude CC 2014 (64-Bit)
Adobe Premiere Pro CC 2014 (64-Bit)
Adobe SpeedGrade CC 2014 (64-Bit)
Adobe Dreamweaver CC 2014 (32-Bit)
Adobe Edge Animate CC 2014 (32-Bit)
Adobe Illustrator CC 2014 (32-Bit)
Adobe InCopy CC 2014 (32-bit)
Adobe InDesign CC 2014 (32-bit)
Adobe Photoshop CC 2014 (32-bit)
Adobe Elements 13 Organizer (64-Bit)
Adobe Photoshop Elements 13 (64-Bit)
Adobe Premiere Elements 13 (64-Bit)
Adobe Elements 13 Organizer (32-Bit)
Adobe Photoshop Elements 13 (32-Bit)
Adobe Premiere Elements 13 (32-Bit)
Adobe After Effects CC (64-Bit)
Adobe Audition CC (64-Bit)
Adobe Bridge CC (64-Bit)
Adobe Flash Builder 4.7 (64-Bit)
Adobe Flash Professional CC (64-Bit)
Adobe Illustrator CC (64-Bit)
Adobe InCopy CC (64-Bit)
Adobe InDesign CC (64-Bit)
Adobe Media Encoder CC (64-Bit)
Adobe Photoshop CC Extended (64-Bit)
Adobe Prelude CC (64-Bit)
Adobe Premiere Pro CC (64-Bit)
Adobe SpeedGrade CC (64-Bit)
Adobe Acrobat XI Pro (32-Bit)
Adobe Bridge CC (32-Bit)
Adobe Dreamweaver CC (32-Bit)
Adobe Edge Animate CC (32-Bit)
Adobe Flash Builder 4.7 (32-Bit)
Adobe Illustrator CC (32-Bit)
Adobe InCopy CC (32-Bit)
Adobe InDesign CC (32-Bit)
Adobe Muse CC (32-Bit) [Many thanks to sinaz for the flash
resources rebuilder]
Adobe Photoshop CC Extended (32-Bit)
Adobe FrameMaker 12 (32-bit)
Adobe Premiere Elements 12 (64-Bit)
Adobe Elements 12 Organizer (32-Bit)
Adobe Photoshop Elements 12 (32-Bit)
Adobe Premiere Elements 12 (32-Bit)
Adobe Photoshop Lightroom 5.x CC (64-Bit)
Adobe Photoshop Lightroom 5.x (64-Bit)
Adobe Photoshop Lightroom 5.x CC (32-Bit)
Adobe Photoshop Lightroom 5.x (32-Bit)
Adobe After Effects CS6 (64-Bit)
Adobe Bridge CS6 (64-Bit)
Adobe Encore CS6 (64-Bit)
Adobe Illustrator CS6 (64-Bit)
Adobe Media Encoder CS6 (64-Bit)
Adobe Photoshop CS6 Extended (64-Bit)
Adobe Premiere Pro CS6 (64-Bit)
Adobe SpeedGrade CS6 (64-Bit)
Adobe Acrobat X Pro (32-Bit)
Adobe Audition CS6 (32-Bit)
Adobe Bridge CS6 (32-Bit)
Adobe Dreamweaver CS6 (32-Bit)
Adobe Fireworks CS6 (32-Bit)
Adobe Flash Builder 4.6 (32-Bit)
Adobe Flash Professional CS6 (32-Bit)
Adobe Illustrator CS6 (32-Bit)
Adobe InDesign CS6 (32-Bit)
Adobe Media Encoder CS6 (32-Bit)
Adobe Photoshop CS6 Extended (32-Bit)
Adobe Prelude CS6 (32-Bit)
Adobe FrameMaker 11 (32-bit)
Adobe Premiere Elements 11 (64-Bit)
Adobe Elements 11 Organizer (32-Bit)
Adobe Photoshop Elements 11 (32-Bit)
Adobe Premiere Elements 11 (32-Bit)
Adobe Photoshop Lightroom 4.x (64-Bit)
Adobe Photoshop Lightroom 4.x (32-Bit)
Adobe After Effects CS5.5 (64-Bit)
Adobe Media Encoder CS5.5 (64-Bit)
Adobe Photoshop CS5.1 Extended (64-Bit)
Adobe Premiere Pro CS5.5 (64-Bit)
Adobe Audition CS5.5 (32-Bit)
Adobe Bridge CS5.1 (32-Bit)
Adobe Contribute CS5.1 (32-Bit)
Adobe Device Central CS5.5 (32-Bit)
Adobe Dreamweaver CS5.5 (32-Bit)
Adobe Encore CS5.1 (32-Bit)
Adobe Fireworks CS5.1 (32-Bit)
Adobe Flash Builder 4.5 (32-Bit)
Adobe Flash Catalyst CS5.5 (32-Bit)
Adobe Flash CS5.5 (32-Bit)
Adobe Illustrator CS5.1 (32-Bit)
Adobe InDesign CS5.5 (32-Bit)
Adobe Media Encoder CS5.5 (32-Bit)
Adobe Photoshop CS5.1 Extended (32-Bit)
Adobe FrameMaker 10 (32-bit)
Adobe Premiere Elements 10 (64-Bit)
Adobe Elements 10 Organizer (32-Bit)
Adobe Photoshop Elements 10 (32-Bit)
Adobe Premiere Elements 10 (32-Bit)
Adobe Photoshop Lightroom 3.x (64-Bit)
Adobe Photoshop Lightroom 3.x (32-Bit)
Adobe After Effects CS5 (64-Bit)
Adobe Media Encoder CS5 (64-Bit)
Adobe Photoshop CS5 Extended (64-Bit)
Adobe Premiere Pro CS5 (64-Bit)
Adobe Bridge CS5 (32-Bit)
Adobe Contribute CS5 (32-Bit)
Adobe Device Central CS5 (32-Bit)
Adobe Dreamweaver CS5 (32-Bit)
Adobe Encore CS5 (32-Bit)
Adobe Fireworks CS5 (32-Bit)
Adobe Flash Builder 4 (32-Bit)
Adobe Flash Catalyst CS5 (32-Bit)
Adobe Flash CS5 (32-Bit)
Adobe Illustrator CS5 (32-Bit)
Adobe InDesign CS5 (32-Bit)
Adobe Media Encoder CS5 (32-Bit)
Adobe Photoshop CS5 Extended (32-Bit)
Adobe Soundbooth CS5 (32-Bit)
Adobe FrameMaker 9 (32-bit)
Adobe Elements 9 Organizer (32-Bit)
Adobe Photoshop Elements 9 (32-Bit)
Adobe Premiere Elements 9 (32-Bit)
Adobe Photoshop CS4 Extended (64-Bit)
Adobe Acrobat 9 (32-Bit)
Adobe After Effects CS4 (32-Bit)
Adobe Contribute CS4 (32-Bit)
Adobe Dreamweaver CS4 (32-Bit)
Adobe Encore CS4 (32-Bit)
Adobe Fireworks CS4 (32-Bit)
Adobe Flash CS4 (32-Bit)
Adobe Illustrator CS4 (32-Bit)
Adobe InDesign CS4 (32-Bit)
Adobe Media Encoder CS4 (32-Bit)
Adobe OnLocation CS4 (32-Bit)
Adobe Photoshop CS4 Extended (32-Bit)
Adobe Premiere Pro CS4 (32-Bit)
Adobe Soundbooth CS4 (32-Bit)

Như vậy thì tóm gọn lại công cụ này kích hoạt được từ bản CS4, các bản Photoshop Lightroom, Photoshop Elements, Premiere Elements, Acrobat...rất tuyệt.

Cách làm chung như sau
Tải công cụ :

Download

Pass giải nén :
nopromises15

Hướng dẫn cách thực hiện :
1. Ngắt mạng

2. File cài đặt tải về thường có 3 định dạng
  • + 7z hoặc zip thì dùng trình giải nén để giải nén
  • + exe thì mở trực tiếp nó sẽ giải nén ra 1 thư mục ở ngoài desktop
3. Bạn cài đặt ở chế độ Try


Các bước tiếp theo chỉ có next và next khá đơn giản

4. Sau khi cài xong thì tiến hành giải nén công cụ Universal Adobe Patcher chạy nó bằng quyền admin, tìm đến sản phẩm mà bạn đang cài rồi nhấn Patch


Rất đơn giản đúng không. chúc các bạn thành công

Chủ Nhật, 25 tháng 6, 2017

Hướng dẫn xử lý nhanh khi bị Facebook bắt quét virus

Mấy tuần nay tự dưng tớ bị Facebook bắt quét virus liên tục. Trong nhóm J2TEAM Community cũng thấy có mấy bạn đăng bài hỏi. Gặp nhiều nên có kinh nghiệm, bài này tớ đăng lên để chia sẻ mẹo mà tớ thường làm để có thể xử lý nhanh khi gặp vụ này.

Với hướng dẫn trong bài viết này, thay vì phải chờ đợi lâu thì bạn có thể đăng nhập trở lại Facebook trong vòng một phút. Hi vọng sẽ giúp được nhiều bạn!

Làm gì khi bị Facebook bắt quét virus?

Khi đang dùng Facebook mà bỗng dưng bị đăng xuất, đăng nhập lại thì thấy cái thông báo như thế này:


Các bạn nhấn vào Continue, Facebook sẽ yêu cầu tải một scanner của hãng AV nào đó trong danh sách sau:

  • Kaspersky
  • ESET
  • TrendMicro
  • F-Secure

Đây là những đối tác của Facebook nhé! Trong trường hợp của mình thì là ESET.


Các bạn nhấn nút Download. Sau khi tải xong thì mở file đó lên, lúc này bạn sẽ không thấy có chương trình nào hiện lên cả vì nó chạy ngầm. Sử dụng các công cụ quản lý tiến trình (như Process Explorer) sẽ thấy.

Lưu ý, tới đây là đoạn quan trọng nhất của bài viết. Thông thường thì nhiều bạn sẽ phải chờ cho tới khi cái scanner kia chạy xong mới có thể đăng nhập trở lại Facebook, mà thời gian nó quét thì khá là lâu (có khi lên tới vài tiếng đồng hồ).

Dù bạn có mở Facebook bao nhiêu lần thì nó cũng sẽ chuyển hướng bạn tới cái bước 2 ở trên để tải scanner. Thay vào đó, hãy mở trang nào đó không phải trang chủ Facebook, ví dụ mình hay vào Settings. Facebook sẽ yêu cầu bạn đăng nhập để truy cập trang này. Khi đăng nhập vào thì nó sẽ hiện như này:


Nhấn vô Continue to Facebook, thế là bạn đã đăng nhập được vào Facebook mà không cần chờ scanner quét xong.

Nguồn : Junookyo Blog's

Thứ Hai, 5 tháng 9, 2016

Nhóm Hacker Anonymous gửi lời nhắn tới cộng đồng các Hacker Việt Nam

Anonymous - nhóm hacker quy mô và nguy hiểm nhất thế giới hiện nay, đang thực hiện một chiến dịch chống lại các tổ chức khủng bố hồi giáo cực đoan như Al Qeada, IS... như một cách để đáp lại vụ tấn công đẫm máu nhằm vào tòa soạn tờ tạp chí biếm họa Charlie Hebdo của Pháp cách đây không lâu

Nhóm Hacker cũng đã khẳng định: "Chúng tôi coi đây là lời kêu gọi về sự công bằng cho thế giới"


Nhóm hacker Anonymous vừa cho đăng tải một đoạn video ngắn với tiêu đề “Tin nhắn gửi đến cộng đồng Hacker Việt Nam”, trong video của Anonymous, họ gửi lời nhắn tới cộng đồng của Hacker Việt Nam và những người tự xưng là Anonymous tại Việt Nam.

"Anh em thân mến. Bây giờ là thời gian để mở mắt của các bạn!

Thông điệp chúng tôi muốn gửi đến cộng đồng của Hacker Việt Nam và những người tự xưng là Anonymous Việt Nam, khi đất nước các bạn ở trong giai đoạn mục nát và thối rữa.

Tự do ngôn luận đã không bao giờ tồn tại trong đất nước của các bạn. Đây là lý do chúng tôi muốn gửi cho các bạn tin nhắn này.


Chúng tôi có 5 lý do để gửi tin nhắn này

1. Cảnh sát "cướp" tiền người đi đường, ngay cả một phần chính phủ từ trên xuống dưới cũng ăn đút lót, muốn được trở thành các nhà độc tài. Mỗi lớp học trong hệ thống của chính phủ xuất phát cho các bạn về tự do ngôn luận và biểu ngữ chính trị. Các bạn cần phải lên tiếng và bảo vệ người dân của đất nước của bạn.

2. Tất cả trẻ em ở nước các bạn đã bị tra tấn và đánh đập đến chết vì một số người thuộc diện đóng. Sau đó học sinh lấy cơ thể của họ để đổi lấy điểm. Nếu vậy thì chúng tôi không hiểu được nhiệm vụ của Bộ giáo dục của đất nước của các bạn được tạo ra để làm gì?

Cộng đồng Hacker Việt Nam hoặc những người tự xưng là Anonymous Việt Nam cần phải chiến đấu và đòi công lý cho các nạn nhân.

3. Mỗi lần các bạn sử dụng logo của chúng tôi, các bạn phải hiểu rõ những lý tưởng của chúng tôi chính là công lý và sự tự do. Để bảo vệ tương lai cho nhân dân và vì lợi ích của mọi người, các bạn cần phải biết thực tế là các nhà lãnh đạo của đất nước các các bạn đã và đang lẩn trốn. Nếu các bạn không hiểu những điều này thì các bạn không xứng đáng sự dụng cái tên Anonymous của chúng tôi.

4. Nếu bất cứ ai sử dụng logo và hình ảnh của chúng tôi như một trò đùa, chúng tôi sẽ không để yên cho những người tự gọi mình là Anonymous.
Nếu các bạn làm trái với các lý tưởng của chúng tôi, các bạn đã và đang làm xấu đi cái tên của chúng tôi.

5. Anonymous không phải là một tệ nạn mại dâm đường phố.

Chúng tôi muốn các bạn đứng lên để thay đổi đất nước của chính các bạn."

Tin nhắn được đăng tải lên Youtube bởi nhóm Hacker AnonLeague - 1 chi nhánh nhỏ của nhóm Hacker Anonymous với giọng nói đã được kĩ thuật số hóa.

Thông qua đoạn clip này, nhóm Hacker Anonymous không hề có ý định mở bất kì cuộc tấn công nào mà nhắm kêu gọi người dân Việt Nam cũng như Cộng Đồng Hacker Việt Nam nên góp phần đấu tranh cho sự công bằng tại đất nước mình.

Video:

Thứ Bảy, 27 tháng 8, 2016

Facebook Account Reset Hijack Trick


Chúng ta bắt đầu nhé

http://1337day.com/exploit/description/21304 [ 50 GOLD ]
###
#[+] Title : Hack Any Facebook Account Without User Name And Password
#[+] Discovered By : Prince [ Cyber-Boss ]
#[+] Site : Cyber-Boss.Net | blog.Cyber-Boss.Net
#[+] Facebook Page : http://fb.com/cyberboss.net
#[+] Geetz : YasH , Code Injector, Arafat, Kunal
###
50 GOLD
So Are You Ready To Own Your Victim's Account With A Smart Hack ?

First Of All send a text message containing only "fb" , "FBOOK" or "F" (without quotes) to 32665

[ N.B : if you attache your account with your phone it won't work on you..so use unused mobile number]

Then You Will Get A Confirmation Message On Your Phone.
Note Down The Confirmation Code.
Now We Will Trick User To Click On The Link &quot

https://m.facebook.com/a/?c=[/url][ConfirmationCode]&_rdr

For This I Send A Fake Email To Many Users And Every Time I Succeed Big Grin

Sample Email To Make The Victim To Click On The Link ( Let The Confirmation Code Is 365kj56 In My Case ) :
------------------------------
-----------------------------------------------------------------
Hi,
Your Facebook account has been blocked because of spaming.
To regain acess follow the link

https://m.facebook.com/a/?c=365kj56&_rdr

If your account is hacked, please review the information below to get help.
- If your account or a friend's account is sending out suspicious links:

https://www.facebook.com/help/hacked

- To report abuse:

https://www.facebook.com/help/reportlinks

- For any other questions or concerns, please visit our Help Center:

https://www.facebook.com/help

Thanks,
The Facebook Team
-----------------------------------------------------------------------------------------------

As Soon As Your Victim Clicks On The Link And Clicks ACTIVATE
Thinking His ID Is Blocked You Will Get A Message On The Same Number.
Its Means Your Done Cool

Now Hurrily You Have To Do Is Goto

Http://m.facebook.com/login/easy

And Enter The Phone Number.
Then You Will Get The Link From Which We Can Acess His Account Even Without His Username & Password Big Grin

By This We Will Backdoor His Account Tongue Like Leaving A Backdoor On The Server No Matter Even
He Get To Know That He Is Tricked And He Changes The Password We Can Get The Access. We Have The Link To His Account Big Grin

Use Before Fb Remove Easy Login Or Remove This Verification Method Smile

Thanks For reading The Exploit.Hope You Own All Your Targets Thumbs Up

#[+] With A Bit Social Eng. And A Smart Hack You Can Access Any User's Account.

Nguồn Siliver Team

Hướng dẫn để an toàn trong một xã hội bất ổn



Lời nói đầu
Những nhà hoạt động chính trị, những người bất đồng chính kiến, và thậm chí những người không đảng phái bị bắt trong một xã hội bất ổn thường sợ hãi bởi vì sự an toàn của chính họ và gia đình bị đe dọa. Những công dân có thể đối mặt với sự nhục mạ và thậm chí là bạo lực bởi nhà cầm quyền và lực lượng an ninh trong nhiều tình huống. Hướng dẫn này nhằm mục đích giới thiệu đến độc giả để chuẩn bị cho họ tâm lý cần thiết để an toàn trong tình trạng bất ổn và những cuộc biểu tình, cả trực tuyến trên mạng và trong đời thường. Xa hơn nữa là nhằm hỗ trợ để tiếp tục liên lạc trong giai đoạn hạn chế Internet và đường điện thoại.

Mục lục
Lời nói đầu
Mục lục
Giới thiệu
An toàn cá nhân
An toàn vật lý
An toàn trên Internet
Bảo mật Internet
VPNs
I2P
Proxies
Tor
Phương thức liên lạc
Thông tin thêm
Email tạm thời
Các trình cắm cho Firefox

Giới thiệu
Mục 1 của bài viết này sẽ tập trung vào an toàn cá nhân, bao gồm 2 lĩnh vực đó chính là an toàn vật lý và an toàn trên mạng. Và quan trọng hơn nên nhớ rằng 2 lĩnh vực này bổ trợ, chồng chéo lên nhau: Để lộ danh tính trên mạng có thể dẫn đến việc bị xác định danh tính ngoài đời thực. Tuy nhiên, bằng việc giữ trong đầu một vài quy tắc quan trọng bạn có thể giảm thiểu tối đa cơ hội bị xác định danh tính.

An toàn cá nhân
An toàn vật lý
Chìa khóa để an toàn ngoài đời thực chính là hành động một cách bình thường, không gây ra sự chú ý quá mức cho bản thân và không tiết lộ thông tin danh tính cho bất kỳ ai. Những bước quan trọng để đạt được điều đó có thể chia thành 2 danh sách: Danh sách những việc cần làm và Danh sách những việc không được làm. Những bước này đặc biệt quan trọng nếu bạn là một nhà hoạt động chính trị.

Danh sách những việc cần làm:
- Trà trộn vào đám đông
- Phân tán vào trong dòng người
- Giữ cho hồ sơ cá nhân đơn giản
- Cập nhật thông tin, đặc biệt là những điểm tập hợp biểu tình, những trạm kiểm soát an ninh hay rào chắn.
- Tìm dấu hiệu của chung của cảnh sát mặc thường phục trong đoàn biểu tình
- Che bất cứ thứ gì có thể dùng để lần ra bạn như những hình săm hoặc sẹo
- Nếu bạn có tài liệu hay hướng dẫn biểu tình an toàn, hãy đem đến cho những người biểu tình.

Thêm những việc cần làm dành cho những người biểu tình:
- Hình thành những phương tiện an toàn để liên lạc với những người biểu tình khác
- Lên kế hoạch địa điểm tập hợp biểu tình, kế hoạch trốn thoát, và địa điểm tái tập hợp trước khi bắt đầu tham dự một cuộc biểu tình
- Tạo ra những kế hoạch dự trù, không chỉ một mà cần nhiều
- Tìm kiếm những phương thức liên lạc bởi Anonymous và Telecomix - đọc mục "Phương thức liên lạc"
- Cố gắng làm theo Anonymous's Riot Guide để tự tạo mặt nạ chống độc, các chiến thuật phối hợp.

Danh sách những việc không được làm:
- Không được tin tưởng bất cứ ai tự giới thiệu mình với bạn
- Không được tiết lộ bất cứ thông tin cá nhân nào có thể lợi dụng để xác định danh tính của bạn
- Không được nhắc đến bất kì điều gì về các mối quan hệ, gia đình hay họ hàng
- Không được nhắc đến mối ràng buộc với các nhóm hoạt động
- Không được nhắc đến Anonymous với bất kỳ ai mà bạn không biết
- Không được nhắc đến bất kỳ điều gì về quá khứ của bạn

An toàn trên Internet
Bất kỳ hoạt động nào trên Internet cũng có khả năng bị lợi dụng để lần ra vị trí của bạn. Điều quan trọng là không được tiết lộ thông tin trên Internet. Nếu bạn đang làm bất cứ điều gì gây tranh cãi trên mạng - như là thảo luận về các cuộc biểu tình hay đang viết blog, bạn phải chắc chắn giữ kín IP của mình. Bạn có thể tham khảo mục "Bảo mật Internet".

Những điều cần làm
- Giữ trong đầu rằng bất kỳ hoạt động trực tuyến nào của bạn cũng có thể bị người khác nhìn thấy.
- Nghĩ về hành động của bạn trước khi làm - đừng nói điều gì mà sau này bạn phải hối hận, nó có thể được dùng làm bằng chứng để chống lại bạn.
- Tạo một mật khẩu đặc biệt và an toàn: sử dụng chữ cái, số, và các ký tự đặc biệt.
- Xóa cookies, cache sau mỗi phiên làm việc trên Internet.
- Sử dụng Private Mode trong trình duyệt bất cứ khi nào có thể.
- Sử dụng trình duyệt Firefox thay vì Internet Explorer.
- Sử dụng email tạm thời để tạo tài khoản Facebook, tham khảo mục "Email tạm thời".
- Sử dụng các trình cắm dành cho Firefox để tăng cường bảo mật.

Những việc không được làm:
- Không được sử dụng bất kỳ từ nào có trong tên của bạn để tạo tài khoản.
- Không được nhắc đến bất kỳ điều gì có thể sử dụng để xác định ra bạn, tham khảo "An toàn vật lý"
- Không được nhắc đến múi giờ
- Không được nhắc đến tính cách hoặc khả năng
- Không được nhắc đến các mối quan hệ, gia đình, họ hàng
- Không được kết nối/ ngắt kết nối đến Twitter hay Facebook... cùng một thời điểm,

Bảo mật trên Internet
Mỗi thiết bị khi tham gia vào Internet có một "địa chỉ IP". Một IP có thể bị lợi dụng để giúp xác định vị trí của một cá nhân. Vì lý do này, giấu IP của bạn là việc hết sức quan trọng. Có rất nhiều cách để thực hiện điều này. Bạn nên sử dụng càng nhiều tầng bảo mật càng tốt nếu có thể tại bất kỳ thời điểm nào để tăng cường bảo mật cho mình. Sử dụng các phương thức an toàn bảo mật trước khi đột nhiên Internet bị hạn chế. Có 3 phương thức sẽ được thảo luận trong bài viết này, đó là VPN, I2P và các proxy.

Mạng riêng ảo (VPN)
Một mạng riêng ảo, hay còn gọi là VPN là một phương thức an toàn thông tin được truyền đi trên Internet. Khi chọn một dịch vụ VPN, cố gặng chọn một dịch vụ từ một đất nước có những đạo luật để không ai có thể chạm vào sự riêng tư của bạn. Ví dụ, dịch vụ từ các quốc gia như Iceland hay Thụy Điển sẽ có độ an toàn cao hơn so với các dịch vụ ở Mỹ. Bạn cũng nên tìm một dịch vụ không lưu trữ ghi chép về người dùng hoặc thông tin thanh toán (nếu sử dụng một dịch vụ trả phí)

Các hướng dẫn cài đặt máy khách OpenVPN:
- Windows: http://www.vpntunnel.se/howto/installationguideVPNtunnelclient.pdf
- Linux: http://www.vpntunnel.se/howto/linux.pdf
- Mac: http://www.vpntunnel.se/howto/mac.txt

Các dịch vụ VPN miễn phí (không được khuyến khích):
http://cyberghostvpn.com
http://hotspotshield.com
http://proxpn.com
https://anonymityonline.org
http://bestfreevpn.com

Các dịch vụ VPN thương mại (được khuyên dùng):
http://www.swissvpn.net
http://perfect-privacy.com
https://www.ipredator.se
http://www.anonine.se
https://www.vpntunnel.se

Địa chỉ tải những dịch vụ VPN miễn phí [Không được khuyên dùng]:
Windows: HotspotShield - http://hotspotshield.com
UltraVPN - https://www.ultravpn.fr/download/ultravpn-install.exe
Mac: Ultra VPN - https://www.ultravpn.fr/download/ultravpn.dmg
Linux: UltraVPN - https://www.ultravpn.fr/forum/index.php?topic=204.0

I2P
I2P là một mạng lưới ẩn danh hỗ trợ rất nhiều ứng dụng an toàn. Chúng tôi khuyến khích bạn sử dụng pchat để kết nối đến anonops.ru và tham gia những kênh như #anonops và #oplibya.

Các trang web I2P
http://geti2p.net
http://i2p2.de

Video hướng dẫn cài I2P trên Windows


Video hướng dẫn cài I2P trên Linux

Các trang I2P hoạt động
http://inr.i2p

Sử dụng cổng giao tiếp I2P
http://www.i2p2.de/faq#ports

Portable I2P (chỉ dành cho Windows)
http://portable-i2p.blogspot.com

Duyệt web ẩn danh với I2P
Vào mục Options hay Preferences của trình duyệt -> Network/Connection Settings 
Chọn Manual Proxy Configuration
Tại mục http chèn vào "127.0.0.1", ở mục port điền "4444"
Tại mục https chèn vào "127.0.0.1", ở mục port điền "4445"

Proxies
Proxy là các kết nối trung gian có thể giúp ẩn IP của bạn. Chúng không mã hóa dữ liệu. Chúng cũng có thể được dùng để truy cập các trang web bị hạn chế truy cập. Sử dụng chúng với các dịch vụ VPN để tăng cường bảo mật cho VPN.
http://www.freeproxies.org
http://www.socks24.org
http://www.samair.ru/proxy

Tor
Tor là một mạng lưới proxy giúp ẩn đi địa chỉ IP của bạn. Nó không mã hóa dữ liệu.

Tải Tor
https://www.torproject.org

Tải TorButton cho Firefox (Bật/Tắt Tor trong trình duyệt)
https://www.torproject.org/torbutton

Phương thức liên lạc
Anonymous khuyến khích các công dân của các quốc gia đang có biểu tình kêu gọi sự trợ giúp. Phương tiện liên lạc với Anonymous tốt nhất đó chính là IRC. Hãy nhớ rằng kết nối đến IRC an toàn nhất khi sử dụng VPN hoặc I2P.

Thông tin thêm
Email tạm thời
Bạn có thể tạo email tạm thời 1 cách nhanh chúng tại những trang web sau:
http://10minutemail.com
http://www.sofort-mail.de
http://www.trash-mail.com
http://www.guerrillamail.com
http://www.spam.la

Những trình cắm, phần mở rộng hữu ích dành cho Firefox:

  • BetterPrivacy - Loại bỏ cookies khi duyệt Flash trên trình duyệt
  • NoScript - chặn Javascript
  • Ghostery - phát hiện các đoạn mã đang theo dõi bạn
  • GoogleSharing - GoogleProxy cho những địa điểm nơi mà Google bị kiểm duyệt
  • User Agent Switcher - Gửi danh tính giả mạo của trình duyệt đến máy chủ

Optimize Google

  • Outernet Explorer (MacOS) - ngăn chặn packet sniffing
  • HTTPS Everywhere - Tự động chạy https trên trang web nếu tồn tại
  • Scroogle SSL search (Google Anonymously): https://ssl.scroogle.org

Thứ Tư, 22 tháng 6, 2016

Cách xử lý khi email tự động gửi hàng loạt spam

Bỗng nhiên, vào một ngày đẹp trời, bạn nhận được những lời phàn nàn từ những người bạn bè, đồng nghiệp rằng họ nhận được rất nhiều email spam từ ... địa chỉ email của bạn. Chuyện gì xảy ra vậy trong khi bạn chẳng hề hay biết gì cả? Rất có thể email của bạn đã bị dính mã độc hoặc tệ hơn là bị hack.


Hướng xử lý
Bước 1: Ngay khi phát hiện ra địa chỉ của bạn đang gửi spam cho mọi người, hãy cố gắng thay đổi mật khẩu tức thì. Nếu thành công, nghĩa là bạn đã giải quyết được vấn đề. Nhưng nếu dịch vụ mail của bạn từ chối mật khẩu mới, vấn đề sẽ trầm trọng hơn. Kẻ tấn công đã thay đổi mật khẩu trước và giờ đang kiểm soát tài khoản của bạn. Hãy chuyển sang bước kế tiếp.


Bước 2: Nếu bạn vẫn còn kết nối và có thể nhận được thư, cố đăng nhập trên một máy tính khác hoặc dùng trình duyệt web chế độ riêng tư. Khi đăng nhập thất bại, hãy click vào đường dẫn Forgot your password hoặc Need help.
Dịch vụ mail sẽ gửi email cho bạn về một mật khẩu mới. Hy vọng, bạn sẽ nhận được nó trước kẻ tấn công.


Bước 3: Nếu 2 bước trên đều không thành công thì bạn sẽ phải liên lạc với nhà cung cấp dịch vụ như Gmail hoặc Outlook. Nếu bạn dùng một dịch vụ thư khác, bạn phải tìm cách liên lạc với họ.


Sau đây là những lời khuyên trong vấn đề bảo mật tránh tình trạng tương tự

  • Dùng mật khẩu dài, mạnh để không ai đoán ra được.
  • Sử dụng các mật khẩu khác nhau cho các dịch vụ khác nhau, kiểm soát chúng bằng phần mềm kiểm soát mật khẩu.
  • Thiết lập xác nhận 2 bước cho dịch vụ của bạn.
  • Đừng bao giờ gửi email mật khẩu của bạn cho bất kỳ ai.

Lộ diện biến thể virus máy tính mới có thể tự hủy khi bị phát hiện

Biến thể virus mới đây được các nhà nghiên cứu của hãng bảo mật Cisco phát hiện có khả năng tự hủy để tránh bị "tóm gọn" sau khi các ứng dụng phân tích virus phát hiện ra chúng.


Theo các nhà nghiên cứu bảo mật tại Cisco, một loại phần mềm độc hại mới có tên Rombertik vừa bị phát hiện cho thấy chúng có thể tự phá hủy những dữ liệu quan trọng lưu trữ trong tệp tin hệ thống Windows trên Master Boot Record (một thành phần quan trọng của ổ cứng và là nơi lưu trữ thông tin phân vùng ổ đĩa), khiến máy tự khởi động lại nhiều lần nhằm trốn sự phát hiện của các công cụ phân tích virus, phần mềm độc hại. Cùng với đó, khi Master Boot Record bị lỗi sẽ khiến khả năng phục hồi dữ liệu trên ổ cứng trở nên khó khăn hơn bao giờ hết.
Master Boot Record bắt đầu với đoạn mã thực thi trước khi hệ điều hành được khởi động. Khi Master Boot Record bị Rombertik ghi đè lên, nó sẽ hiển thị lệnh "Carbon crack attempt, failed" và sau đó đưa người dùng vào một vòng lặp vô hạn để ngăn cản hệ thống tiếp tục khởi động đúng quy trình.


Dù người dùng có khởi động lại bao nhiêu lần thì màn hình vẫn hiển thị dòng chữ trên cho tới khi máy tính được cài đặt lại hệ điều hành.


Loại phần mềm độc hại mới này cũng có thể đánh lừa được cả các công cụ sandbox (cô lập ứng dụng) của các nhà nghiên cứu bằng cách viết ra một byte dữ liệu ngẫu nhiên và chuyển tới bộ nhớ hệ thống hơn 960 triệu lần liên tục.

Chuyên gia bảo mật Graham Cluley cho biết, loại phần mềm tự hủy như Rombertik là khá hiếm bởi vì phần mềm độc hại hiện nay không bao giờ muốn gây sự chú ý bởi mục tiêu chính của chúng là âm thầm "trộm" đi những thông tin quý giá của người dùng trong thời gian dài.
Rombertik được Cisco xác định có thể sẽ xuất hiện khá nhiều thông qua thư rác và tin nhắn lừa đảo được gửi đến nạn nhân, dụ dỗ người dùng tải về và giải nén các file đính kèm chứa mã độc.
Một khi được cài đặt và lây lan trên máy tính của người dùng, phần mềm độc hại Rombertik sẽ đánh cắp thông tin đăng nhập và dữ liệu cá nhân của người dùng khi truy cập vào bất kỳ website nào trước khi gửi dữ liệu này tới kẻ tấn công.

Lỗ hỏng bảo mật đe dọa hơn 600 triệu smartphone Samsung

NowSecure vừa phát hiện ra một lỗ hổng nghiêm trọng trong ứng dụng bàn phím SwiftKey cài sẵn trên các smartphone Samsung Galaxy. Nếu khai thác thành công lỗ hỏng này, tin tặc có thể truy cập vào điện thoại, điều khiển điện thoại từ xa, cài đặt phần mềm độc hại hoặc ăn cắp dữ liệu cá nhân.


Theo báo cáo của NowSecure, hơn 600 triệu smartphone Samsung được cài sẵn ứng dụng bàn phím SwiftKey đang gặp nguy hiểm. Ryan Welton, chuyên gia bảo mật di động của NewSecure, cho biết ứng dụng SwiftKey cài sẵn có thể bị lừa tải về bản cập nhật gói ngôn ngữ qua kết nối không được mã hóa.
Mã độc có thể giả dạng gói ngôn ngữ để lây nhiễm và chiếm quyền điều khiển smartphone. Sau khi smartphone bị nhiễm mã độc, tin tặc có thể tiếp cận dữ liệu trên smartphone, tin nhắn và tất cả mọi thứ mà người dùng không hề hay biết gì.
NowSecure đã thông báo với Samsung về lỗ hỏng này từ tháng 11/2014 và Samsung hứa sẽ tung ra một bản vá lỗi cho các thiết bị trên toàn cầu. Tuy nhiên, vẫn còn hàng triệu smartphone Samsung cài sẵn SwiftKey có nguy cơ bị tấn công qua lỗ hỏng này.

Tính tới thời điểm hiện tại, chỉ phát hiện ra lỗ hỏng trên ứng dụng SwiftKey cài sẵn trên các smartphone Samsung, ứng dụng SwiftKey tải về từ Google Play Store và Apple App Store không hề có lỗ hỏng. Người dùng không thể gỡ bỏ ứng dụng SwiftKey cài sẵn trên các smartphone Samsung bởi nó được thiết lập như một ứng dụng bản địa. Từ nay cho tới khi Samsung tung ra bản vá lỗi, người dùng smartphone của hãng này nên sử dụng một bàn phím khác và không nên cập nhật nếu có thông báo cập nhật bàn phím SwiftKey.

Diệt virus, trojan trên Windows 7 không cần tải phần mềm

Mọi loại virus trên máy tính sẽ bị tiêu diệt hoàn toàn mà không cần cài đặt phần mềm.



Đa phần máy tính nào cũng sử dụng những loại phần mềm để phát hiện, tiêu diệt những chương trình virus độc hại. Tuy nhiên, thời gian chờ đợi hoàn thành quá trình diệt virus không hề nhanh, thậm chí một số chương trình sẽ khiến tốc độ chạy của máy chậm lại. Trong bài viết dưới đây, chúng tôi sẽ giới thiệu đến bạn cách diệt virus, trojan trên Windows 7 bằng tay rất nhanh mà lại hiệu quả không kém phần mềm.

Bước 1:
Nhấn tổ hợp phím Win + R xuất hiện cửa sổ Run, nhập lệnh gpedit.msc và nhấn Ok.



Bước 2:
Trong cửa sổ Loacal Group Policy Editor, kích chọn Computer Configuration tiếp tục nhấn
Administrative và chọn Templates Sytems.



Bước 3:
Tại phần Setting, nhấn chuột phải vào Removable Disks: Deny Execute access, chọn Edit.



Bước 4:
Xuất hiện hộp thoại Removable Disk: Deny execute access, tích chọn Enabled nhấn Ok và Apply để hoàn thành công đoạn thiết lập.



Bước 5:
Tại cửa sổ Run, gõ cmd và nhấn Ok.


Bước 6:
Gõ lệnh gpupdate /force để hệ thống tìm kiếm virus, trojan có trên máy tính.



Vậy là chúng ta đã hoàn thành xong công đoạn diệt virus bằng tay. Người dùng cần lưu ý, quá trình diệt này không thích hợp với USB, đĩa mềm. Kiểm tra các file trước khi copy vào máy tính vì nó chỉ có tác dụng dụng với loại virus lây lan trong máy tính. Trong quá trình diệt virus bằng tay, các thiết bị lưu trữ ngoài sẽ ngừng hoạt động.