Kèo vàng bóng đá PSG vs Aston Villa, 02h00 ngày 10/4: Gieo sầu cho cố nhân
Hư Vân - 09/04/2025 12:20 Kèo vàng bóng đá vô địch phápvô địch pháp、、
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

-
Siêu máy tính dự đoán PSG vs Aston Villa, 02h00 ngày 10/4
2025-04-13 12:19
-
Thông tin cá nhân của người dùng là một trong những cái đích nhắm tới phổ biến nhất của những kẻ lừa đảo trên mạng.
Do bối cảnh đại dịch Covid-19 diễn biến phức tạp, các vụ lừa đảo tại Việt Nam thường liên quan đến việc bán khẩu trang, cứu trợ hay đóng góp cho các quỹ vắc xin phòng Covid-19.
Theo báo cáo của Cục An toàn thông tin (Bộ Thông tin & Truyền thông), các hình thức lừa đảo phổ biến nhất hiện nay là lừa đảo tài chính (nền tảng đầu tư, website game online, kênh ngoại hối), đánh cắp danh tính, lừa đảo tình cảm qua các kênh mạng xã hội phổ biến như Zalo, Facebook.
Những vụ lừa đảo qua mạng thường được biết đến với tên gọi tấn công phishing hay tấn công giả mạo. Đây là một trong những hình thức tấn công đơn giản nhưng rất nguy hiểm bởi đối tượng nhắm đến là con người, mắt xích yếu nhất và dễ bị khai thác nhất. Tuy vậy, có nhiều cách khác nhau để chúng ta có thể nhận biết mánh khóe của những kẻ lừa đảo.
Thông thường, kẻ xấu sẽ mạo danh một cơ quan, tổ chức, doanh nghiệp hoặc cá nhân nào đó mà người dùng tin tưởng để gửi mail lừa đảo hoặc link chứa mã độc.
Cách dễ nhất để phát hiện điều này là di chuyển chuột đến vị trí của đường link đính kèm trong email. Hãy để ý xuống góc trái của trình duyệt, phần url của đường link sẽ hiện ra. Người dùng cần kiểm tra thật kỹ địa chỉ email gửi đến, tránh trường hợp bị lừa bởi một địa chỉ giả có cấu trúc gần giống địa chỉ thật.
Khi nhận email trên, rất nhiều người sẽ mất cảnh giác và ấn ngay vào link tài liệu được chia sẻ. Nếu làm điều đó, bạn đã vô tình tạo cơ hội cho kẻ xấu cài cắm dữ liệu vào thiết bị của mình. Nếu để ý địa chỉ URL của liên kết được chia sẻ, bạn sẽ thấy trong phần địa chỉ của trang Google Drive có 2 dấu gạch ngang (--). Đó là cách mà kẻ xấu đã cài cắm một địa chỉ gần giống để qua mặt bạn. Tiếp đến, hãy để ý đến phần tiêu đề của email. Một email độc hại có thể chứa tên người dùng trong phần tiêu đề hoặc tiêu đề để trống. Đây là điều cần cảnh giác bởi email thông thường luôn có tiêu đề và hiếm khi đề cập trực tiếp đến tên người dùng.
Điều quan trọng nhất nằm ở phần nội dung của email. Hãy đề cao cảnh giác nếu email gửi đến có nội dung liên quan đến việc xác minh, yêu cầu cung cấp thông tin cá nhân, thông báo về việc trúng thưởng hoặc về việc giao nhận một bưu gửi hay món tiền. Đặc biệt, cần chú ý cảnh giác nhiều hơn tới những email có nội dung liên quan đến Covid-19.
Những email lừa đảo thường dẫn dụ người dùng truy cập vào một đường link chứa mã độc hoặc một website với giao diện giả mạo để đánh cắp thông tin. Khi gặp những tình huống khả nghi, người dùng tuyệt đối không được click vào đường link dẫn đến website lạ.
Ở ví dụ này, địa chỉ người gửi “google.support” là một địa chỉ giả, không được Google sử dụng. Ngoài ra, đường liên kết đến trang đổi mật khẩu có tên miền ml-security.org. Đây hoàn toàn không phải là tên miền của Google. Người dùng cũng cần cảnh giác với các tập tin được đính kèm trong email. Điều này là cần thiết ngay cả khi những tệp đính kèm này có đuôi file dưới dạng những tập tin phổ biến như .pdf, .doc hay .xls. Rất có thể, ẩn chứa trong những file đính kèm kia là những chương trình được cài cắm nhằm tự động tải mã độc về máy của người sử dụng.
Với các tập tin đính kèm, người dùng nên sử dụng các công cụ online (Google Doc, Google Excel) để mở. Trong trường hợp các công cụ này báo lỗi hoặc không thể đọc được các tài liệu đó, khả năng cao đây là một tập tin lừa đảo. Người dùng nên xóa ngay lập tức file tài liệu này để tránh việc click nhầm.
Bên cạnh đó, người dùng cần thận trọng khi nhận được những email yêu cầu cấp quyền truy cập vào tài khoản. Để tránh rủi ro lộ lọt thông tin, người dùng chỉ nên cấp quyền truy cập đối với các nhà phát triển mà mình tin tưởng.
Trọng Đạt
Hàng loạt fanpage trường đại học bị đổi tên thành ‘Đào Xuân Trường’
Ngày 7/10, một loạt trang Facebook chính thức của các khoa, trường đại học bị đổi tên. Nhiều fanpage tâm sự của cộng đồng sinh viên các trường đại học cũng bị đổi tên.
" width="175" height="115" alt="Bí kíp để không trở thành nạn nhân của lừa đảo qua mail" />Bí kíp để không trở thành nạn nhân của lừa đảo qua mail
2025-04-13 10:22
-
Ngô Diệc Phàm thụ lý án tù 2 năm qua. Phiên tòa phúc thẩm vừa diễn ra sáng 25/7 tại Bắc Kinh với hình thức xử kín. Một nguồn tin cho biết buổi xét xử có Ngô Diệc Phàm, luật sư đại diện, các nạn nhân và nhân chứng. Ngoài ra, một cán bộ thuộc đại sứ quán Canada tại Trung Quốc cũng tham dự. Kết quả phúc thẩm chưa được công bố.
Hồi tháng 11/2022, tòa án ở quận Triều Dương, Bắc Kinh tuyên Ngô Diệc Phàm 13 năm tù vì các tội cưỡng bức, dâm loạn tập thể. Sau khi chấp hành án tù, nam diễn viên cũng sẽ bị trục xuất khỏi Trung Quốc do anh mang quốc tịch nước ngoài (Canada).
Theo bản cáo trạng, Ngô Diệc Phàm bắt đầu hành vi phạm tội từ năm 2020. Anh đã lợi dụng 3 người phụ nữ trong lúc say xỉn để thực hiện hành vi cưỡng dâm. Ngoài ra, nam diễn viên cùng một vài người đàn ông khác đã tổ chức các hoạt động thác loạn trong tiệc rượu.
"Hành vi của Ngô Diệc Phàm đã cấu thành tội hiếp dâm và tội tụ tập đám đông để thác loạn và cần phải bị trừng phạt theo pháp luật. Căn cứ vào các tình tiết phạm tội, tính chất, hoàn cảnh và hậu quả nguy hại của tội phạm, tòa án đã đưa ra phán quyết như trên", phía tòa kết luận.
Truyền thông cho biết bà Ngô Tú Cầm - mẹ Ngô Diệc Phàm thông qua luật sư nộp đơn kháng cáo lên tòa phúc thẩm với hy vọng anh được giảm án. Thời gian qua, bà Ngô cũng tích cực thay con trai khắc phục hậu quả, bao gồm gặp gỡ những người bị hại thương lượng, đền bù thiệt hại và mong họ viết đơn bãi nại.
Giới luật sư nhận định khả năng Ngô Diệc Phàm được giảm án là 50/50. Tài tử có xuất thân tốt, là nghệ sĩ thần tượng hàng đầu và chưa từng có tiền án tiền sự nào trước đây. Ngoài ra, anh chấp hành tốt án phạt tù trong 2 năm cũng như khắc phục phần nào hậu quả với các nạn nhân trước khi bị tòa tuyên án. Đây cũng được xem là tình tiết góp phần giúp Ngô Diệc Phàm được hưởng khoan hồng.
Ngô Diệc Phàm chính thức bị giam giữ hình sự từ cuối tháng 7/2021. Tới giữa tháng 8, Viện Kiểm sát nhân dân quận Triều Dương, Bắc Kinh, phê chuẩn chính thức bắt tài tử và không được bảo lãnh tại ngoại. Anh đối diện các cáo buộc hiếp dâm trẻ vị thành niên, cưỡng dâm tập thể, sử dụng ma túy, quay trộm video đồi bại, môi giới mại dâm, lừa đảo các cô gái trẻ… Vụ scandal của Ngô Diệc Phàm được đánh giá nghiêm trọng và phức tạp nhất trong showbiz Hoa ngữ từ trước tới nay.
Thúy Ngọc
Ngô Diệc Phàm ra sao sau khi bị tuyên án 13 năm vì tội hiếp dâm?Sau mức án 13 năm tù giam, gia đình Ngô Diệc Phàm nộp đơn kháng cáo mong anh được giảm án. Tài tử cũng đối diện án phạt tại Canada sau khi mãn hạn tù trở về." width="175" height="115" alt="Ngô Diệc Phàm kháng cáo vì án tù 13 năm 'quá nặng'" />
Ngô Diệc Phàm kháng cáo vì án tù 13 năm 'quá nặng'
2025-04-13 10:14
-
Kết quả của kỳ thi được sử dụng như một trong những phương thức để xét tuyển vào các trường đại học trong hệ thống ĐHQG-HCM.
Năm 2019, ngoài các trường đại học thành viên của ĐHQG-HCM, còn có 24 trường ĐH, CĐ ngoài hệ thống ĐHQG HCM sử dụng kết quả kỳ thi ĐGNL để tuyển sinh. Việc tham dự kỳ thi ĐGNL sẽ giúp thí sinh có thêm cơ hội trúng tuyển vào ngành và trường phù hợp với bản thân.
Bài thi ĐGNL tại ĐHQG TP Hồ Chí Minh chú trọng đánh giá các năng lực cơ bản để học đại học của thí sinh như: sử dụng ngôn ngữ, tư duy logic, xử lý số liệu, giải quyết vấn đề.
ĐHQG TP HCM tuyển sinh 2 đợt năm 2020 bằng kỳ thi Đánh giá năng lực. Về hình thức, bài thi gồm 120 câu hỏi trắc nghiệm khách quan đa lựa chọn với thời gian làm bài 150 phút. Về nội dung, đề thi cung cấp số liệu, dữ kiện và các công thức cơ bản nhằm đánh giá khả năng suy luận và giải quyết vấn đề, không đánh giá khả năng học thuộc lòng. Đề thi được xây dựng cùng cách tiếp cận như đề thi SAT của Hoa kỳ và đề thi TSA (Thinking Skills Assessment) của Anh.
Cấu trúc của bài thi Đánh giá năng lực gồm 3 phần: Sử dụng ngôn ngữ gồm 40 câu (Tiếng Việt 20 câu, Tiếng Anh 20 câu); Toán học, tư duy logic và phân tích số liệu gồm 30 câu; và Giải quyết vấn đề (50 câu).
Cụ thể, phần Sử dụng ngôn ngữ sẽ đánh giá năng lực đọc hiểu văn bản và sử dụng tiếng Việt, và khả năng cảm thụ, phân tích các tác phẩm văn học. Đề thi tích hợp nhiều kiến thức về ngữ văn, đòi hỏi thí sinh nắm vững những kỹ năng thực hành tiếng Việt để áp dụng vào giải quyết các vấn đề liên quan. Cùng đó, đánh giá năng lực sử dụng tiếng Anh tổng quát ở cấp độ A2-B1 theo khung năng lực ngoại ngữ 6 bậc, thông qua các nội dung: lựa chọn cấu trúc câu, nhận diện lỗi sai, đọc hiểu câu, đọc hiểu đoạn văn.
Phần Toán học, tư duy logic và phân tích số liệu sẽ đánh giá khả năng áp dụng các kiến thức toán học; khả năng tư duy logic; khả năng diễn giải, so sánh phân tích số liệu.
Còn phần Giải quyết vấn đề sẽ đánh giá khả năng hiểu các kiến thức giáo khoa cơ bản và áp dụng để giải quyết các vấn đề cụ thể thuộc năm lĩnh vực, gồm ba lĩnh vực khoa học tự nhiên (hóa học, vật lý, sinh học) và hai lĩnh vực khoa học xã hội (địa lí, lịch sử).
Để tạo điều kiện cho thí sinh tham dự, kỳ thi Đánh giá năng lực năm 2020 sẽ được tổ chức vào 2 đợt ở nhiều địa phương khác nhau:
Đợt 1 vào 29/3/2020 (Chủ nhật) tại: TP Hồ Chí Minh; Khu vực Đồng bằng sông Cửu Long tại Bến Tre và An Giang; Khu vực miền Trung tại Nha Trang.
Đợt 2 vào ngày 5/7/2020 (Chủ nhật) tại: TP Hồ Chí Minh; Khu vực Đồng bằng sông Cửu Long tại Cần Thơ; Khu vực miền Trung tại Nha Trang.
Thí sinh có thể đăng ký dự thi và đăng ký xét tuyển thông qua cổng thông tin trực tuyến tại địa chỉ: http://thinangluc.vnuhcm.edu.vn/
Thí sinh có thể xem các thông tin liên quan đến kỳ thi như: bài thi mẫu; hướng dẫn đăng ký dự thi và đóng lệ phí dự thi; các câu hỏi thường gặp về kỳ thi tại địa chỉ http://thinangluc.vnuhcm.edu.vn/ hoặc http://cete.vnuhcm.edu.vn/thi-danh-gia-nang-luc.html.
Thanh Hùng
Bộ Giáo dục không công bố đề minh họa thi THPT quốc gia 2020
- Ông Mai Văn Trinh, Cục trưởng Cục Quản lý chất lượng (Bộ GD-ĐT) cho biết Bộ sẽ không xây dựng và công bố đề thi minh họa cho kỳ thi THPT quốc gia năm 2020.
" width="175" height="115" alt="ĐHQG TP HCM tuyển sinh 2 đợt năm 2020 bằng kỳ thi Đánh giá năng lực" />ĐHQG TP HCM tuyển sinh 2 đợt năm 2020 bằng kỳ thi Đánh giá năng lực
2025-04-13 10:04



Nhiều doanh nghiệp tìm đến Penetration Testing (Pentest – Kiểm thử thâm nhập) như một giải pháp bảo mật, giúp tránh xa tầm tay của hacker. Sự thật, không phải như thế.
Các nhà tư vấn bảo mật tin rằng “To beat a hacker, you gotta think like one” (Tạm dịch: Để đánh bại một hacker, bạn phải suy nghĩ như họ). Sự thật, Pentester (Người kiểm thử thâm nhập) không thể có được suy nghĩ và cách tấn công như một hacker, vì hacker không bị giới hạn bởi bất kì điều gì nhưng Pentester thì lại có rất nhiều hạn chế về phạm vi, thời gian, kỹ thuật. Do đó yêu cầu thực hiện kiểm thử thâm nhập từ góc nhìn của một hacker là điều không thể xảy ra. Sau đây là những lý do mà pentester không thể là một hacker.
![]() |
Theo ECQ, công ty tư vấn bảo mật cho rằng pentest chỉ giúp tìm những lỗ hổng bảo mật, cách khai thác và các nguy cơ bị tấn công vào thời điểm kiểm tra, với cấu hình và các cơ chế bảo mật đang có. Không điều gì có thể đảm bảo sau khi thực hiện Pentest hệ thống sẽ an toàn.
Ngoài ra, mức độ hiệu quả và bức tranh tổng thể về cấu trúc bảo mật của doanh nghiệp còn dựa trên phạm vi kiểm tra, các kỹ thuật được phép sử dụng trong quá trình kiểm thử thâm nhập. Đặt câu hỏi “Điều gì doanh nghiệp sợ nhất khi bị tấn công mạng?” Để xác định tiêu chí thành công cũng là kim chỉ nam để nhóm pentest tập trung đi đúng mục tiêu.
Vulnerability Assessment (VA - Dò quét lỗ hổng bảo mật) và Penetration Testing (Pentest - Kiểm thử thâm nhập) thường bị các công ty bảo mật đánh tráo khái niệm, khách hàng thường được đề xuất dịch vụ Pentest nhưng báo cáo nhận lại chỉ nằm ở mức độ của VA. Giá trị của hai dịch vụ này vẫn bị nhập nhằng và mơ hồ. Vậy điểm khác nhau thật sự nằm ở đâu?
Để dễ hiểu hơn cho hai dịch vụ này, chúng ta có một ví dụ mình hoạ: Hãy tưởng tượng một toà nhà có 30 tầng, cửa sổ của tầng 5 và tầng 29 đều mở. Một giả thuyết được đặt ra là kẻ trộm có thể vào bên trong bằng cửa sổ. VA sẽ cho ra báo cáo là tầng 5 và tầng 29 mở cửa, mức độ nguy hiểm như nhau.
Pentest sẽ chỉ tầng 5 là nguy cơ có thật vì đang có một loại thang đủ cao, giúp kẻ trộm trèo tới đây. Pentester phải chứng minh rằng điều này có thật bằng cách anh ta sẽ dùng chiếc thang đó trèo vào bên trong và để lại bằng chứng là anh ta đã tới đây. Còn tầng 29 là lỗ hổng có thật nhưng nguy cơ thấp hơn rất nhiều vì không có chiếc thang nào có thể giúp ăn trộm leo tới hoặc phải sử dụng trực thăng để tiếp cận.
Các hoạt động của VA giúp tiết kiệm chi phí và thời gian nhờ sử dụng các công cụ tự động để rà soát các lỗ hổng bảo mật nhưng độ chính xác không được đảm bảo. Pentest là công việc được thực hiện sau VA và sử dụng thêm các kỹ thuật thủ công để độ chính xác cao hơn. Ngoài ra, Pentest còn giúp chứng minh các nguy cơ có thật thông qua việc khai thác thành công các lỗ hổng. Do đó, giá cả đi đôi cùng chất lượng, những lời mời gọi kiểm thử xâm nhập giá rẻ thực chất giá trị nhận được chỉ là bản báo cáo công cụ quét lỗi tự động.
Tóm lại, kiểm thử thâm nhập không giúp bảo mật hơn, dịch vụ này chỉ giúp chứng minh vào thời điểm hiện tại hệ thống có thể bị tấn công như thế nào. Khả năng lặp lại lỗi vẫn có thể xảy ra do cấu trúc bảo mật, công nghệ, quy trình đã sai ngay từ khi bắt đầu. Bảo mật luôn cần đầy đủ ba yếu tố phòng chống, phát hiện và phản ứng. Không hệ thống nào được cho hoàn hảo dù thường xuyên thực hiện kiểm thử thâm nhập, sẽ là lời nói dối khi công ty bảo mật nói rằng họ có thể kiểm tra hết tất cả các lỗ hổng. Và đừng quên Zero-day (lỗ hổng chưa được biết đến và không có bản vá lỗi) là một phần của cuộc sống.
Mọi thông tin liên hệ:Công ty TNHH E-CQURITY VIỆT NAM (ECQ)
Website: https://www.e-cq.net
Fanpage: https://www.facebook.com/ecqnet
Hotline: +84 28 627 277 04
Văn phòng chính: 33 Ubi Ave 3, #08-66, Vertex, Singapore, 408868
Văn phòng Hồ Chí Minh: 16-18 Xuân Diệu, Phường 4, Quận Tân Bình, Thành phố Hồ Chí Minh" alt="Pentest không phải là giải pháp bảo mật, đừng tin vào quảng cáo" width="90" height="59"/>
Pentest không phải là giải pháp bảo mật, đừng tin vào quảng cáo

- Nhận định, soi kèo Arsenal vs Brentford, 23h30 ngày 12/4: Phong độ lên cao
- Khốc liệt 2,6 triệu người trẻ cạnh tranh các vị trí công chức
- Đề tham khảo thi THPT quốc gia 2020 môn Địa lý
- Giới trẻ nô nức đi xin chữ đầu năm
- Nhận định, soi kèo Borneo Samarinda vs Persib Bandung, 19h00 ngày 11/4: Tiếp tục dẫn đầu
- Mỹ trừng phạt lãnh đạo nhóm tin tặc REvil, thu về hơn 6 triệu USD tiền chuộc
- Gương mặt của Cổ Thiên Lạc gây bàn tán
- 4 mỹ nhân có vòng một 'dao kéo' đẹp nhất showbiz Việt
- Kèo vàng bóng đá Udinese vs AC Milan, 01h45 ngày 12/4: Tin vào Rossoneri
