#antoanthongtin — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #antoanthongtin, aggregated by home.social.
-
Xuất hiện Moltroad – "Silkroad cho tác nhân tự động", cho phép hàng triệu tác nhân AI truy cập internet, sử dụng dữ liệu bất hợp pháp (tài khoản, cookie từ mã độc) để tấn công ransomware tự động, thu lợi và mở rộng quy mô. Mối đe dọa an ninh mạng mới cần được cảnh giác.
#Cybersecurity #AI #Ransomware #Moltroad #Openclaw #AnToanThongTin #AI #AnNinhManghttps://www.infostealers.com/article/the-autonomous-adversary-from-chatbot-to-criminal-enterprise/
-
Xuất hiện Moltroad – "Silkroad cho tác nhân tự động", cho phép hàng triệu tác nhân AI truy cập internet, sử dụng dữ liệu bất hợp pháp (tài khoản, cookie từ mã độc) để tấn công ransomware tự động, thu lợi và mở rộng quy mô. Mối đe dọa an ninh mạng mới cần được cảnh giác.
#Cybersecurity #AI #Ransomware #Moltroad #Openclaw #AnToanThongTin #AI #AnNinhManghttps://www.infostealers.com/article/the-autonomous-adversary-from-chatbot-to-criminal-enterprise/
-
🛡️ Phát triển AI tự động tuân thủ (STIG/CMMC) trong môi trường cách ly tuyệt đối:
- Chạy offline 100% trên Llama, không internet/cloud
- Tương tác qua app, không truy cập trực tiếp vào LLM
- Thách thức: chọn model nhẹ + thiết kế workflow độc lậpAi đang xây hệ thống tương tự? #AI #CyberSecurity #Compliance #LocalLLM #BảoMật #TuânThủ #AnToànThôngTin
-
🛡️ Phát triển AI tự động tuân thủ (STIG/CMMC) trong môi trường cách ly tuyệt đối:
- Chạy offline 100% trên Llama, không internet/cloud
- Tương tác qua app, không truy cập trực tiếp vào LLM
- Thách thức: chọn model nhẹ + thiết kế workflow độc lậpAi đang xây hệ thống tương tự? #AI #CyberSecurity #Compliance #LocalLLM #BảoMật #TuânThủ #AnToànThôngTin
-
🔍 Claude - AI giúp tự động kiểm tra nhật ký bảo mật vigil, phát hiện bất thường trong 1 giờ gần nhất thay vì sao chép thủ công. Công cụ hữu ích cho các nhiệm vụ an ninh mạng! 🤖
#AI #Security #Automation #AnToànThôngTin #TựĐộngHóa
https://www.reddit.com/r/LocalLLaMA/comments/1qsj2x7/mcp_for_security/
-
Hầu hết công cụ email AI vô tình tiết lộ dữ liệu nhạy cảm như mật khẩu, PIN, thông tin thẻ. Một số thậm chí đưa cả ID quốc gia vào bản tóm tắt. Đây là lỗ hổng bảo mật nghiêm trọng! SmartMail được thiết kế để loại bỏ thông tin nhạy cảm trước khi AI xử lý — tự động hóa an toàn, riêng tư. Đang trong giai đoạn thử nghiệm. #AI #EmailSecurity #SmartMail #BảoMật #TríTuệNhânTạo #AnToànThôngTin
https://www.reddit.com/r/SideProject/comments/1qsdguf/most_ai_email_tools_accidentally_expose_your/
-
Hầu như mất hợp đồng 40 nghìn USD vì widget lời chứng ngoài (Bài học an ninh) 🚨 Một công ty gần mất deal do widget này không được phân tích an ninh. Lời khuyên: chọn tool kỹ lưỡng, kiểm tra nơi lưu trữ dữ liệu và hạn chế miền. #SaaS #AnNinhMang #Business #CôngNghệPhầnMềm #AnToànThôngTin #DoanhNghiệp
https://www.reddit.com/r/SaaS/comments/1qs0bwl/we_almost_lost_a_40k_acv_contract_because_of_a/
-
SaaS cung cấp dịch vụ chia sẻ tài liệu an toàn đang bị lạm dụng để lừa đảo qua email phishing. Tội phạm đăng ký dùng bản dùng thử miễn phí, gửi PDF chứa link giấu thật, lợi dụng hệ thống gửi hàng loạt đến nạn nhân. Các biện pháp phòng ngừa đã thử: loại bỏ hyperlink, lọc tự động và giới hạn số người chia sẻ, nhưng tội phạm vẫn vượt qua được. Cần ý kiến người dùng về cách xử lý tình huống tương tự? #Phishing #SaaS #AnToanThongTin #Cybersecurity #Scams #HoatDongMal
-
Công ty SaaS EU đã ISO 27001, giờ phải tự phân loại và đánh giá rủi ro AI theo EU AI Act, đồng thời đáp ứng NIS2 với việc mapping chuỗi cung ứng và đánh giá liên tục. Đội ngũ nhỏ, thiếu bandwidth, đang cân nhắc tuyển chuyên gia GRC nhưng chi phí cao. Các anh chị trong ngành có giải pháp nào hiệu quả, tự động hoá hoặc chia sẻ kinh nghiệm không? #EUAIAct #NIS2 #GRC #SaaS #AnToànThôngTin #TuânThủ
https://www.reddit.com/r/SaaS/comments/1qr6gpw/anyone_else_freaking_out_about_eu_ai_act_self/
-
32 tuổi phát hiện camera giấu trong bồn cầu nhà hàng nổi tiếng, hoảng loạn và lên tiếng về an toàn riêng tư. ⚠️ Sự việc dấy lên lo ngại về vi phạm quyền riêng tư.
#AnToanThongTin #CameraQuayLen #BaoVeQuyenRi #PrivacyConcerns #HiddenCameras
-
32 tuổi phát hiện camera giấu trong bồn cầu nhà hàng nổi tiếng, hoảng loạn và lên tiếng về an toàn riêng tư. ⚠️ Sự việc dấy lên lo ngại về vi phạm quyền riêng tư.
#AnToanThongTin #CameraQuayLen #BaoVeQuyenRi #PrivacyConcerns #HiddenCameras
-
Phát hiện mã độc VIP Recovery ngày 20/01/2026: Tận dụng FTP để đánh cắp dữ liệu nhạy cảm từ hệ thống bị xâm phạm. Tài liệu phân tích bao gồm bản gói tin PCAP, email phishing và mẫu mã độc phục vụ nghiên cứu cơ chế hoạt động.
#MãĐộc #AnNinhMạng #ViPhạmDữLiệu #AnToànThôngTin
#Malware #CyberSecurity #DataExfiltration #Infosec -
**VeraSnap - Camera bằng chứng mật mã cho ảnh chân thực**
Ứng dụng iOS này sử dụng chuỗi hash, chữ ký phần cứng (Secure Enclave) và khung VAP để:
✓ Xác minh thời điểm/chủ thể chụp ảnh độc lập
✓ Phát hiện ảnh bị xóa nhờ "Completeness Invariant"
✓ Tạo chuỗi mã hóa riêng cho từng dự án
✓ Chống giả mạo nhờ timestamp từ bên thứ ba
Khác với C2PA: Tập trung vào bằng chứng thu thập thay vì lịch sử chỉnh sửa. #AnToanThongTin #BaoMat #Cryptography #iOS #DigitalForensics #Blockchain #DataPrivac -
**VeraSnap - Camera bằng chứng mật mã cho ảnh chân thực**
Ứng dụng iOS này sử dụng chuỗi hash, chữ ký phần cứng (Secure Enclave) và khung VAP để:
✓ Xác minh thời điểm/chủ thể chụp ảnh độc lập
✓ Phát hiện ảnh bị xóa nhờ "Completeness Invariant"
✓ Tạo chuỗi mã hóa riêng cho từng dự án
✓ Chống giả mạo nhờ timestamp từ bên thứ ba
Khác với C2PA: Tập trung vào bằng chứng thu thập thay vì lịch sử chỉnh sửa. #AnToanThongTin #BaoMat #Cryptography #iOS #DigitalForensics #Blockchain #DataPrivac -
**VeraSnap - Camera bằng chứng mật mã cho ảnh chân thực**
Ứng dụng iOS này sử dụng chuỗi hash, chữ ký phần cứng (Secure Enclave) và khung VAP để:
✓ Xác minh thời điểm/chủ thể chụp ảnh độc lập
✓ Phát hiện ảnh bị xóa nhờ "Completeness Invariant"
✓ Tạo chuỗi mã hóa riêng cho từng dự án
✓ Chống giả mạo nhờ timestamp từ bên thứ ba
Khác với C2PA: Tập trung vào bằng chứng thu thập thay vì lịch sử chỉnh sửa. #AnToanThongTin #BaoMat #Cryptography #iOS #DigitalForensics #Blockchain #DataPrivac -
**VeraSnap - Camera bằng chứng mật mã cho ảnh chân thực**
Ứng dụng iOS này sử dụng chuỗi hash, chữ ký phần cứng (Secure Enclave) và khung VAP để:
✓ Xác minh thời điểm/chủ thể chụp ảnh độc lập
✓ Phát hiện ảnh bị xóa nhờ "Completeness Invariant"
✓ Tạo chuỗi mã hóa riêng cho từng dự án
✓ Chống giả mạo nhờ timestamp từ bên thứ ba
Khác với C2PA: Tập trung vào bằng chứng thu thập thay vì lịch sử chỉnh sửa. #AnToanThongTin #BaoMat #Cryptography #iOS #DigitalForensics #Blockchain #DataPrivac -
Sau khi quét hơn 50 dự án indie, tôi phát hiện 7 lỗi bảo mật phổ biến nhất trên các app SaaS. Top 3 lỗi nghiêm trọng: (1) Đẩy file .env lên repository (xảy ra 40% trường hợp), (2) Thiếu chính sách RLS trên Supabase (cơ sở dữ liệu bị phơi bày), (3) Để source map bật – mã nguồn không bị minify bị lộ hoàn toàn. Checklist đầy đủ miễn phí tại: safetoship.app/checklist (không cần email). #Security #SaaS #BảoMật #KiểmTraAnToàn #IndieHacker #WebDevelopment #SaaS #AnToànThongTin
-
#AWSLambda Tự động vô hiệu hóa khóa IAM không hoạt động để tăng cường bảo mật AWS. Hướng dẫn tạo Lambda function kết hợp SNS/EventBridge để vô hiệu hóa khóa cũ hơn 3 thánglogram/gửi email cảnh báo. Tự động hóa giảm rủi ro bảo mật mà không cần can thiệp thủ công.
#CloudComputing #AWS #Automation #CyberSecurity
#AnToànThôngTin #ĐiệnToánĐámMây #TựĐộngHóa #AWSViệtNamhttps://dev.to/anil_kumar_noolu/aws-lambda-deactivate-inactive-iam-keys-26gh
-
CVE-2026-22785: Phát hiện lỗ hổng RCE nghiêm trọng trong công cụ Orval (TypeScript client generator). Tin tặc có thể thực thi mã từ xa qua OpenAPI độc hại khi dùng trình tạo MCP, do không kiểm soát các trường summary/operationName. Phiên bản 7.18.0 đã vá lỗi. CẦN CẬP NHẬT NGAY!
#CVE #BảoMật #LỗHổngBảoMật #RCE #AnToànThôngTin #Security #Vulnerability #Cybersecurity #OpenAPI #TypeScript #Orval
-
Chán nản với việc phải lục tìm thông tin lỗ hổng trên hàng chục trang khác nhau, một kỹ sư đã tạo ra ThreatRoad – nền tảng tổng hợp thông tin CVE, exploit, vá và hướng dẫn xử lý trong một nơi. Không rườm rà, chỉ cần biết thiết bị/hệ thống có bị ảnh hưởng không, mức độ nghiêm trọng ra sao và cách khắc phục. Công cụ hữu ích cho bảo mật và pentest. #ThreatRoad #Cybersecurity #BảoMật #LỗHổng #SecurityTool #CVE #Vulnerability #AnToànThongTin
-
Chán nản với việc phải lục tìm thông tin lỗ hổng trên hàng chục trang khác nhau, một kỹ sư đã tạo ra ThreatRoad – nền tảng tổng hợp thông tin CVE, exploit, vá và hướng dẫn xử lý trong một nơi. Không rườm rà, chỉ cần biết thiết bị/hệ thống có bị ảnh hưởng không, mức độ nghiêm trọng ra sao và cách khắc phục. Công cụ hữu ích cho bảo mật và pentest. #ThreatRoad #Cybersecurity #BảoMật #LỗHổng #SecurityTool #CVE #Vulnerability #AnToànThongTin
-
Công cụ Redact giúp loại bỏ dữ liệu ẩn trong tệp tin trước khi chia sẻ. Xử lý hoàn toàn ngoại tuyến, hỗ trợ ảnh, PDF, video trên Windows/Mac/Linux. Mã nguồn Go, không phụ thuộc phần mềm khác. Có chế độ nén dữ liệu để tránh phân tích từ ISP. Dùng miễn phí, cần cộng đồng thử nghiệm và đóng góp.
#Redact #PrivacyTool #FileSecurity #OpenSource #AnToànThongTin #CongCuMienPhi #BaoMatDuLieuhttps://www.reddit.com/r/opensource/comments/1qmhx5l/redact_cli_tool_to_aggressively_sanitize_files/
-
Công cụ miễn phí đánh giá tuân thủ Luật Phản ứng An ninh mạng EU (CRA) cho startup SaaS. Chỉ 5 phút, 12 câu hỏi, tạo lộ trình phù hợp với sản phẩm của bạn. Không cần đăng ký, xuất file PDF/JSON. Hỗ trợ founder tiết kiệm thời gian và chi phí. Đóng góp ý kiến để cải thiện! #CRA #SaaS #Compliance #CyberSecurity #Startup #CôngCụMiễnPhí #TuânThủ #AnToànThôngTin
https://www.reddit.com/r/SaaS/comments/1qlh26b/saturday_selfpromo_built_a_free_cra_compliance/
-
Công cụ miễn phí đánh giá tuân thủ Luật Phản ứng An ninh mạng EU (CRA) cho startup SaaS. Chỉ 5 phút, 12 câu hỏi, tạo lộ trình phù hợp với sản phẩm của bạn. Không cần đăng ký, xuất file PDF/JSON. Hỗ trợ founder tiết kiệm thời gian và chi phí. Đóng góp ý kiến để cải thiện! #CRA #SaaS #Compliance #CyberSecurity #Startup #CôngCụMiễnPhí #TuânThủ #AnToànThôngTin
https://www.reddit.com/r/SaaS/comments/1qlh26b/saturday_selfpromo_built_a_free_cra_compliance/
-
Công cụ bảo vệ dữ liệu cá nhân bằng cách phát hiện rò rỉ qua email giả danh và tự động gửi khiếu nại theo GDPR. Liệu "sử dụng GDPR như vũ khí" có phải chiến lược kinh doanh khả thi? Phản ứng của các SaaS khi nhận khiếu nại tự động sẽ ra sao? Đạo đức, hiệu quả hay chỉ khiến IP bị chặn? #GDPR #Privacy #SaaS #BảoMật #TuânThủ #CôngNghệ #DataPrivacy #WeaponizedGDPR #ĐạoĐứcSố #AnToànThôngTin
https://www.reddit.com/r/SaaS/comments/1ql34q6/is_weaponized_gdpr_a_viable_product_strategy/
-
Kỹ sư nghỉ việc và xóa hàng loạt mã nguồn trước khi bị thu hồi quyền truy cập, gây thiệt hại 47.000 USD. Dù có sao lưu nhưng việc khôi phục tốn 2 tuần làm việc, làm chậm tiến độ với khách hàng. Sai lầm: thu hồi quyền sau khi thông báo sa thải, cấp quyền xóa cho hệ thống production. Hiện tại áp dụng nguyên tắc đặc quyền tối thiểu, luôn thu hồi truy cập trước khi họp chấm dứt hợp đồng. #SaaS #Cybersecurity #LessonsLearned #AnToanThongTin #KiemNghiem #DoanhNghiep
-
Kỹ sư nghỉ việc và xóa hàng loạt mã nguồn trước khi bị thu hồi quyền truy cập, gây thiệt hại 47.000 USD. Dù có sao lưu nhưng việc khôi phục tốn 2 tuần làm việc, làm chậm tiến độ với khách hàng. Sai lầm: thu hồi quyền sau khi thông báo sa thải, cấp quyền xóa cho hệ thống production. Hiện tại áp dụng nguyên tắc đặc quyền tối thiểu, luôn thu hồi truy cập trước khi họp chấm dứt hợp đồng. #SaaS #Cybersecurity #LessonsLearned #AnToanThongTin #KiemNghiem #DoanhNghiep
-
Tập đoàn VNG bị phạt 810 triệu đồng sau vụ thu thập thông tin người dùng Zalo. #VNG #Zalo #AnToanThongTin #VietNamNet
*Tập đoàn VNG bị phạt 810 triệu đồng* #TechnologyNews #DataPrivacy #VietnamBusinesshttps://vietnamnet.vn/ban-tin-vietnamnet-23-1-tap-doan-vng-bi-phat-810-trieu-dong-pre2484338.html
-
AI quét được lỗ hổng rõ ràng như SQLi, key để lộ, dependency lỗi thời, XSS cơ bản — nhưng bỏ sót logic nghiệp vụ, lỗi xác thực, race condition, lỗ hổng chuỗi. Indie SaaS cần: 1) Dùng AI để sửa lỗi rõ ràng 2) Triển khai bug bounty nhỏ 3) Tư duy như kẻ tấn công. Hỏi: dữ liệu bị thay đổi? ID bị dò? Giả định nào về input là sai? #Security #SaaS #Cybersecurity #AnToanThongTin #IndieSaaS #BugBounty
https://www.reddit.com/r/SaaS/comments/1qjudpc/security_reality_check_for_indie_saas_founders/
-
AI quét được lỗ hổng rõ ràng như SQLi, key để lộ, dependency lỗi thời, XSS cơ bản — nhưng bỏ sót logic nghiệp vụ, lỗi xác thực, race condition, lỗ hổng chuỗi. Indie SaaS cần: 1) Dùng AI để sửa lỗi rõ ràng 2) Triển khai bug bounty nhỏ 3) Tư duy như kẻ tấn công. Hỏi: dữ liệu bị thay đổi? ID bị dò? Giả định nào về input là sai? #Security #SaaS #Cybersecurity #AnToanThongTin #IndieSaaS #BugBounty
https://www.reddit.com/r/SaaS/comments/1qjudpc/security_reality_check_for_indie_saas_founders/
-
Giới thiệu CVE-Alert: Nền tảng miễn phí theo dõi lỗ hổng bảo mật theo thời gian thực từ Dataforge. Theo dõi CVE theo vendor/sản phẩm bạn dùng, nhận cảnh báo qua email, lọc theo mức độ nghiêm trọng và tìm kiếm dễ dàng. Dành cho MSP, đội IT, chuyên gia an ninh và nhà phát triển. Miễn phí vì bảo mật nên được tiếp cận rộng rãi. #CVEAlert #Security #VulnerabilityTracking #ThôngBáoSảnPhẩm #AnToànThôngTin #Dataforge #CVE #Cybersecurity
https://dev.to/carlvon77/introducing-cve-alert-free-real-time-vuln
-
Khi doanh nghiệp tăng trưởng 10x, hệ thống bảo mật thường vỡ vì tốc độ vượt xa khả năng kiểm soát. Các điểm yếu phổ biến: quản lý truy cập lỏng lẻo, hỗ trợ khách hàng thiếu đào tạo, cấu hình đám mây sai, không có kế hoạch ứng phó sự cố và shadow IT. Khắc phục: triển khai IAM, xác thực MFA, kiểm tra truy cập, giám sát phiên làm việc, áp dụng Zero Trust. Bảo mật cần đi trước tốc độ tăng trưởng. #Cybersecurity #ScaleSmart #BaoMat #TangTruong #AnToanThongTin #ZeroTrust #IncidentResponse
https://dev
-
Tìm thấy lỗ hổng CDN khiến dữ liệu production bị xóa không cần xác thực – chỉ một sai lầm, tất cả mất trắng.
Hầu hết founder SaaS indie không đủ tiền cho audit an ninh 5k$. Hậu quả: lỗ hổng tồn tại, hệ thống bị hack.
Giới thiệu patchli.st: kết nối bạn với chuyên gia an ninh, audit chất lượng, giá hợp lý. Chuyên gia được trả phí, dev được bảo vệ.
Audit an ninh không còn là lựa chọn – là bắt buộc khi làm SaaS.
#Security #Audit #SaaS #IndieHacking #AnToanThongTin #Patchlist #FounderTips #Cy -
Đảm bảo an ninh hệ thống AI trong sản xuất: Ứng phó đa tầng trước các cuộc tấn công như chuỗi cung ứng IDE, mã Unicode ẩn và đầu độc ngữ cảnh. Google Model Armor ngăn chặn mã độc trước khi xử lý, kết hợp kiểm soát môi trường chạy và giám sát hành vi. Xu hướng "agent bảo vệ" gia tăng - dự báo 15% hệ thống AI sẽ có lớp giám sát chuyên dụng vào 2030.
#AISecurity #CyberSecurity #MachineLearning #AnNinhAI #TríTuệNhânTạo #AnToànThôngTin
https://dev.to/googleai/agent-factory-recap-securing-ai-agents
-
Dự án cảnh báo lừa đảo viễn thông của sinh viên Ninh Vĩnh Kỳ (ngành An toàn thông tin, HUTECH) vừa xuất sắc giành giải Đặc biệt tại IT Got Talent 2025. Giải pháp tập trung phát hiện và ngăn chặn các hình thức lừa đảo qua mạng di động.
Chúc mừng tài năng trẻ ngành CNTT Việt Nam! 🎉
#AnToanThongTin #LuaDaoVienThong #ITGotTalent #AnToanMang #SinhVienIT #HUTECH #CongNgheViet #BaoMat #TelecomFraud #Cybersecurity
https://vietnamnet.vn/giai-phap-canh-bao-lua-dao-vien-thong-am-giai-dac-biet-tai-it-go
-
Zalo thay đổi chiến thuật xác thực danh tính người dùng: không còn yêu cầu ảnh CCCD, thay vào đó là xác minh bằng gương mặt và giọng nói. Động thái này nhằm tăng tính bảo mật và trải nghiệm người dùng, đồng thời tuân thủ quy định định danh số. #Zalo #XacThuc #BaoMat #ChinhSach #DigitalIdentity #FaceRecognition #VoiceVerification #CôngNghệ #AnToànThôngTin
https://vtcnews.vn/zalo-doi-chien-thuat-xac-thuc-tai-khoan-bang-guong-mat-va-giong-noi-ar996775.html
-
Miễn phí công cụ đánh giá sẵn sàng SOC 2 sau khi tốn 15k$ cho tư vấn. Tự động phân tích điểm thiếu sót, xác định kiểm soát còn thiếu và liên kết với tiêu chí TSC. Không thay thế kiểm toán viên hay đảm bảo tuân thủ, nhưng giúp tiết kiệm chi phí. Phản hồi từ ai từng trải qua SOC 2? Bạn thấy đánh giá readiness có đắt không? #SOC2 #Compliance #Cybersecurity #AnToanThongTin #TuânThủ #SaaS #Startup
https://www.reddit.com/r/SaaS/comments/1q4cumb/built_a_free_soc_2_readiness_tool_after_wasting/
-
An toàn thông tin là nền tảng cốt lõi để xây dựng dịch vụ công trực tuyến bền vững. Mỗi hồ sơ, thủ tục hành chính đều gắn với thông tin cá nhân của người dân. Đảm bảo an ninh thông tin chính là điều kiện tiên quyết để tạo dựng niềm tin số, giúp người dân an tâm đồng hành cùng chính quyền điện tử và thúc đẩy chuyển đổi số thành công.
#AnToanThongTin #DichVuCong #ChuyenDoiSo #ChinhPhuDienTu #NiemTinSo #Vietnam #CyberSecurity #DigitalTransformation #eGovernment #DataProtection
https://vietnamnet.
-
Telegram bot tiện lợi nhưng tiềm ẩn rủi ro riêng tư. Khi được thêm làm quản trị, bot có thể thu thập ID người dùng, tin nhắn, thành viên trong nhóm kín. Dữ liệu này có thể bị lạm dụng quảng cáo trái phép hoặc bán lại. Cẩn trọng khi dùng bot quản lý nhóm, đặc biệt ở không gian riêng tư. #Telegram #Privacy #Bot #BảoMật #AnToànThôngTin #Mastodon #Tech #DataPrivacy
https://dev.to/syed_iqbal_ahammad/telegram-bots-are-useful-but-at-what-cost-to-privacy-3o38
-
Telegram bot tiện lợi nhưng tiềm ẩn rủi ro riêng tư. Khi được thêm làm quản trị, bot có thể thu thập ID người dùng, tin nhắn, thành viên trong nhóm kín. Dữ liệu này có thể bị lạm dụng quảng cáo trái phép hoặc bán lại. Cẩn trọng khi dùng bot quản lý nhóm, đặc biệt ở không gian riêng tư. #Telegram #Privacy #Bot #BảoMật #AnToànThôngTin #Mastodon #Tech #DataPrivacy
https://dev.to/syed_iqbal_ahammad/telegram-bots-are-useful-but-at-what-cost-to-privacy-3o38
-
Telegram bot tiện lợi nhưng tiềm ẩn rủi ro riêng tư. Khi được thêm làm quản trị, bot có thể thu thập ID người dùng, tin nhắn, thành viên trong nhóm kín. Dữ liệu này có thể bị lạm dụng quảng cáo trái phép hoặc bán lại. Cẩn trọng khi dùng bot quản lý nhóm, đặc biệt ở không gian riêng tư. #Telegram #Privacy #Bot #BảoMật #AnToànThôngTin #Mastodon #Tech #DataPrivacy
https://dev.to/syed_iqbal_ahammad/telegram-bots-are-useful-but-at-what-cost-to-privacy-3o38
-
Lỗ Hổng Nguy Hiểm Apple: Khẩn Cấp Cập Nhật Ngay! #Apple #LỗHổngAnNinh #CVE202543300 #AnToànThôngTin
Lỗ Hổng Nguy Hiểm Apple: Khẩn Cấp Cập Nhật Ngay! #Apple #LỗHổngAnNinh #CVE202543300 #AnToànThôngTin Mới đây, cộng đồng an ninh mạng toàn cầu đã được cảnh báo về một lỗ hổng nghiêm trọng (CVE-2025-43300) ảnh hưởng đến framework xử lý [chỗ này cần điền tên framework cụ thể, ví dụ: "xử lý hình ảnh Core Image" hoặc "xử lý âm thanh Audio Unit"