<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Prometheus &#8211; TRAINGHIEMSO.VN</title>
	<atom:link href="https://trainghiemso.vn/bai-viet/prometheus/feed/" rel="self" type="application/rss+xml" />
	<link>https://trainghiemso.vn</link>
	<description>CÔNG NGHỆ TRONG TẦM TAY</description>
	<lastBuildDate>Fri, 13 Dec 2024 07:19:04 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://trainghiemso.vn/wp-content/uploads/2019/06/favicon-75x75.png</url>
	<title>Prometheus &#8211; TRAINGHIEMSO.VN</title>
	<link>https://trainghiemso.vn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>hàng trăm ngàn máy chủ Prometheus bị đe dọa</title>
		<link>https://trainghiemso.vn/hang-tram-ngan-may-chu-prometheus-bi-de-doa/</link>
					<comments>https://trainghiemso.vn/hang-tram-ngan-may-chu-prometheus-bi-de-doa/#respond</comments>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Fri, 13 Dec 2024 07:19:04 +0000</pubDate>
				<category><![CDATA[TIN TỨC]]></category>
		<category><![CDATA[an ninh mạng]]></category>
		<category><![CDATA[bảo mật]]></category>
		<category><![CDATA[bảo mật thông tin]]></category>
		<category><![CDATA[BatteryPercent12]]></category>
		<category><![CDATA[DDoS Attack]]></category>
		<category><![CDATA[Prometheus]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=242825</guid>

					<description><![CDATA[Nghiên cứu về an ninh mạng đã đưa ra cảnh báo nghiêm trọng đối với hàng nghìn máy chủ đang lưu trữ tập công cụ giám sát và cảnh báo Prometheus. Những ]]></description>
										<content:encoded><![CDATA[<p>Nghiên cứu về <a href="https://trainghiemso.vn/bai-viet/an-ninh-mang/" target="_blank" rel="noopener noreferrer">an ninh mạng</a> đã đưa ra <a href="https://trainghiemso.vn/bai-viet/canh-bao/" target="_blank" rel="noopener noreferrer">cảnh báo</a> nghiêm trọng đối với hàng nghìn máy chủ đang lưu trữ tập công cụ giám sát và cảnh báo Prometheus. Những máy chủ này đang chịu rủi ro lớn về rò rỉ thông tin, cũng như có thể trở thành mục tiêu của các cuộc tấn công từ chối dịch vụ (DoS) và thực hiện mã từ xa (RCE). Theo báo cáo của các nhà nghiên cứu an ninh từ Aqua, rất nhiều máy chủ Prometheus hay các xuất khẩu của nó thiếu sự xác thực cần thiết, cho phép kẻ tấn công dễ dàng thu thập thông tin nhạy cảm như thông tin xác thực và khóa API.</p>
<p>Aqua cũng nêu rõ rằng những điểm cuối “/debug/pprof” được sử dụng để xác định mức sử dụng bộ nhớ heap, CPU và các chỉ số khác có thể trở thành phương tiện cho các cuộc tấn công DoS, dẫn đến việc máy chủ không hoạt động. Ước tính có tới 296.000 phiên bản Prometheus Node Exporter và 40.300 máy chủ Prometheus đang có thể truy cập công khai qua Internet, khiến chúng trở thành bề mặt tấn công khổng lồ, đe dọa an toàn dữ liệu và dịch vụ. Việc lộ thông tin nhạy cảm như thông tin xác thực, mật khẩu, mã thông báo xác thực và khóa API thông qua các máy chủ Prometheus được công khai qua Internet đã được tài liệu hóa trước đó bởi JFrog vào năm 2021 và Sysdig vào năm 2022.</p>
<p>Nhóm nghiên cứu cảnh báo rằng việc máy chủ Prometheus không xác thực cho phép thực hiện truy vấn trực tiếp vào dữ liệu nội bộ, tiềm ẩn việc tiết lộ bí mật mà kẻ tấn công có thể khai thác để chiếm lĩnh các tổ chức khác nhau. Ngoài ra, một điểm cuối nữa là “/metrics” không chỉ có khả năng tiết lộ các điểm cuối API nội bộ mà còn cung cấp dữ liệu về các tên miền phụ, kho Docker và hình ảnh &#8211; tất cả đều là thông tin quý giá cho những kẻ tấn công đang tiến hành thu thập thông tin nhằm mở rộng ảnh hưởng trong mạng lưới.</p>
<p>Chưa dừng lại ở đó, kẻ thù có thể gửi nhiều yêu cầu đồng thời đến các điểm cuối như “/debug/pprof/heap” để kích hoạt các tác vụ phân tích bộ nhớ và CPU cường độ cao, có thể làm cho máy chủ bị quá tải và sập. Aqua cũng đã nêu bật một mối đe dọa chuỗi cung ứng liên quan đến việc sử dụng các kỹ thuật repojacking để lợi dụng tên gọi liên quan đến các kho chứa GitHub đã bị xóa hoặc đổi tên và giới thiệu các xuất khẩu bên thứ ba độc hại.</p>
<p>Cụ thể, nhóm này đã phát hiện ra rằng tám xuất khẩu được liệt kê trong tài liệu chính thức của Prometheus có lỗ hổng về RepoJacking, cho phép kẻ tấn công tái tạo một xuất khẩu với cùng tên và host một phiên bản độc hại. Những vấn đề này đã được đội ngũ an ninh của Prometheus giải quyết tính đến tháng 9 năm 2024.</p>
<p>Nhà nghiên cứu cho biết rằng, những người dùng không nghi ngờ có thể vô tình sao chép và triển khai xuất khẩu độc hại này theo tài liệu, dẫn đến việc thực hiện mã từ xa trên hệ thống của họ. Các tổ chức được khuyến nghị nên <a href="https://trainghiemso.vn/bai-viet/bao-mat/" target="_blank" rel="noopener noreferrer">bảo mật</a> các máy chủ và xuất khẩu Prometheus bằng những phương pháp xác thực thích hợp, hạn chế sự tiếp xúc công khai, theo dõi các điểm cuối “/debug/pprof” để phát hiện bất kỳ hoạt động bất thường nào và thực hiện các biện pháp để tránh các cuộc tấn công RepoJacking.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://trainghiemso.vn/hang-tram-ngan-may-chu-prometheus-bi-de-doa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cách kiểm tra file SHSH2 Blobs có &#8220;hợp lệ&#8221; hay không?</title>
		<link>https://trainghiemso.vn/cach-kiem-tra-file-shsh2-blobs-co-hop-le-hay-khong/</link>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Wed, 31 Jan 2018 04:41:31 +0000</pubDate>
				<category><![CDATA[iOS]]></category>
		<category><![CDATA[THỦ THUẬT]]></category>
		<category><![CDATA[FutureRestore]]></category>
		<category><![CDATA[Khóa sign]]></category>
		<category><![CDATA[Khóa sign iOS]]></category>
		<category><![CDATA[Prometheus]]></category>
		<guid isPermaLink="false">https://trainghiemso.vn/?p=65326</guid>

					<description><![CDATA[Bạn đã từng lưu SHSH2 Blobs và hôm nay bạn muốn dùng futurerestore để restore [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4>Bạn đã từng lưu SHSH2 Blobs và hôm nay bạn muốn dùng futurerestore để restore lại iOS đã <a href="https://trainghiemso.vn/khoa-sign-la-gi-apple-khoa-sign-ios-la-gi/">khóa sign</a>? Việc đầu tiên bạn cần làm đó là kiểm tra file SHSH2 Blobs có dùng được không?</h4>
<p>Nghe qua có vẻ hơi vô lý vì bạn đã từng lưu rồi thì sao lại không hợp lệ? Lý do thì có nhiều, nhưng tóm gọn lại là bạn cứ kiểm tra cho chắc vì nếu bạn dùng <a href="https://trainghiemso.vn/cong-cu-restore-ios-da-khoa-sign-futurerestore-da-co-ban-chay-cho-windows/">Futurerestore</a> mà dùng sai file SHSH2 Blobs thì cũng không thể nào làm được.</p>
<p>Đầu tiên, bạn cần phải tải về file SHSH2 Blobs mà bạn muốn restore. Cách tải file SHSH2 Blobs bạn có thể <a href="https://trainghiemso.vn/cach-tim-lai-file-shsh2-blobs-da-luu/">tham khảo bài này</a>. Sau khi tải xong bạn hãy vào địa chỉ <a href="https://tsssaver.1conan.com/check.php" rel="nofollow noopener" target="_blank"><strong>https://tsssaver.1conan.com/check.php</strong></a>, chọn Choose file và chỉ định đến file SHSH2 Blobs cần kiểm tra, phía dưới mục Identifier bạn chọn đúng mẫu thiết bị và phần iOS Version bạn chọn đúng phiên bản iOS. Sau đó bấm <em>Submit</em> để kiểm tra.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-65330" src="https://trainghiemso.vn/wp-content/uploads/2018/01/shsh2-blobs-check.jpg" alt="Cách kiểm tra file SHSH2 Blobs có &quot;hợp lệ&quot; hay không?" width="481" height="401" title="Cách kiểm tra file SHSH2 Blobs có &quot;hợp lệ&quot; hay không?"></p>
<p>Nếu bạn nhận được dòng file is valid là file SHSH2 Blobs đó có thể dùng được.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-65329" src="https://trainghiemso.vn/wp-content/uploads/2018/01/shsh2-blobs-check-2.jpg" alt="Cách kiểm tra file SHSH2 Blobs có &quot;hợp lệ&quot; hay không?" width="482" height="384" title="Cách kiểm tra file SHSH2 Blobs có &quot;hợp lệ&quot; hay không?"></p>
<p>Còn bạn nhận được dòng file is invalid là thôi&#8230; cho qua luôn.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-65328" src="https://trainghiemso.vn/wp-content/uploads/2018/01/shsh2-blobs-check-3.jpg" alt="Cách kiểm tra file SHSH2 Blobs có &quot;hợp lệ&quot; hay không?" width="476" height="357" title="Cách kiểm tra file SHSH2 Blobs có &quot;hợp lệ&quot; hay không?"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Đã có tool cho phép bạn quay về bản iOS đã khóa sign</title>
		<link>https://trainghiemso.vn/da-co-tool-cho-phep-ban-quay-ve-ban-ios-da-khoa-sign/</link>
		
		<dc:creator><![CDATA[An Nhiên]]></dc:creator>
		<pubDate>Thu, 29 Dec 2016 07:34:56 +0000</pubDate>
				<category><![CDATA[iOS]]></category>
		<category><![CDATA[THỦ THUẬT]]></category>
		<category><![CDATA[Amplitude Studios]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Cách hạ cấp iOS]]></category>
		<category><![CDATA[công cụ jailbreak]]></category>
		<category><![CDATA[Prometheus]]></category>
		<category><![CDATA[SHSH2 Blobs]]></category>
		<guid isPermaLink="false">http://trainghiemso.com/?p=32620</guid>

					<description><![CDATA[Với một công cụ hoàn toàn mới Prometheus, người dùng iOS có thể dễ dàng [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Với một công cụ hoàn toàn mới Prometheus, người dùng iOS có thể dễ dàng hạ cấp kể cả khi Apple đã khoá sign. Hôm nay Tihmstar &#8211; tên người phát triển Prometheus &#8211; đã chính thức tung ra tool này.</strong></p>
<p>Trước khi dùng Prometheus, bạn nên tìm hiểu kỹ các lưu ý dưới đây để nắm rõ hơn về Prometheus:</p>
<ul>
<li>Bạn chỉ có thể dùng Prometheus khi đã lưu được SHSH2 blobs trên các firmware đã unsigned. Như hiện tại thì Apple đã khóa sign đến bản 10.1.1, và bạn chỉ có thể lưu SHSH2 blobs từ 10.2. Cách lưu SHSH2 blobs bạn có thể tham khảo <a href="https://trainghiemso.vn/huong-dan-luu-shsh2-blob-dung-cho-cong-cu-prometheus/" target="_blank" rel="noopener">bài viết này</a>.</li>
<li>Nếu bạn chưa lưu SHSH2 blobs cho các bản 10.1.1 trở về trước, bạn không cách nào thực hiện được bằng tool Prometheus.</li>
<li>Bạn có thể nâng / hạ cấp từ iOS 9.x đến 9.x bằng file SHSH2 blobs đã lưu.</li>
<li>Bạn có thể nâng cấp / hạ cấp từ iOS 10.x đến 10.x bằng file SHSH2 blobs đã lưu.</li>
<li>Bạn có thể nâng từ iOS 9.x lên 10.x bằng SHSH2 blobs đã lưu.</li>
<li><strong>Bạn không thể hạ cấp từ iOS 10.x xuống 9.x.</strong></li>
<li>Có hai cách sử dụng, một cách cần thiết bị đã jailbreak và một cách không cần thiết bị đã jailbreak. Có những hạn chế giữa hai cách, bạn có thể tham khảo thêm trong video.</li>
<li><strong>Prometheus chỉ chạy trên các thiết bị 64-bit.</strong> Bản test của tác giả là iPhone 7 / 7 Plus.</li>
<li>Hiện tại tool chỉ mới dành cho Mac, bản dành cho Windows và Linux sẽ cập nhật sau.</li>
</ul>
<p>Bạn hãy đọc kỹ những lưu ý ở trên nhé.</p>
<p>Giờ nếu bạn có thiết bị iOS đã jailbreak, bạn hãy làm theo video dưới đây:</p>
<div class="jeg_video_container jeg_video_content"><iframe loading="lazy" title="[ENG] Prometheus: Set nonce with nonceEnabler (jailbreak) method" width="500" height="281" src="https://www.youtube.com/embed/UXxpUH71-s4?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></div>
<p>Với thiết bị chưa jailbreak, bạn hãy làm theo video dưới đây:</p>
<div class="jeg_video_container jeg_video_content"><iframe loading="lazy" title="[ENG] Prometheus downgrade/upgrade 64 bit devices" width="500" height="281" src="https://www.youtube.com/embed/BIMx2Y13Ukc?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></div>
<p>Công cụ Prometheus bạn có thể tải về <a href="https://mega.nz/#!jhlgyAAY!gNLdv2c0sCQcnRavSx79VdFILDClkXia1jhzXhyE0Do" target="_blank" rel="nofollow noopener">tại đây</a>.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2>Hướng dẫn cài đặt và cấu hình Prometheus</h2>
<p>Để sử dụng Prometheus một cách hiệu quả, bạn cần thực hiện một số bước cài đặt và cấu hình cơ bản sau đây:</p>
<ol>
<li><strong>Tải về tool:</strong> Bạn có thể tải Prometheus từ trang web chính thức hoặc qua link download bên trên.</li>
<li><strong>Giải nén và cài đặt:</strong> Sau khi tải về, giải nén file và cài đặt theo hướng dẫn có trong folder.</li>
<li><strong>Cấu hình nonce:</strong> Nếu bạn sử dụng phương pháp jailbreak, hãy đảm bảo rằng bạn đã thiết lập nonce bằng cách sử dụng nonceEnabler trước khi tiếp tục.</li>
<li><strong>Kiểm tra kết nối:</strong> Kết nối thiết bị iOS của bạn với máy tính, đảm bảo rằng máy tính nhận diện được thiết bị.</li>
</ol>
<p><strong>Lưu ý:</strong> Trong quá trình cài đặt, nếu gặp bất kỳ vấn đề nào, bạn hãy tham khảo hướng dẫn trên các diễn đàn hoặc video Youtube để được hỗ trợ giải quyết.</p>
<h2>Khả năng tương thích với các thiết bị iOS</h2>
<p>Prometheus đã được kiểm nghiệm trên nhiều mẫu thiết bị, bao gồm nhưng không giới hạn:</p>
<ul>
<li>iPhone 6s và các phiên bản mới hơn.</li>
<li>iPad Pro (tất cả các mẫu).</li>
<li>iPod Touch thế hệ thứ 7.</li>
</ul>
<p>Nếu bạn sử dụng các thiết bị này, khả năng cao là bạn sẽ có trải nghiệm tốt với tool Prometheus.</p>
<h2>Các vấn đề thường gặp và cách khắc phục</h2>
<p>Khi sử dụng Prometheus, bạn có thể gặp một số lỗi phổ biến sau đây:</p>
<ul>
<li><strong>Không nhận diện thiết bị:</strong> Kiểm tra cáp kết nối và port USB, thử khởi động lại máy tính và thiết bị iOS của bạn.</li>
<li><strong>Không thể lưu SHSH2 blobs:</strong> Đảm bảo bạn đã lưu đúng phiên bản Firmware và kiểm tra tính đúng đắn của các file đã lưu.</li>
<li><strong>Gặp lỗi trong quá trình hạ cấp:</strong> Thực hiện theo hướng dẫn và đảm bảo rằng tất cả yêu cầu đã được đáp ứng trước khi bắt đầu quá trình này.</li>
</ul>
<p>Bạn nên tham khảo thêm trên các diễn đàn hỗ trợ để tìm kiếm giải pháp cho vấn đề cụ thể của mình.</p>
<h2>Trải nghiệm người dùng và phản hồi từ cộng đồng</h2>
<p>Nhiều người dùng cho biết rằng Prometheus đã mang lại trải nghiệm đáng giá cho họ trong việc hạ cấp hoặc nâng cấp firmware mà không gặp rắc rối lớn. Tuy nhiên, không ít người cũng đã gặp khó khăn trong việc lưu SHSH2 blobs, đặc biệt là khi tình trạng của các bản firmware đang unsigned. Để cải thiện, bạn có thể tham gia các nhóm hoặc diễn đàn để học hỏi kinh nghiệm từ người dùng khác.</p>
<h2>Các bước kiểm tra trước khi sử dụng Prometheus</h2>
<p>Trước khi bắt đầu với Prometheus, hãy kiểm tra các điều kiện sau để đảm bảo rằng bạn có thể sử dụng công cụ này một cách hiệu quả:</p>
<ul>
<li><strong>Phiên bản iOS của bạn:</strong> Đảm bảo rằng bạn đang sử dụng phiên bản iOS tương thích với SHSH2 blobs mà bạn đã lưu.</li>
<li><strong>Duyệt kết nối mạng:</strong> Kiểm tra kết nối Internet để tải về các file cần thiết trong quá trình tiến hành hạ cấp.</li>
<li><strong>Chuẩn bị bản sao lưu:</strong> Trước khi thực hiện bất kì thay đổi nào, hãy tạo bản sao lưu cho dữ liệu trên thiết bị của bạn để tránh mất mát thông tin.</li>
</ul>
<h2>Hỗ trợ từ cộng đồng</h2>
<p>Tham gia các cộng đồng trực tuyến hoặc các nhóm hỗ trợ về iOS có thể là nguồn tài nguyên quý giá. Bạn có thể tìm thấy:</p>
<ul>
<li><strong>Hướng dẫn chi tiết:</strong> Nhiều người dùng chia sẻ kinh nghiệm và từng bước thực hiện cụ thể.</li>
<li><strong>Câu hỏi thường gặp:</strong> Các vấn đề phổ biến và cách khắc phục được thảo luận trong các hội nhóm.</li>
<li><strong>Người dùng giàu kinh nghiệm:</strong> Ai đó có thể đã gặp và giải quyết vấn đề bạn đang gặp phải.</li>
</ul>
<h2>Các tài nguyên hữu ích</h2>
<p>Dưới đây là một số tài nguyên hữu ích giúp bạn hiểu rõ hơn về Prometheus:</p>
<ul>
<li><a href="https://github.com/Tihmstar/Prometheus" target="_blank" rel="noopener nofollow">Github Prometheus</a>: Nơi bạn có thể tìm thấy mã nguồn và báo cáo lỗi.</li>
<li><a href="https://reddit.com/r/jailbreak" target="_blank" rel="noopener nofollow">Subreddit Jailbreak</a>: Một cộng đồng lớn cho các vấn đề liên quan đến jailbreak.</li>
<li><a href="https://iphonetricks.org/category/jailbreak/" target="_blank" rel="noopener nofollow">IPhone Tricks</a>: Nơi có nhiều hướng dẫn và thủ thuật cho người dùng iOS.</li>
</ul>
<h2>Kết luận</h2>
<p>Prometheus là một công cụ hữu ích cho người dùng iOS muốn hạ cấp hoặc nâng cấp firmware của mình, nhưng cần lưu ý chuẩn bị kỹ lưỡng trước khi sử dụng. Duy trì sự cẩn trọng và tìm hiểu thông tin cần thiết sẽ giúp bạn tránh được nhiều rắc rối không đáng có.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
