-
Một lỗ hổng nguy hiểm mới trong hệ điều hành Windows XP SP2 có thể cho phép tin tặc thực hiện các cuộc tấn công từ chối dịch vụ (DoS) vào hệ thống.
-
Nằm trong chu trình sửa lỗi hàng quý, Oracle ngày hôm qua (17/10) đã cung cấp các miếng vá (patch) cho 101 lỗ hổng trong dòng sản phẩm của hãng này. Trong số các lỗ hổng liên quan tới cơ sở dữ liệu, 35 lỗ hổng được tìm thấy trong Oracle Application Express; và
-
Oracle hôm 16/10 đã phát hành bản cập nhật định kỳ hàng quý để bít một loạt các lỗ hổng bảo mật trong các sản phẩm của hãng, trong đó có cả phần mềm hệ cơ sở dữ liệu nổi tiếng Oracle Database Server.
-
Hãng bảo mật Secunia vừa cảnh báo một lỗ hổng mới trong ứng dụng MySQL, có khả năng cho phép tin tặc xâm hại tới hệ thống lây nhiễm.
-
Các chuyên gia nghiên cứu đã phát hiện ra một lỗi bảo mật có mức độ nghiêm trọng cao (highly critical) trong phần mềm Office 2007 mới được phát hành, mặc cho các nỗ lực của Microsoft nhằm đưa ra phiên bản phần mềm văn phòng an toàn nhất.
-
Hãng bảo mật Secunia vừa phát hiện một sai sót trong cơ chế xử lý tài khoản của Win 2k, cho phép người dùng có thể đăng nhập vào hệ thống bằng các tài khoản có mật khẩu đã hết hạn.
-
Nếu phát hiện thấy lỗ hổng bảo mật bên trong một phần mềm bất kỳ, các chuyên gia bảo mật hoàn toàn có quyền đem bán nghiên cứu của mình cho người bỏ giá cao nhất.
-
Ngày hôm qua (9/1), Microsoft đã cho ban hành bản tin bảo mật tháng đầu tiên của năm 2007 với 4 bản nâng cấp bảo mật để vá 10 lỗ hổng trong các ứng dụng.
-
Hãng bảo mật Secunia vừa phát hiện được lỗ hổng nguy hiểm trong một số phiên bản sản phẩm ACDSee, có nguy cơ tạo điều kiện cho tin tặc xâm nhập trái phép vào hệ thống thông qua các đoạn mã độc.
-
Các chuyên gia bảo mật vừa phát hiện hai lỗ hổng trong PHP, có thể cho phép tin tặc đánh cắp các thông tin nhạy cảm hoặc xâm nhập trái phép vào hệ thống.
-
Hôm nay, Mozilla xác nhận đang tiến hành nghiên cứu thêm về lỗi bảo mật đầu tiên trong Firefox mới được phát hiện. Song hãng cho biết đây là một lỗi không hề nguy hiểm.
-
Microsoft ngày hôm qua (07/02) đã cảnh báo người sử dụng về hai lỗ hổng bảo mật mới trong hệ điều hành Windows khiến người sử dụng phải đứng trước các nguy cơ bị tin tặc tấn công.
-
Tuần này, Yahoo sẽ tiến hành nâng cấp trình tin nhắn tức thời Yahoo Messenger để vá một lỗ hổng trong tính năng thoại audio, từng cho phép tin tặc lợi dụng để khống chế hệ thống bị ảnh hưởng.
-
Dự kiến vào ngày 17/7 tới đây, Oracle sẽ ban hành 46 bản vá bảo mật dành cho các khách hàng của mình. Theo thông báo của Oracle, các miếng vá sẽ dành cho những sản phẩm như: Oracle Database, Oracle Application Server, Oracle Collaboration Suite, Or
-
Hãng RealNetworks ngày 20/4 đã ban hành miếng vá cho một lỗ hổng "nghiêm trọng" có trong hầu hết các phiên bản RealPlayer.
-
Một lỗ hổng nguy hiểm trong trình duyệt nguồn mở Mozilla/Mozilla Firefox vừa được hãng bảo mật Secunia phát hiện, có thể cho phép tin tặc giả mạo đường dẫn tải file trong hộp "Download Dialog".
-
Microsoft cho biết đã có kế hoạch khắc phục một lỗi bảo mật chết người trong Windows. Lỗi này là nguyên nhân gốc rễ “chọc thủng” hàng loạt các phần mềm ứng dụng khác chạy trên nền tảng Windows. Đó lỗi trong công nghệ xử lý URI (Uniform Resource Identi
-
Tối qua, gã khổng lồ phần mềm đã phát hành 4 miếng vá "nghiêm trọng" (critical) để bịt lại 15 lỗ hổng bảo mật nằm trong các phiên bản hệ điều hành Windows, trình duyệt IE và một số chương trình khác.
-
Với lỗ hổng bảo mật mới phát hiện trong phiên bản trình duyệt Internet Explorer mới nhất của Microsoft, hacker hoàn toàn có thể biến các website tấn công phishing trở thành những website chính thống.
-
Các chuyên gia bảo mật vừa cảnh báo một lỗ hổng tiềm tàng phát sinh trong Windows Mail có thể cho phép kẻ tấn công chạy bất hợp pháp các ứng dụng trên hệ thống Vista.
-
Ngày 1/11, Cisco đã sửa chữa một lỗ hổng nghiêm trọng trong phần mềm Security Agent Management Center (CSAMC), từng cho phép tin tặc có thể tấn công từ xa và qua mặt các cơ chế xác nhận để truy cập không hạn chế vào ứng dụng.
-
Hai lỗ hổng nghiêm trọng vừa được phát hiện trong trình duyệt Firefox, có thể cho phép tin tặc thực hiện kiểu tấn công "cross-site" và đột nhập vào máy tính nạn nhân.