-
Đôi khi vào các trang hacker , bạn hay thấy các lỗi bảo mật mà hacker đã dùng những cách thức hết sức đơn giản để lấy username và password vào root của host như ../../../../../ ect/passwd. Đó chính là một phần của lỗi include. Nói một cách tổng quát, lỗi include là một loại lỗi do sự bất cẩn khi lập trình gây ra và lỗi n&a
-
Trong con mắt của một số người vấn đề quản lý các lỗ hổng được xem là một trong những hoạt động quản lý bảo mật chuyên sâu. Lại có một số người khác cho rằng đây chỉ là một quá trình cần thiết mà Microsoft phải làm để cho ra
-
Không thể tiếp tục "lờ đi" vấn đề sở hữu trí tuệ khi VN đã gia nhập WTO, các doanh nghiệp tìm cách giải bài toán bản quyền phần mềm. Công ty nhiều tiền thì mua "cả lố", kẻ ít hơn ký hợp đồng sử dụng dần dần. Có đơn vị quay ra dùng
-
Hãng sản xuất phần mềm hàng đầu thế giới vừa công bố bản sửa chữa cho hai lỗ hổng bảo mật nghiêm trọng: một trong hệ điều hành Windows và một trong ứng dụng Outlook và máy chủ e-mail Exchange. Tập đoàn này cho biết cả hai lỗi đều có thể tạo điều kiện cho kẻ tấn công gi&a
-
Các chuyên gia bảo mật cảnh báo các luồng tin RSS (RSS Feed) có thể bị lợi dụng để tấn công các hệ thống PC không được bảo vệ. Thông tin nói trên đã được chuyên gia bảo mật Robert Auger của SPI Dynamics đưa ra công bố tại Hội nghị Black Hat năm nay.
-
Hãng bảo mật McAfee cho biết, các tin tặc đang bắt chước thủ thuật của các nhóm phần mềm mã nguồn mở, học tập những kỹ thuật đã tạo nên sự thành công của Linux và Apache để cải thiện phần mềm phá hoại của chúng.
-
Khá xui xẻo cho Microsoft khi ngay đầu năm mới 2006 đã xuất hiện trên mạng công cụ chuyên khai thác lỗi bảo mật nghiêm trọng WMF chưa được vá lại của Windows. Công ty bảo mật Panda Software cho biết r
-
Hãng bảo mật Sophos vừa cảnh báo về sự xuất hiện của biến thể mới sâu máy tính Stration dưới hình thức giả mạo bản cập nhật bảo mật của Microsoft. Báo cáo mới nhất của Sophos khẳng định biến thể sâu Stratio-AN đang phát tán với một tốc độ rất nhanh.
-
Hãng này phải rút lại các quảng cáo thu phí có kết nối tới 20 thuật ngữ mà tội phạm mạng khai thác để lấy trộm thông tin cá nhân và tài khoản ngân hàng của người lướt web.
-
Chuyên gia nghiên cứu bảo mật H.D.Moore tuyên bố đoạn mã mà ông mới công bố có khả năng tấn công một lỗi bảo mật mới trong phần mềm trình điều khiển thiết bị không dây Apple AirPort.
-
“Đây là một lỗi nghiêm trọng", đại diện Yahoo khu vực Đông Nam Á Jason Coates thừa nhận. Trong khi đó, lỗ hổng này liên tục bị khai thác và nhiều blogger đã trở thành nạn nhân.
-
Một chuyên gia bảo mật vừa cho công bố một lỗi bảo mật trong ứng dụng tường lửa PIX của Cisco có thể bị lợi dụng để đoạt quyền truy cập vào hệ thống mạng doanh nghiệp.
-
Một lỗ hổng trong bản patch mới nhất của Oracle đã khiến cho người dùng Windows đang như ngồi trên đống lửa, họ phải đợi hai tuần nữa mới có thể nhận được bản vá lỗi, và trong thời gian đó, rất có thể tin tặc đã phá nát hệ thống của họ.
-
Chỉ vài ngày sau khi Microsoft tung ra bản vá lỗi bảo mật nghiêm trọng WMF tồn tại trong Windows XP SP2, thì các chuyên gia của công ty bảo mật nCircle đã công bố thêm 2 vấn đề bảo
-
Ngày hôm qua, tại Hội thảo đối tác toàn cầu 2005, Microsoft cảnh báo về những lỗ hổng bảo mật mới trong hệ điều hành và chương trình xử lý văn bản của họ, đồng thời công bố phần mềm nâng cấp theo định kỳ hàng tháng.
-
Kết quả mới nhất dự án "Tháng các lỗi bảo mật nhân" của H.D. Moore là một đoạn mã khai thác một lỗi bảo mật zero-day trong hệ điều hành Mac OS X.
-
Tập đoàn phần mềm Mỹ hôm qua phát hành ba bản nâng cấp bảo mật định kỳ. Hai trong số đó, một khắc phục sự cố của máy chủ e-mail Exchange và một sửa lỗi liên quan đến phần mềm bên thứ ba hoạt động trên Windows, được đánh giá ở mức nguy hiểm.
-
Nhiều hãng công nghệ thông tin lớn và tồn tại dựa trên các sản phẩm độc quyền như Oracle, IBM và Sun đang đầu tư hàng tỷ USD cho nguồn mở. Đây là dấu hiệu chứng tỏ chiến lược phát triển và kinh doanh của các công ty phần mềm đã thay đổi căn bản.
-
Hãng bảo mật iDefense cảnh báo đã có khoảng hơn một triệu người dùng MySpace.com cùng như một số trang web khác đã bị nhiễm một phần mềm quảng cáo rất nguy hiểm. Phần mềm quảng cáo nói trên khai thác lỗi bảo mật trong cách trình duyệt Internet
-
Tập đoàn phần mềm Mỹ vừa phát hành 7 bản tin an ninh để khắc phục gần 20 lỗ hổng của Windows và Office. Trong số này có tới 5 miếng vá được xếp là nguy cơ cao nhất, có thể tạo điều kiện cho hacker tấn công từ xa hệ thống của người dùng.
-
Sony và nhà cung cấp cơ sở dữ liệu nhạc số Gracenote khuyến cáo người dùng nên nhanh chóng cài đặt bản cập nhật vá lỗi ActiveX mới được phát hiện trong các sản phẩm của Microsoft.
-
Vào thứ 5 tuần trước, 17/05, một nhà nghiên cứu bảo mật Ukrainia cho biết “Tháng của các lỗi bảo mật“ sẽ được thực hiện bắt đầu từ ngày 01/06 tới đây. Và lần này, mục tiêu sẽ là các công cụ tìm kiếm hàng đầu hiện nay như Google, Yahoo!, MSN v&a