-
Một số lượng lớn tài khoản sử dụng thư điện tử, mật khẩu các trang mạng xã hội và dịch vụ trực tuyến bị lộ thông tin trên toàn thế giới.
-
Tờ Daily Star đưa tin, iPhone của Apple chứa một lỗ hổng lớn khiến các tin nhắn riêng tư được gửi qua iMessage không an toàn nếu bạn sử dụng cài đặt mặc định của Apple.
-
Hồi tuần trước, Microsoft công bố rằng họ đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trên trình duyệt IE (từ phiên bản IE6 cho tới IE11) có thể khiến máy tính người dùng bị hacker tấn công, điều khiển.
-
Công nghệ định vị toàn cầu đã đi được một chặng đường dài, trải qua bao cột mốc phát triển, nhưng không phải không có những lỗ hổng.
-
Khi không thể qua mặt trình duyệt bằng Flash, những kẻ tấn công đang chuyển sang dùng tập tin Office, mới đây nhất là hacker nhắm tới các nhà ngoại giao tại Trung Đông.
-
Một nhà nghiên cứu bảo mật với nickname SandboxEscaper mới đây đã chia sẻ công khai một zero-day exploit thứ hai, có thể được sử dụng để bẻ gãy bản vá bảo mật nâng cao cho lỗ hổng đặc quyền vốn cũng chỉ được phấn hiện gần đây trong hệ điều hành Microsoft Windows.
-
Hoạt động khai thác lỗ hổng zero-day đang có xu hướng gia tăng trên toàn cầu trong nhiều tháng trở lại đây.
-
Trong phần tiếp theo này, Quản Trị Mạng mời các bạn tìm hiểu về Dom Based XSS, một phương thức khai thác XSS khác.
-
Các nhà nghiên cứu vừa phát hiện ra rằng hàng triệu thiết bị di động đến từ 11 nhà sản xuất smartphone có thể bị tấn công bởi lệnh AT.
-
Cloudfare mới đây đã chính thức phát hành 2 công cụ mới được thiết kế nhằm đơn giản hóa quá trình kiểm tra xem các kết nối TLS đến trang web có bị chặn hay không.
-
Một lỗi bảo mật vừa phát hiện khiến cho bất kì ai cũng có thể khởi động lại từ xa điện thoại dùng chip MediaTek của nạn nhân chỉ bằng một tin nhắn SMS.
-
Lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong "Sign in with Apple" cho phép hacker qua mặt hệ thống xác thực và chiếm quyền kiểm soát tài khoản của nạn nhân.
-
Lỗi bảo mật được phát hiện trên chiếc Galaxy S4 liên quan đến chương trình Samsung Knox có thể làm lộ thông tin cá nhân hay cài đặt phần mềm độc hại.
-
Hãng bảo mật Secunia vừa phát hiện một lỗ hổng trong trình duyệt Internet Explorer (IE) 7, có thể cho phép một website "độc hại" giả mạo thanh địa chỉ trên trình duyệt.
-
Chỉ ít giờ sau khi Microsoft ban hành bản tin bảo mật tháng giêng năm nay, hãng bảo mật Immunity đã cho công bố mã khai thác lỗ hổng VML, một phần được vá lỗi trong bản tin này.
-
Oracle ngày hôm qua (16/1) đã phát hành bản cập nhật bảo mật để khắc phục tổng cộng 51 lỗi bảo mật trong các sản phẩm phần mềm của hãng này. Đây là một phần trong bản cập nhật bảo mật định kỳ hàng quý của Oracle.
-
Symantec đang cảnh báo người dùng về khả năng một trình điểu khiển ActiveX trong Norton Internet Security có thể cho phép tin tặc khai thác hệ thống từ xa.
-
Symantec vừa vá một lỗ hổng trong công cụ quản lý bảo mật doanh nghiệp của hãng này - Enterprise Security Manager (ESM) từng cho phép tin tặc kiểm soát các máy tính bị ảnh hưởng.
-
Hãng bảo mật SecuriTeam vừa công bố hai lỗ hổng mới trong trình duyệt Mozilla Firefox, có thể cho phép lưu các file của tin tặc về máy tính để kích hoạt cuộc tấn công.
-
Cisco hôm 9/5 lại phải phát hành bản cập nhật bảo mật để khắc phục hai lỗi bảo mật mật nghiêm trọng trong phần mềm IOS được sử dụng trên phần lớn các sản phẩm router và switch mạng của hãng.
-
Gã khổng lồ phần mềm vừa phát hành 6 miếng vá bảo mật "critical" để bịt lại những lỗ hổng mới được phát hiện bên trong sản phẩm của hãng. Theo lời Microsoft thì chúng có thể cho phép kẻ tấn công giành quyền kiểm soát máy tính.
-
Hãng Secunia vừa dẫn một báo cáo của chuyên gia nghiên cứu bảo mật Johannes Greil cho biết gói ứng dụng đồng bộ hoá Intellisync Mobile Suite của Nokia đã phát sinh lỗ hổng cho phép kẻ tấn công đánh cắp thông tin nhạy cảm trên hệ thống m&aac