-
Research in Motion (RIM) đang khuyến cáo các phòng ban CNTT và người dùng nên tắt tính năng chạy JavaScript trên các thiết bị BlackBerry của họ để tránh các cuộc tấn công cũng như hạn chế lỗ hổng bảo mật.
-
Sơ xuất trong việc viết mã và quá trình đánh giá nhận xét lỏng lẻo của Apple đã làm cho việc đánh cắp một số ứng dụng từ kho ứng dụng Mac trở nên khá đơn giản.
-
Mặc dù Microsoft đã cho ban hành bản sửa lỗi để bịt lỗ hổng LSASS trong Windows, nhưng sự xuất hiện của 3 phiên bản sâu Korgo mới đã chứng tỏ rằng không phải tất cả các hệ thống đã được cập nhật bản patch sửa lỗi.
-
Hôm qua, một hacker đã đăng tải công khai trên mạng đoạn mã khai thác lỗ hổng mới tìm thấy bên trong phiên bản trình duyệt Firefox mới nhất.
-
Hai lỗ hổng trong phần mềm tường lửa của Check Point Software có thể bị kẻ tấn công lợi dụng để phá vỡ hay phá hoại các sản phẩm tường lửa của hãng này. Đây là phát hiện mới nhất của hệ thống bảo mật Internet (ISS).
-
Theo cảnh báo mới nhất của Microsoft, lỗ hổng này liên quan đến tính năng XMLHTTP 4.0 ActiveX Control bên trong Core Service 4.0. Công nghệ Core Service đảm bảo sự liên thông giữa các ứng dụng dựa trên nền chuẩn XML 1.0 với môi trường lập trình Jsript, VBScript và V
-
Các chuyên gia bảo mật vừa phát hiện một lỗi hổng tương đối nghiêm trọng trong phần mềm ColdFusion MX và JRun của hãng Macromedia. Lỗ hổng cho phép tin tặc có thể thực hiện cuộc tấn công kiểu DoS (tấn công từ chối dịch vụ) vào hệ thống máy tính của nạn nhân.
-
Microsoft dự kiến phát hành bản sửa lỗi nghiêm trọng trong dịch vụ máy chủ phân giải tên miền (DNS Server Services) Windows vào ngày 8/5 tới, trước tình trạng giới tội phạm mạng đang triệt để lợi dụng lỗ hổng này để tấn công người dùng Windows.
-
Thêm một lỗ hổng nghiêm trọng khác vừa được phát hiện trong hệ điều hành Mac OS X của hãng Apple, có thể cho phép truy cập trái phép từ xa tới hệ thống máy tính sau khi dụ dỗ người dùng truy cập vào một website nguy hiểm.
-
Theo số liệu thống kê do SecurityFocus thu thập được từ bốn nguồn cơ sở dữ liệu bảo mật lớn, các lỗ hổng xuất hiện trong ứng dụng Web của năm 2006 tăng hơn 1/3 so với năm trước.
-
Các chuyên gia bảo mật vừa cảnh báo người dùng về một lỗ hổng nguy hiểm trong bộ lọc của hai dịch vụ e-mail: Yahoo Mail và Hotmail. Lỗ hổng cho phép tin tặc có thể thực hiện cuộc tấn công thông qua các đoạn script trực tuyến được thiết kế đặc biệt.
-
Ngày hôm qua là ngày mà các chuyên gia bảo mật đã thống kê khá nhiều các lỗ hông về bộ đệm trong phần mềm Trend Micro AntiVirus. Các lỗ hổng này liên quan đến cách bộ quét virus của phần mềm này xử lý thực hiện nén UPX và trong Anti-Rootkit Common Module.
-
Các hãng bảo mật vừa cảnh báo giới hacker đang khai thác hai lỗ hổng gần đây của Microsoft để tấn công vào các hệ điều hành Windows. Phiên bản hệ điều hành duy nhất không bị ảnh hưởng là Windows XP SP3.
-
Công ty Zone Labs vừa cảnh báo người dùng về một lỗ hổng nghiêm trọng trong một số sản phẩm tường lửa cá nhân của tập đoàn này. Lỗ hổng cho phép tin tặc có thể thực hiện cuộc tấn công tràn bộ đệm qua e-mail và làm cho toàn bộ hệ thống bị tê liệt.
-
Một vài lỗi bảo mật tồn tại trong trình duyệt web Mozilla và các sản phẩm khác hầu hết rất nghiêm trọng. Nó có thể cho phép kẻ tấn công thực thi bất kỳ những đoạn mã nguy hiểm trên những hệ thống bị ảnh hưởng
-
Một lỗ hổng trong bản patch mới nhất của Oracle đã khiến cho người dùng Windows đang như ngồi trên đống lửa, họ phải đợi hai tuần nữa mới có thể nhận được bản vá lỗi, và trong thời gian đó, rất có thể tin tặc đã phá nát hệ thống của họ.
-
Mozilla đã tung ra bản nâng cấp cho trình duyệt Firefox của hãng vào hôm thứ ba vừa qua để vá lỗ hổng trong quá trình quét cổng. Lỗ hổng liên quan đến viêc quét cổng FTP PASV, với mục đích làm giảm sự rủi ro, có thể cho phép kẻ tấn c&o
-
Chỉ vài ngày sau khi Microsoft tung ra bản vá lỗi bảo mật nghiêm trọng WMF tồn tại trong Windows XP SP2, thì các chuyên gia của công ty bảo mật nCircle đã công bố thêm 2 vấn đề bảo
-
Các chuyên gia bảo mật vừa cảnh báo về một vấn đề xảy ra với phần mềm Internet Explorer, Outlook và Outlook Express của Microsoft, cho phép tin tặc có thể giả dạng một đường URL, dụ dỗ người dùng kết nối tới một website thiếu an toàn
-
Ẩn trong bóng tối và tiến hành cài đặt các thanh công cụ phát sinh pop-up quảng cáo gây khó chịu cho người sử dụng - đó là những gì mà kẻ phát tán chương trình quảng cáo đang làm thông qua 2 lỗ hổng mới chưa được xác định trong trình duyệt IE.
-
Mozilla sẽ phát hành cùng lúc 10 miếng vá cho trình duyệt nguồn mở Firefox trong ngày hôm nay, với 3 trong số đó được xếp vào hàng "nghiêm trọng" (critical). Đứng đầu bảng về mức độ đáng lo ngại là lỗ hổng MFSA 2008-06, nằm trong cách trình
-
Những người mong chờ một trình duyệt Mozilla an toàn có thể sẽ phải đợi một thời gian nữa vì các chuyên gia vừa phát hiện hai lỗ hổng nghiêm trọng trong quá trình xử lý định danh của trình duyệt này.