-
Hãng bảo mật Secunia vừa cảnh báo một lỗ hổng nghiêm trọng trong Sun Java Runtime Environment (JRE), có thể cho phép tin tặc chiếm dụng hệ thống bị ảnh hưởng.
-
Viện Côngnghệ MIT vừa phát hiện một số lỗ hổng mới trong tính năng bảo mật Kerberos, được đa số các máy tính như Unix, Linux, Mac OS X... sử dụng cho quá trình định danh mạng. Lỗ hổng có thể tạo điều kiện cho tin tặc tấn công vào các hệ thống máy tính này.
-
Hãng Cisco ngày 9/6 đã cảnh báo khách hàng về một lỗ hổng mới trong bộ switch Catalyst của hãng. Kẻ tấn công có thể lợi dụng lỗ hổng để đóng và cấu hình lại phần cứng trong hệ thống mạng.
-
Dự kiến trong vài ngày tới, eBay sẽ đưa ra miếng vá cho lỗ hổng trong phần mềm của trang đấu giá trực tuyến, hiện đang cho phép tin tặc thực hiện các cuộc tấn công phising.
-
Một lỗ hổng nghiêm trọng vừa được phát hiện trong tính năng Java của Sun, có thể cho phép trang web tắt chức năng bảo mật của Java để thực thi mã "độc hại' trên máy tính nạn nhân.
-
Các nhà nghiên cứu vừa tìm thấy một lỗ hổng trọng yếu bên trong công nghệ vi xử lý, có thể cho phép hacker moi được những thông tin tuyệt mật của người dùng máy tính.
-
Công ty bảo mật của Israel GrayMagic vừa đưa ra cảnh báo về lỗ hổng bảo mật trong trình duyệt web Opera từ phiên bản 7.5 trở về trước. Theo cảnh báo, tin tặc có thể lợi dụng lỗ hổng này để triển khai hình thức tấn công "phishing" để đánh cắp những thông tin nhạy cảm trên máy tính người sử dụng.
-
Đội phản ứng các vấn đề bảo mật của Microsoft cho biết hiện họ đang điều tra báo cáo về một lỗi tràn bộ nhớ đệm có thể bị khai thác từ xa trong HTML Help Workshop - hệ thống trợ giúp chuẩn trong các phiên bản hệ điều hành Windows.
-
Các ứng dụng AJAX xuất hiện ngày một nhiều đồng nghĩa với việc doanh nghiệp và người sử dụng phải đương đầu với những nguy cơ bảo mật mới. Tuy nhiên, các chuyên gia phát triển có vẻ không nhận thức đầy đủ về mối hiểm họa này.
-
Các chuyên gia bảo mật vừa cho công bố một lỗ hổng nghiêm trọng trong phần mềm quét virus thông dụng McAfee, có thể tạo điều kiện cho tin tặc tấn công vào hệ thống bị ảnh hưởng.
-
Bản tin bảo mật tháng 7 này Microsoft đã cho ban hành 6 miếng vá trong đó có một miếng vá dành cho lỗ hổng nghiêm trọng trong .Net Framework từng ảnh hưởng tới nhiều các ứng dụng trên các nền tảng của hãng.
-
Hãng bảo mật Secunia vừa cảnh báo một lỗ hổng nghiêm trọng trong trình duyệt Internet Explorer (IE), có thể cho phép tin tặc dụ dỗ người dùng tải các file nguy hiểm về máy tính.
-
Một lỗ hổng bảo mật trong phần mềm thiết kế đồ hoạ của Adobe System có thể cho phép người dùng thay đổi bất hợp pháp một số tệp tin chương trình để phá huỷ dữ liệu hoặc cài đặt phần mềm nguy hiểm lên máy tính.
-
Hôm nay (3/4), Microsoft sẽ ban hành miếng vá cho lỗ hỏng con trỏ chuột, từng được phát hiện cuối tuần trước và được đánh giá là lỗ hổng vô cùng nguy hiểm.
-
Nằm trong kế hoạch ban hành các "mảnh vá" (patch) hàng tháng, ngày 8/6, Microsoft đã cho công bố hai miếng vá sửa lỗi cho hai lỗ hổng mới nhất trong hệ điều hành Microsoft Windows.
-
Tờ Washington Post vừa tổng hợp ý kiến từ các hãng bảo mật cho biết, trình duyệt Internet Explorer (IE) của Microsoft đã không an toàn 284 ngày trong năm 2006 do những trì hoãn khi vá các lỗi bảo mật đã được biết đến trước đó.
-
Những phiên bản trình duyệt gần đây của Mozilla bao gồm Mozilla 1.7 và Firefox 1 đang mắc phải một lỗi đã xảy ra từ năm 1998, có thể tạo điều kiện cho tin tặc kiểm soát website.
-
Chưa kịp định thần với lỗ hổng nguy cấp vừa phát hiện trong IE, giới bảo mật đã phải điên đầu với sự phát tán của một chương trình khai thác lỗ hổng đó.
-
Bốn lỗi bảo mật, trong đó có 2 lỗi ở mức độ nguy hiểm được chia đều cho 2 trình duyệt hàng đầu hiện nay là Internet Explorer và trình duyệt mã mở Mozilla FireFox vừa được chuyên gia nghiên cứu bảo mật Michal Zalewski công bố.
-
Theo cảnh báo mới nhất của hãng bảo mật Secunia, trình duyệt Internet Explorer 6.0 đang tồn tại một lỗ hổng "vô cùng nghiêm trọng" mà hiện vẫn chưa có bản sửa lỗi nào.
-
Cả hai trình duyệt của Microsoft và Mozilla đều chứa chấp một lỗ hổng bảo mật, cho phép kẻ tấn công đánh cắp mật khẩu người dùng bằng các trang đăng nhập giả.
-
Khiếm khuyết mới bị phát hiện trong trình gửi tin nhắn tức thời AIM của AOL có thể cho phép tin tặc thâm nhập hệ thống máy tính người sử dụng. Secunia, công ty bảo mật phát hiện ra khiếm khuyết, liệt lỗ hổng ở mức độ "nghiêm trọng" (critical).