-
Trong con mắt của một số người vấn đề quản lý các lỗ hổng được xem là một trong những hoạt động quản lý bảo mật chuyên sâu. Lại có một số người khác cho rằng đây chỉ là một quá trình cần thiết mà Microsoft phải làm để cho ra
-
Microsoft vừa thừa nhận rằng hệ thống của họ bị hack bởi lỗ hổng trong phương thức cập nhật phần mềm của SolarWinds.
-
Microsoft vừa cho biết rằng tính năng hỗ trợ quản lý mối đe dọa và lỗ hổng cho Android và iOS đã được đưa vào Microsoft Defender for Endpoint, nền tảng bảo mật endpoint dành cho doanh nghiệp của công ty.
-
Mặc dù Microsoft đã cho ban hành bản sửa lỗi để bịt lỗ hổng LSASS trong Windows, nhưng sự xuất hiện của 3 phiên bản sâu Korgo mới đã chứng tỏ rằng không phải tất cả các hệ thống đã được cập nhật bản patch sửa lỗi.
-
Hai lỗ hổng trong phần mềm tường lửa của Check Point Software có thể bị kẻ tấn công lợi dụng để phá vỡ hay phá hoại các sản phẩm tường lửa của hãng này. Đây là phát hiện mới nhất của hệ thống bảo mật Internet (ISS).
-
Các chuyên gia bảo mật vừa phát hiện một lỗi hổng tương đối nghiêm trọng trong phần mềm ColdFusion MX và JRun của hãng Macromedia. Lỗ hổng cho phép tin tặc có thể thực hiện cuộc tấn công kiểu DoS (tấn công từ chối dịch vụ) vào hệ thống máy tính của nạn nhân.
-
Microsoft bắt tay vào việc vá một lỗ hổng đã tồn tại cách đây 8 trong Windows, lỗ hổng này “giúp” các hacker khai thác được giao thức cấu hình tự động của Web proxy và quản lý các máy tính chỉ thông qua một cuộc tấn công.
-
Tuyên bố của Microsoft ngày 11/6 cho biết hãng này bỏ ý định phát triển bản sửa lỗi cho lỗ hổng nghiêm trọng trong Windows 98 và Windows Me khi thời hạn hỗ trợ cho cả hai phiên bản Windows này đã kết thúc từ cách đây khá lâu.
-
Thêm một lỗ hổng nghiêm trọng khác vừa được phát hiện trong hệ điều hành Mac OS X của hãng Apple, có thể cho phép truy cập trái phép từ xa tới hệ thống máy tính sau khi dụ dỗ người dùng truy cập vào một website nguy hiểm.
-
Các chuyên gia bảo mật vừa cảnh báo người dùng về một lỗ hổng nguy hiểm trong bộ lọc của hai dịch vụ e-mail: Yahoo Mail và Hotmail. Lỗ hổng cho phép tin tặc có thể thực hiện cuộc tấn công thông qua các đoạn script trực tuyến được thiết kế đặc biệt.
-
Trang web cho phép công dân Canda có thể nộp đơn xin cấp hộ chiếu trực tuyến vừa bị phát hiện có lỗi cho phép truy xuất thông tin cá nhân của những hồ sơ xin cấp hộ chiếu. Lỗi trên được phát hiện bởi một người đàn ông sống tại ontario, Canada. Chỉ bằng c&a
-
Công ty Zone Labs vừa cảnh báo người dùng về một lỗ hổng nghiêm trọng trong một số sản phẩm tường lửa cá nhân của tập đoàn này. Lỗ hổng cho phép tin tặc có thể thực hiện cuộc tấn công tràn bộ đệm qua e-mail và làm cho toàn bộ hệ thống bị tê liệt.
-
Ẩn trong bóng tối và tiến hành cài đặt các thanh công cụ phát sinh pop-up quảng cáo gây khó chịu cho người sử dụng - đó là những gì mà kẻ phát tán chương trình quảng cáo đang làm thông qua 2 lỗ hổng mới chưa được xác định trong trình duyệt IE.
-
Chỉ vài ngày sau khi Microsoft tung ra bản vá lỗi bảo mật nghiêm trọng WMF tồn tại trong Windows XP SP2, thì các chuyên gia của công ty bảo mật nCircle đã công bố thêm 2 vấn đề bảo
-
Mozilla đã tung ra bản nâng cấp cho trình duyệt Firefox của hãng vào hôm thứ ba vừa qua để vá lỗ hổng trong quá trình quét cổng. Lỗ hổng liên quan đến viêc quét cổng FTP PASV, với mục đích làm giảm sự rủi ro, có thể cho phép kẻ tấn c&o
-
Theo cảnh báo mới nhất của Symantec, giới hacker đang cố khai thác một lỗ hổng chưa được vá trong phần mềm Apple QuickTime, cho phép chạy mã nguy hiểm trên máy tính nạn nhân. Lỗ hổng trên có tên là Apple QuickTime RTSP Response Header Stack-Based Buffer Overflow Vulnerabi
-
Thừa nhận sự tồn tại của khoảng 20 lỗ hổng bảo mật trong nhiều phiên bản hệ điều hành Windows, trình duyệt thư Outlook Express và công cụ liên lạc NetMeeting, tập đoàn phần mềm lớn nhất thế giới Microsoft vừa tung ra 4 "gói mảnh vá" trên website của hãng
-
Các chuyên gia bảo mật vừa cảnh báo về một vấn đề xảy ra với phần mềm Internet Explorer, Outlook và Outlook Express của Microsoft, cho phép tin tặc có thể giả dạng một đường URL, dụ dỗ người dùng kết nối tới một website thiếu an toàn
-
Những lỗ hổng mới phát hiện, chưa được vá bên trong 3 trình duyệt phổ biến nhất hiện nay (IE của Microsoft, Safari của Apple Computer và Firefox của Mozilla) có thể biến Web trở thành một nơi đầy cạm bẫy và nguy hiểm, các chuyên gia bảo mật cảnh báo.
-
Lỗ hổng bảo mật vừa được phát hiện trong trình duyệt Internet Explorer nguy hiểm đến mức hãng bảo mật Secunia buộc phải bổ sung thêm một nấc mới trên thang đánh giá của mình.
-
Mozilla sẽ phát hành cùng lúc 10 miếng vá cho trình duyệt nguồn mở Firefox trong ngày hôm nay, với 3 trong số đó được xếp vào hàng "nghiêm trọng" (critical). Đứng đầu bảng về mức độ đáng lo ngại là lỗ hổng MFSA 2008-06, nằm trong cách trình
-
Những người mong chờ một trình duyệt Mozilla an toàn có thể sẽ phải đợi một thời gian nữa vì các chuyên gia vừa phát hiện hai lỗ hổng nghiêm trọng trong quá trình xử lý định danh của trình duyệt này.