-
Theo cảnh báo mới nhất của Microsoft, lỗ hổng này liên quan đến tính năng XMLHTTP 4.0 ActiveX Control bên trong Core Service 4.0. Công nghệ Core Service đảm bảo sự liên thông giữa các ứng dụng dựa trên nền chuẩn XML 1.0 với môi trường lập trình Jsript, VBScript và V
-
Microsoft bắt tay vào việc vá một lỗ hổng đã tồn tại cách đây 8 trong Windows, lỗ hổng này “giúp” các hacker khai thác được giao thức cấu hình tự động của Web proxy và quản lý các máy tính chỉ thông qua một cuộc tấn công.
-
Các chuyên gia bảo mật vừa phát hiện một lỗi hổng tương đối nghiêm trọng trong phần mềm ColdFusion MX và JRun của hãng Macromedia. Lỗ hổng cho phép tin tặc có thể thực hiện cuộc tấn công kiểu DoS (tấn công từ chối dịch vụ) vào hệ thống máy tính của nạn nhân.
-
Microsoft dự kiến phát hành bản sửa lỗi nghiêm trọng trong dịch vụ máy chủ phân giải tên miền (DNS Server Services) Windows vào ngày 8/5 tới, trước tình trạng giới tội phạm mạng đang triệt để lợi dụng lỗ hổng này để tấn công người dùng Windows.
-
Thêm một lỗ hổng nghiêm trọng khác vừa được phát hiện trong hệ điều hành Mac OS X của hãng Apple, có thể cho phép truy cập trái phép từ xa tới hệ thống máy tính sau khi dụ dỗ người dùng truy cập vào một website nguy hiểm.
-
Tuyên bố của Microsoft ngày 11/6 cho biết hãng này bỏ ý định phát triển bản sửa lỗi cho lỗ hổng nghiêm trọng trong Windows 98 và Windows Me khi thời hạn hỗ trợ cho cả hai phiên bản Windows này đã kết thúc từ cách đây khá lâu.
-
Các chuyên gia bảo mật vừa cảnh báo người dùng về một lỗ hổng nguy hiểm trong bộ lọc của hai dịch vụ e-mail: Yahoo Mail và Hotmail. Lỗ hổng cho phép tin tặc có thể thực hiện cuộc tấn công thông qua các đoạn script trực tuyến được thiết kế đặc biệt.
-
Ngày hôm qua là ngày mà các chuyên gia bảo mật đã thống kê khá nhiều các lỗ hông về bộ đệm trong phần mềm Trend Micro AntiVirus. Các lỗ hổng này liên quan đến cách bộ quét virus của phần mềm này xử lý thực hiện nén UPX và trong Anti-Rootkit Common Module.
-
Các hãng bảo mật vừa cảnh báo giới hacker đang khai thác hai lỗ hổng gần đây của Microsoft để tấn công vào các hệ điều hành Windows. Phiên bản hệ điều hành duy nhất không bị ảnh hưởng là Windows XP SP3.
-
Trang web cho phép công dân Canda có thể nộp đơn xin cấp hộ chiếu trực tuyến vừa bị phát hiện có lỗi cho phép truy xuất thông tin cá nhân của những hồ sơ xin cấp hộ chiếu. Lỗi trên được phát hiện bởi một người đàn ông sống tại ontario, Canada. Chỉ bằng c&a
-
Một vài lỗi bảo mật tồn tại trong trình duyệt web Mozilla và các sản phẩm khác hầu hết rất nghiêm trọng. Nó có thể cho phép kẻ tấn công thực thi bất kỳ những đoạn mã nguy hiểm trên những hệ thống bị ảnh hưởng
-
Một lỗ hổng trong bản patch mới nhất của Oracle đã khiến cho người dùng Windows đang như ngồi trên đống lửa, họ phải đợi hai tuần nữa mới có thể nhận được bản vá lỗi, và trong thời gian đó, rất có thể tin tặc đã phá nát hệ thống của họ.
-
Mozilla đã tung ra bản nâng cấp cho trình duyệt Firefox của hãng vào hôm thứ ba vừa qua để vá lỗ hổng trong quá trình quét cổng. Lỗ hổng liên quan đến viêc quét cổng FTP PASV, với mục đích làm giảm sự rủi ro, có thể cho phép kẻ tấn c&o
-
Theo cảnh báo mới nhất của Symantec, giới hacker đang cố khai thác một lỗ hổng chưa được vá trong phần mềm Apple QuickTime, cho phép chạy mã nguy hiểm trên máy tính nạn nhân. Lỗ hổng trên có tên là Apple QuickTime RTSP Response Header Stack-Based Buffer Overflow Vulnerabi
-
Thừa nhận sự tồn tại của khoảng 20 lỗ hổng bảo mật trong nhiều phiên bản hệ điều hành Windows, trình duyệt thư Outlook Express và công cụ liên lạc NetMeeting, tập đoàn phần mềm lớn nhất thế giới Microsoft vừa tung ra 4 "gói mảnh vá" trên website của hãng
-
Các chuyên gia bảo mật vừa cảnh báo về một vấn đề xảy ra với phần mềm Internet Explorer, Outlook và Outlook Express của Microsoft, cho phép tin tặc có thể giả dạng một đường URL, dụ dỗ người dùng kết nối tới một website thiếu an toàn
-
Ẩn trong bóng tối và tiến hành cài đặt các thanh công cụ phát sinh pop-up quảng cáo gây khó chịu cho người sử dụng - đó là những gì mà kẻ phát tán chương trình quảng cáo đang làm thông qua 2 lỗ hổng mới chưa được xác định trong trình duyệt IE.
-
Những lỗ hổng mới phát hiện, chưa được vá bên trong 3 trình duyệt phổ biến nhất hiện nay (IE của Microsoft, Safari của Apple Computer và Firefox của Mozilla) có thể biến Web trở thành một nơi đầy cạm bẫy và nguy hiểm, các chuyên gia bảo mật cảnh báo.
-
Mozilla sẽ phát hành cùng lúc 10 miếng vá cho trình duyệt nguồn mở Firefox trong ngày hôm nay, với 3 trong số đó được xếp vào hàng "nghiêm trọng" (critical). Đứng đầu bảng về mức độ đáng lo ngại là lỗ hổng MFSA 2008-06, nằm trong cách trình
-
Những người mong chờ một trình duyệt Mozilla an toàn có thể sẽ phải đợi một thời gian nữa vì các chuyên gia vừa phát hiện hai lỗ hổng nghiêm trọng trong quá trình xử lý định danh của trình duyệt này.
-
Mozilla Corp. vừa công bố các bản nâng cấp dành cho trình duyệt Firefox và trình e-mail Thunderbird nhằm sửa chữa một số sai sót bảo mật nghiêm trọng trong những ứng dụng nguồn mở này.
-
Các chuyên gia cảnh báo mã nguồn tấn công có thể được dùng để chiếm quyền điều khiển hệ điều hành Windows, thông qua một lỗ hổng Internet Explorer chưa được vá mới phát hiện và đăng tải lên Net gần.