lỗ hổng

Hãng bảo mật Phion, Australia, vừa phát hiện lỗ hổng mới trong hệ điều hành Windows Vista, có thể cho phép kẻ tấn công chạy mã độc hại trên máy tính nạn nhân.

Tháng 11 sẽ là một tháng thảnh thơi đối với những nhà quản trị hệ thống bởi lẽ Microsoft dự định chỉ phát hành 2 bản vá dành cho các sản phẩm phần mềm của hãng.

Google vừa phát hành bản sửa lỗi dành cho hệ điều hành Android của hãng này, từng cho phép tin tặc có thể tấn công người dùng T-Mobile G1.

Mới đây, Microsoft đã phải phát hành một bản vá bất thường sau khi nhận được những bản báo cáo về sự xuất hiện của một lỗ hổng nghiêm trọng.

Một phương thức tấn công nguy hiểm khác đã xuất hiện và nó ảnh hưởng tới hầu như tất cả mọi trình duyệt web.

Hai lỗ hổng thiết kế iPhone có thể gây ra những vấn đề bảo mật. Nhà nghiên cứu cảnh báo người dùng nên tránh sử dụng ứng dụng e-mail.

Sau tạm ngừng công bố chi tiết lỗ hổng clickjacking trong trình duyệt theo yêu cầu của Adobe Systems, 1 nhà nghiên cứu bảo mật sẽ trình bày vấn đề này cuối tháng 10/2008.

Phần mềm Hosting Controller mà các công ty cung cấp dịch vụ Hosting sử dụng để quản lý máy chủ đã dính lỗ hổng cho phép tin tặc lợi dụng tấn công chiếm toàn bộ quyền kiểm soát của máy chủ.

Theo Trung tâm An ninh mạng Bách Khoa (Bkis), đã có 3.594 dòng virus máy tính mới xuất hiện tại Việt Nam trong tháng 9, trong đó 3.591 dòng có xuất xứ từ nước ngoài (chiếm 99,9%), 3 dòng có xuất xứ từ Việt Nam. Các virus này đã lây nhiễm trên 6.066.000 lượt máy tính. Virus lây nhiều nhất trong tháng là X97M.XFSic – loại virus biến thể từ họ virus macro trên Excel version 4.0 của Microsoft Office.

Chỉ 1 tuần sau khi phát hành bản cập nhật Firefox 3.0.2, Mozilla đã phải đưa ra một bản cập nhật mới do phát hiện lỗ hổng trong Firefox 3.0.2.

Đầu tháng 9 vừa qua, VN lần đầu tiên ghi dấu ấn quốc tế trong lĩnh vực an ninh mạng với việc Trung tâm An ninh mạng BKIS (ĐH Bách khoa Hà Nội) phát hiện các lỗ hổng bảo mật trong sản phẩm của các "đại gia" Microsoft và Google. Theo tiết lộ của ông Nguyễn Tử Quảng, Giám đốc BKIS, các "chuyên gia" tìm ra lỗ hổng này vẫn đang là sinh viên.

Hôm qua 10.9, Tập đoàn Microsoft (Mỹ) đã chính thức xác nhận và đưa ra bản vá cho lỗ hổng của phần mềm Windows Media Encoder do hai chuyên gia Việt Nam Nguyễn Minh Đức và Lê Mạnh Tùng của Trung tâm An ninh mạng BKIS phát hiện.

Gã khổng lồ của ngành tìm kiếm trên Internet hôm nay đã cung cấp bản vá cho lỗ hổng được phát hiện trên Chrome. Với bản 0.2.149.29, khi người dùng lưu website tiêu đề quá dài, sẽ có thông báo “The above file name is invalid” và không cho phép thực thi.

Vài ngày nay, các hãng tin quốc tế đều đưa tin về lỗ hổng mới được vá khẩn cấp trên trình duyệt Chrome. Điều đặc biệt, lỗ hổng này được trung tâm an ninh mạng Bkis Việt Nam phát hiện đầu tiên.

Mấy ngày nay, các hãng tin quốc tế như: Computer World, PC World Mỹ, Cnet, Information Week... đồng loạt đưa tin về việc Trung tâm An ninh mạng Bkis của Việt Nam phát hiện lỗ hổng nghiêm trọng của trình duyệt Google Chrome.

Đó là những lỗ hổng cho phép kẻ tấn công có thể thực thi các đoạn mã từ xa mà không cần thiết phải có sự tương tác của người dùng.

Trình duyệt của Google vừa lộ "gót chân Achilles" khi để hacker lợi dụng gây trục trặc cho ứng dụng, chiếm quyền điều khiển từ xa bằng mã độc, tự động tải tập tin khi chưa được đồng ý.>Trình duyệt Chrome của Google thân thiện với người dùng VN

Các nhà nghiên cứu bảo mật vừa tìm thấy 2 lỗ hổng trong trình duyệt web mới của Google chỉ 1 ngày sau khi bản beta của trình duyệt được công bố.

Ngày 28/8, Apple cho biết sẽ vá lỗi bảo mật trong “siêu dế” iPhone 3G của hãng này, từng bị cảnh báo sẽ cho phép truy cập trái phép vào điện thoại.

Các chuyên gia bảo mật vừa phát hiện một số lỗ hổng nghiêm trọng trong trình duyệt Opera, có thể cho phép tin tặc tấn công cross-site, hoặc qua mặt các giới hạn bảo mật, đánh cắp thông tin nhạy cảm và khai thác hệ thống máy tính người dùng.

Theo Trung tâm Anh ninh mạng Bách Khoa (Bkis), từ ngày 13/8, trên Internet đã xuất hiện hướng dẫn khai thác một lỗ hổng mới được phát hiện của Joomla phiên bản 1.5.x. Với hướng dẫn này, bất kỳ người nào với trình độ bình thường, cũng có thể dễ dàng kiểm soát được quyền quản trị của website trong vòng chưa đến một phút. Vì đặc điểm dễ khai thác của lỗ hổng và số lượng sử dụng Joomla đông đảo, do đó đây là lỗ hổng đặc biệt nguy hiểm.

Các cơ quan, doanh nghiệp trên toàn quốc hiện đang sử dụng phần mềm Joomla làm website cần khẩn trương kiểm tra xem hệ thống của mình có bị mắc lỗi hay không và xúc tiến các biện pháp vá lỗi. Đây là nội dung của khuyến cáo vừa được Trung tâm An ninh mạng BKIS phát đi hôm qua .

Một hướng dẫn khai thác lỗ hổng của phiên bản Joomla 1.5.x xuất hiện trên Internet hôm qua (13/9) có thể khiến bất kỳ ai, với trình độ tin học bình thường, dễ dàng kiểm soát quyền quản trị website chỉ trong vài chục giây.

Đây là đợt vá lỗi lớn nhất của hãng phần mềm số 1 thế giới - Microsoft kể từ tháng 2 năm ngoái.

Intel vừa vá 2 lỗi hổng quan trọng trong một số dòng vi xử lý của hãng này. Động thái mới của Intel được thực hiện ngay sau khi một nhà nghiên cứu bảo mật người Nga định trình diễn cách thức khai thác lỗ hổng này.

Theo nghiên cứu an ninh mạng của IBM vừa công bố, địa bàn gây án của tin tặc đã thay đổi từ hệ thống hoạt động sang các trình duyệt và giờ đây là những chương trình cài thêm (plug-ins) trên ứng dụng này. Trong 6 tháng đầu năm 2008, có tới 78% số vụ tấn công như vậy.

Apple vừa tung ra phiên bản nâng cấp mới cho hệ điều hành Mac OS X để khắc phục một loạt lỗ hổng dễ bị tin tặc lợi dụng tấn công.

Thông tin mà chuyên gia bảo mật Dan Kaminsky tiết lộ trong diễn đàn Black Hat, diễn ra tại Las Vegas (Mỹ) hôm qua, cho thấy việc chuyển hướng máy tính của người sử dụng đến website chứa mã độc chỉ là một trong nhiều biện pháp tấn công của hacker. >Các ISP trong nước sẵn sàng ứng phó với lỗ hổng DNS / DNS server - gót chân Asin của Internet

(Dân trí)- Lỗi nguy hiểm trong hệ thống phân giải tên miền DNS toàn cầu, cho phép tin tặc tự động chuyển hướng người dùng sang các trang web giả mạo độc hại, đang được khắc phục. Tuy nhiên, quá trình sửa lỗi diễn ra rất chậm chạp khiến rất nhiều người phải đối mặt với nguy hiểm. >> Đã có phần mềm vá lỗ hổng “chết người” trên Internet

Bkav DNS Check, phần mềm cho phép kiểm tra, phát hiện lỗ hổng trên hệ thống máy chủ DNS được Trung tâm An ninh mạng Bkis (trường Đại học Bách khoa Hà Nội) phát hành miễn phí từ sáng 25.7.