- Linux và Unix bị "hổng" nghiêm trọng
Cuối tuần qua, các chuyên gia bảo mật đã phát hiện một lỗ hổng rất nghiêm trọng trong các hệ điều hành Linux và Unix, có khả năng cho phép tin tặc tấn công từ xa và chiếm quyền điều khiển hệ thống. Lỗ hổng trên nằm trong gói phần mềm nguồn mở KDE rất thông
- IBM: 2006 là năm của “tấn công có chủ đích”
Kết quả một cuộc nghiên cứu của IBM gần đây đã giúp khẳng định thêm những gì mà các chuyên gia bảo mật đã cảnh báo về sự chuyển hướng từ việc tấn công bằng virus sâu máy tính qua thư điện tử sang các cuộc tấn công có mục ti&eci
- Ít nhất nửa triệu máy tính nhiễm virus Nyxem.D
Loại sâu Internet mang nội dung khiêu dâm này đã không gây ra “đại họa phá dữ liệu” như dự báo nhưng các chuyên gia bảo mật ước tính nó cũng xâm nhập vào khoảng từ 469.507 đến 946.835 PC trong khoảng thời gian từ 15/1 đến 1/2/2006.
- Lỗi bảo mật kéo - thả trong IE
Các chuyên gia bảo mật vừa cảnh báo về lỗi bảo trong chức năng kéo thả (drag-and-drop) của Internet Explorer. Lỗi này tạo điều kiện cho các mã độc xâm nhập và sau đó, hacker có thể kiểm soát hoàn toàn máy tính. Lỗi này ảnh hưởng đến hầu
- Sâu mới đột nhập Linux qua ứng dụng PHP
Các chuyên gia bảo mật ngày hôm qua đã cảnh báo người dùng về một sâu máy tính mới chuyên tấn công vào các hệ thống Linux bằng cách khai thác lỗ hổng bảo mật trong một ứng dụng PHP. Ứng dụng bị sâu Mare.D lợi dụng khai thác ở đ&acir
- 'Cookie động' - giải pháp bảo mật chống lừa đảo mới
Chuyên gia bảo mật điện tử Markus Jakobsson và RavenWhite - một công ty mới thành lập trong đó Jakobsson là một thành viên sáng lập - đã phát triển thành công "cookie động". Đây là một giải pháp bảo mật mới được thiết kế nhằm chống lại
- Lỗi xuất hiện trong cơ sở dữ liệu nhúng
Một chuyên gia bảo mật vừa cảnh báo rằng một số vấn đề trong database nhúng, ví dụ như của công ty SleepyCat (gần đây thuộc về Oracle) có khả năng bị khai thác để lấy thông tin quan trọng. Theo công ty nghiên cứu Mỹ Ovum, cơ sở dữ liệu BerkeleyDB của SleepyCat đã được triển khai h