Adobe vá lỗi nghiêm trọng trong Flash Player
Abobe Systems vừa ban hành miếng vá cực kỳ quan trọng để bít ít nhất 9 lỗ hổng liên nền tảng trong ứng dụng Flash Player.
Bản nâng cấp mang mã số APSB07-20 dành cho phiên bản Adobe Flash Player 9.0, 8.0 và 7.0. Lỗ hổng này từng cho phép chiếm quyền toàn bộ hệ thống Windows, Mac và Linux.
Adobe khuyến cáo tất cả người dùng cần nâng cấp lên phiên bản Adobe Flash Player 9.0.115.0 (Windows, Mac, và Linux) thông qua động cơ nâng cấp tự động của ứng dụng này. Bản sửa lỗi dành cho phiên bản Solaris sẽ được phát hành sau.
Theo mô tả của Adobe thì 2 trong số 9 lỗ hổng là dạng "lỗi xác thực đầu vào", có thể giúp tin tặc thực thi mã độc trên hệ thống máy tính nạn nhân.
"Những lỗ hổng này có thể truy xuất qua nội dung được cấp phát từ xa thông qua trình duyệt Web, ứng dụng e-mail hoặc các ứng dụng khác được tích hợp Flash Player", thông báo của Adobe.
Bản nâng cấp mới cũng vá một lỗ hổng từng cho phép thực thi kiểu tấn công DNS và một phương pháp tấn công Flash Player phức tạp mới để biên dịch các file chính sách liên miền. Đồng thời, bản nâng cấp mới còn ngăn không cho kẻ tấn công từ xa có thể sửa đổi các header HTTP của truy vấn khác và thực hiện kiểu tấn công HTTP Request Splitting.
Adobe cũng đồng thời tuyên bố rằng hãng này đang rút dần sự hỗ trợ cho Flash Player 7 và sẽ không cung cấp bản nâng cấp bảo mật cho phiên bản này nữa.
Văn Hân
Tên miền .xxx có bị “xếp xó” thêm lần nữa?
ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci
NTT Resonant - công cụ search độc đáo của Nhật Bản
Tập đoàn Bưu chính viễn thông Nhật Bản NTT vừa tiến hành một cuộc kiểm tra công cụ tìm kiếm thông tin trên Internet. Công cụ tìm kiếm NTT Resonant mang nét đặc thù mới, các kết quả tìm kiếm thông tin chỉ hiển thị trên một trang d
Treo ảnh của bạn lên Desktop
Sẽ có lúc bạn cảm thấy chán giao diện màn hình lúc nào cũng chỉ có một hình background. Với phần mềm XDeskPhoto thì điều đó “không có gì là khó tưởng tượng“.
Những điều cần biết về pin lithium-ion và cách tránh chai pin
Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.
Cách đơn giản để giữ bí mật các file cá nhân
Chỉ có một cách để giữ cho các file một cách bí mật đó là mã hóa chúng. Encrypting File System (EFS) trong hầu hết các thế hệ của Windows Vista, XP, 2000 mã hóa nội dung các file và thư mục, làm cho chúng trở lên khó khăn đối với những ng
20 trang web kỳ quặc trên thế giới
Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.


