Hàng loạt lỗi trong Scan Engine bị phát hiện
Người sử dụng từ xa cũng có thể tải về bất kỳ một tệp tin nào về thư mục cài đặc của chương trình thôgn qua lỗi bảo mật thứ ba. Đây là lỗi sử dụng yêu cầu HTTP độc hại để ăn cắp thông tin.
Symantec vừa mới cảnh báo người sử dụng về một số lỗ hổng bảo mật nằm trong sản phẩm Scan Engine. Tuy nhiên, hãng bảo mật chỉ xếp những lỗi bảo mật này vào mức trung bình.
Scan Engine là một giao diện lập trình cho phép các hãng thứ ba tích hợp công nghệ quét diệt phần mềm độc hại của Symantec vào trong các ứng dụng của họ.
Theo khuyến cáo của Symantec, lỗi bảo mật thứ nhất nằm trong vấn đề chứng thực đăng nhập web. “Bất kỳ một ai có kiến thức về cơ chế giao tiếp có thể đoạt được quyền kiểm soát máy chủ Scan Engine”.
Một lỗi bảo mật khác nằm trong việc mở ứng dụng có thể dẫn tới bị tấn công “man-in-the-middle” - một kiểu tấn công ăn cắp thông tin. Theo đó, kẻ tấn công có thể lấy đi các khoá DSA được sử dụng trong giao tiếp an toàn SSL.
Hãng bảo mật nhấn mạnh rằng những lỗi bảo mật này chỉ ảnh hưởng đến Scan Engine, không ảnh hướng đến bất kỳ ứng dụng nào khác.
Người sử dụng được khuyến cáo là nên nâng cấp lên Symantec Scan Engine 5.1 nhằm khắc phục những lỗi bảo mật này.
Tính đến nay vẫn chưa có một vụ tấn công nào thông qua việc khai thác các lỗi bảo mật nói trên. Tuy nhiên, đã có những đoạn mã khai thác có khả năng được phát tán trên mạng.
HVD - (Betanews)
Video quay vụ tử hình Saddam phát tán trên Internet
Mặc dù chính quyền Iraq không công bố bất kỳ video nào liên quan đến vụ tử hình cựu Tổng thống Saddam Hussein, nhưng những hình ảnh ông Saddam bị treo cổ vẫn xuất hiện trên Internet. Một số hãng truyền hình còn sử dụng những hình ảnh trong các bản tin của
Tên miền .xxx có bị “xếp xó” thêm lần nữa?
ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci
Cách khắc phục lỗi không truy cập được vào Gmail
Rất nhiều người gặp lỗi không truy cập được gmail, có nhiều nguyên nhân khác nhau khiến bạn không vào đươc gmail.Nếu bạn gặp phải lỗi này hãy làm theo hướng dẫn dưới đây để khắc phục lỗi đăng nhập gmail nhé.
Chế tạo thành công chip quang-điện tử đầu tiên trên thế giới
Một chip xử lý điện tử thông thường sẽ có những giới hạn về tốc độ và nhiệt độ hoạt động, do vậy từ lâu các nhà nghiên cứu đã nỗ lực làm ra một con chip xử lý hoạt động bằng ánh sáng, nhằm giải quyết cùng lúc tất cả các vấn đề trên.
Giữ cho ứng dụng luôn... chạy
Công việc của bạn đòi hỏi một số ứng dụng nào đó luôn ở trạng thái sẵn sàng hoạt động trên máy tính? Software Fortress (SF) là công cụ có khả năng “ép buộc” một số ứng dụng đã chọn nào đó luôn ở trạng thái hoạt động, và dù có ai đ&oacu
Các đại gia Net thề "khai tử" vấn nạn sex trẻ em
Microsoft, Yahoo, Earthlink, AOL và United Online hợp thành liên minh bảo vệ trẻ em trên thế giới mạng, với nguồn quỹ 1 triệu USD và những công nghệ tối tân nhất.


