Kết quả đầu tiên của "Tháng các lỗi ActiveX"
Dự án "Tháng các lỗi bảo mật ActiveX" chính thức được khởi động ngày hôm qua (2/5). Ngay trong ngày đầu ra mắt dự án đã cho những kết quả "đầy hứa hẹn".
Cũng giống như những dự án tương tự trước đây như "Tháng các lỗi bảo mật IE" hay "Tháng các lỗi bảo mật Apple" ... dự án lần này vẫn được đảm nhiệm bởi các chuyên gia nghiên cứu bảo mật độc lập. Mục tiêu của những dự án như thế này là muốn các hãng phát triển phần mềm cần phải chú trọng hơn nữa đến khâu bảo mật sản phẩm.
Trong ngày ra mắt dự án các chuyên gia nghiên cứu bảo mật đã cho công bố hai lỗi bảo mật ActiveX nguy hiểm trong bộ ứng dụng văn phòng nổi tiếng của Microsoft.
Lỗi thứ nhất là lỗi Office OCX PowerPoint Viewer tồn tại trong các phiên bản 3.1.03 trở về trước. Hãng bảo mật FrSIRT khuyến cáo tin tặc có thể lợi dụng lỗi này để tấn công từ chối dịch vụ hoặc bắt cóc hệ thống mắc lỗi.
"Thực chất đây là một lỗi tràn bộ nhớ đệm. Người dùng sẽ bị tấn công nếu họ truy cập vào một trang web được cấy mã độc khai thác lỗi. Nếu thành công kẻ tấn công sẽ giành được quyền thực thi mã nhị phân trên hệ thống của người dùng".
Chuyên gia Shinnai - người sáng lập nên dự án Tháng các lỗi bảo mật ActiveX - vừa tiết lộ lỗi thứ hai. Đó là lỗi trong Excel Viewer OCX. Lỗi này cũng có thể bị lợi dụng để tấn công từ chối dịch vụ hoặc bắt cóc hệ thống. Hãng bảo mật Secunia xếp lỗi này vào mức cực kỳ nguy hiểm.
Mục tiêu tiếp theo của các chuyên gia nghiên cứu bảo mật là dự án "Tháng các lỗi bảo mật Windows Vista".
Hoàng Dũng
Tên miền .xxx có bị “xếp xó” thêm lần nữa?
ICANN đang chuẩn bị bỏ phiếu cho bản dự thảo về tên miền .xxx - khu “đèn đỏ” dành cho các trang web khiêu dâm. Tuy nhiên, lần này, tổ chức lại tiếp tục vấp phải những phản ứng mạnh mẽ từ phía các ông chủ của ngành “công nghiệp khiêu d&aci
NTT Resonant - công cụ search độc đáo của Nhật Bản
Tập đoàn Bưu chính viễn thông Nhật Bản NTT vừa tiến hành một cuộc kiểm tra công cụ tìm kiếm thông tin trên Internet. Công cụ tìm kiếm NTT Resonant mang nét đặc thù mới, các kết quả tìm kiếm thông tin chỉ hiển thị trên một trang d
Những điều cần biết về pin lithium-ion và cách tránh chai pin
Đây là những phương pháp chống chai pin có cơ sở khoa học dựa trên đặc tính của pin lithium-ion.
Cách đơn giản để giữ bí mật các file cá nhân
Chỉ có một cách để giữ cho các file một cách bí mật đó là mã hóa chúng. Encrypting File System (EFS) trong hầu hết các thế hệ của Windows Vista, XP, 2000 mã hóa nội dung các file và thư mục, làm cho chúng trở lên khó khăn đối với những ng
20 trang web kỳ quặc trên thế giới
Bạn sẽ không bao giờ biết tới những trang web kỳ quặc này cho đến khi..... bạn thực sự cần chúng.
Một số thủ thuật khi in văn bản trong MS Word
MS Word: Trong thư liên hệ gửi về ban quản trị QuanTriMang.com có một số bạn hỏi về cách in tài liệu trong Word như: Làm thế nào để in được 4 trang văn bản trên cùng 1 mặt giấy? Làm thế nào để khi in 2 trang văn bản ở 2 mặt của tờ giấy có lề bên trái cùng kích thước để khi đóng gáy không bị mất chữ... Sau đây QuanTriMang.com sẽ hướng dẫn 1 số thủ


