Trang Nhất
|
Forums
|
Site Map
|
Góp Ý
|
Liên Hệ
Thứ Bẩy, 10.01.2009, 07:13am (GMT+7)
 
Việt Nam sẽ sớm đưa IPv6 vào sử dụng ; Một “đại gia” về thông tin trở lại thị trường báo điện tử ; 10 công cụ biên tập ảnh online khi không có Photoshop ; Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma ; Những công nghệ tiêu biểu nhất 2008
[Nâng Cao]
 
Tổng Hợp  
  Tin Tức CNTT
  Quảng Bá Website
  Quảng Cáo Trực Tuyến
  Làm Chủ Website
  Thương Mại Điện Tử
  Bảo Mật
  Database
  Hacker
  Lập Trình
  Đồ Họa
  Website Của Tôi
  Chơi Blog
  Download
  Ebook
  Forums
  Danh Bạ Web
   Tiêu Điểm
Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma
Tội phạm công nghệ cao đang “chiếu tướng” ngân hàng
Công nghệ bảo mật thua xa kỹ thuật hack
Hàng nghìn website Việt có thể bị kiểm soát do lỗi của Hosting Controller 7
Hacker không mất đến 1 phút để khai thác lỗi trên Joomla
Vá lỗi DNS vẫn chưa đủ an toàn?
Giới hacker nhắm mục tiêu vào Olympics Bắc Kinh
Lỗi bảo mật DNS ảnh hưởng tới cả e-mail
Lỗi DNS nghiêm trọng đang được khắc phục
Trình duyệt trong cuộc chiến chống mã độc
Lỗi DNS nghiêm trọng hơn những gì được công bố
Sự cố PA Việt Nam dưới góc nhìn của VNNIC
Chưa tìm ra dấu vết thủ phạm hack PA Việt Nam
Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
Website Techcombank bị hack do lỗi máy chủ FPT
 
Bảo Mật
 
10.000 USD cho một lỗi zero-day trong Apple Safari
Thứ Hai, 23.04.2007, 11:09am (GMT+7)

12 giờ đồng hồ là đủ cho Dino Dai Zovi - một chuyên gia nghiên cứu bảo mật sống tại New York - phát hiện và lập trình mã khai thác một lỗi zero-day trên hệ thống MacBook Pro của Apple.

Chuyên gia nghiên cứu bảo mật này cho biết lỗi bảo mật đó thuộc về trình duyệt web Safari. Lỗi này hoàn toàn có thể bị lợi dụng để chiếm quyền điều khiển đầy đủ hệ thống mắc lỗi.

Thành quả trên đã giúp Dai Zovi giành được giải thưởng trị giá 10.000 USD của cuộc thi CanSecWest "pwn-2-own". Nội dung của cuộc thi này là những người tham gia phải tìm cách đột nhập một hệ thống MacBook Pro đã được cài đặt đầy đủ các bản vá lỗi bảo mật.

Giải thưởng của Dino Dai Zovi đã một lần nữa "dội gáo nước lạnh" lên những tuyên bố cho rằng hệ thống máy Mac hoàn toàn "miễn dịch" trước các vụ tấn công của tin tặc.

Không những thế việc quá dễ dàng phát hiện và khai thác một lỗi bảo mật hoàn toàn mới trong Safiri của Dai Zovi cũng khiến Apple phải giật mình khi mà hãng này vừa phát hành bản cập nhật sửa 25 lỗi bảo mật trong hệ điều hành Mac.

Lỗi bảo mật do Dai Zovi phát hiện thực chất là một lỗi JavaScript có thể bị lợi dụng để thực thi mã nhị phân trên hệ thống mắc lỗi nếu người dùng truy cập vào một website độc hại.

Theo VnMedia

    In trang        Gửi bạn bè        Đầu Trang


Các Tin Khác:
Nhiều Website tại Việt Nam tiếp tục bị hack (22.04.2007)
Webiste của Viện khoa học thanh tra và Sở bưu chính viễn thông Quảng Nam bị hack (20.04.2007)
Lại xuất hiện sâu tấn công Skype (17.04.2007)
Hiểm họa từ virus "made in VN" (17.04.2007)
An ninh mạng và bảo mật dữ liệu Việt Nam: Khi chuông reo… (15.04.2007)
Tóm cổ siêu hacker đột nhập Lầu Năm góc (14.04.2007)
JavaScript hijacking - Lỗ hổng "chết người" của Web 2.0 (12.04.2007)
Hơn 2.000 trang web khai thác lỗi trỏ chuột (11.04.2007)
54% website của công ty chứng khoán có thể bị hack (04.04.2007)
Lỗi bảo mật Web 2.0 đầu tiên lộ diện (04.04.2007)
Windows bị tấn công từ con trỏ chuột (31.03.2007)
Bảo mật website: 8/10 website mắc những lỗi chết người (22.03.2007)
Tin tặc mở cuộc tấn công vào các máy chủ tên miền "gốc" (11.02.2007)
Cứ 39 giây, máy tính nối mạng lại bị tấn công một lần. (08.02.2007)
10 lời khuyên để tự bảo vệ mình khi bước vào cánh cổng internet (01.02.2007)
 
  Đẹp + Tech



[Lên Đầu Trang]