Oracle vá lỗ hổng Java
Một tuần sau khi sai sót bảo mật Java được công bố và bị tin tặc khai thác, Oracle mới cho bịt lại lỗ hổng này, vốn cho phép tin tặc cài đặt phần mềm độc hại trên máy tính nạn nhân.
Đầu tuần vừa rồi, hãng bảo mật AVG cảnh báo rằng lỗ hổng Java đang bị giới tin tặc lợi dụng để phát tán mã độc. Đây là lỗ hổng khá nghiêm trọng, ảnh hưởng tới phần lớn các hệ thống máy tính hiện nay.
Ngày 15/4, Oracle đã công bố phiên bản nâng cấp Java SE 6 v. 20 để khắc phục 3 lỗ hổng trong Java. Trong số đó có một lỗ hổng bị khai thác trong cuộc tấn công mà AVG nhắc tới tuần trước. Lỗ hổng này được một chuyên gia nghiên cứu bảo mật của Google phát hiện.
Theo Tavis Ormandy, nhà nghiên cứu của Google, lỗ hổng trên ảnh hưởng tới Java 6 v.10 và các phiên bản về trước. Cũng theo ông này, mới đầu nhóm phát triển Java có nói là lỗ hổng không nghiêm trọng tới mức hãng phải ban hành bản vá, nhưng trước làn sóng bị hacker khai thác, Oracle đã buộc phải đổi ý. Nếu ko có sự xáo trộn này thì đợt nâng cấp Java kế tiếp sẽ là vào tháng 6 tới.
Lỗ hổng mà Ormandy công bố nằm trong cách thức Web Start (một thành phần của Java) cho phép người dùng kích hoạt ứng dụng từ đường URL. Thông qua sai sót này, kẻ tấn công có thể điều khiển máy tính cài đặt thư viện Java độc hại rồi chạy mã độc trên hệ thống.
Cũng đầu tuần vừa rồi, AVG Technologies cho biết website về âm nhạc Songlyrics.com đã bị hack theo cách thức trên. Ngay sau khi bị hack, Songlyrics.com bị chuyển hướng truy cập về một máy chủ đặt tại Nga.
Theo VnMedia (PC World)
Cap nhat tu: thongtincongnghe.com
- Điện thoại Droid Incredible chính thức xuất hiện
- Bộ TT&TT chi 60 tỷ đồng hỗ trợ DN triển khai CMMI
- Tay cầm biến điện thoại Milestone thành máy chơi game chuyên nghiệp
- Những phím tắt cho Android bạn cần biết
- Mua bán công khai phần mềm phá mật khẩu Wi-Fi
- 3 website gửi email đến... tương lai
- Google cung cấp thêm thông tin về từ khoá tìm kiếm trong GWT
- Dự báo CNTT: Tiêu dùng phần cứng tăng mạnh trong năm 2010
- Các công cụ Multimedia miễn phí của Jodix Technologies
- 10 máy ảnh bán chạy tháng 3/2010
Thực tế HTC Desire C giá rẻ
Máy khá vừa trong tay, hoạt động mượt dù sử dụng Android 4.0, Sense 4.5 trên CPU 600MHz và RAM 512MB.> HTC Desire...
'Dế' Android giá rẻ của thương hiệu Việt
Touch S01 có màn hình 3,5 inch, chạy trên chip xử lý đơn nhân 800 MHz và là mẫu smartphone đầu tiên của Mobiistar...
Samsung Galaxy Note phiên bản Olympic 2012
Khác biệt duy nhất ở bản gốc là nắp lưng của Galaxy Note bản đặc biệt làm từ nhựa bóng và in cờ của...
Những 'siêu phẩm' nổi bật nửa đầu 2012
Các điện thoại này đều đã có mặt ở Việt Nam, trong đó 4 đại diện thuộc về Android và chỉ một sản...
'Đập hộp' Sony Xperia P chính hãng 12 triệu
Sony chuẩn bị bán mẫu Xperia vỏ kim loại duy nhất, P có giá 12 triệu, rẻ hơn Xperia S 2 triệu và đắt hơn...
Điện thoại ZTE bị nghi làm gián điệp ở Mỹ
Các mẫu điện thoại phổ thông, giá rẻ của ZTE xuất hiện các lỗ hổng bảo mật và thậm chí còn có các...
Ảnh chụp thử đầu tiên từ Xperia 13 'chấm' của Sony
Dù chất lượng chưa thật tốt nhưng dữ liệu EXIF từ ảnh thực tế cho thấy Xperia GX sở hữu camera có tiêu...
Tin đồn HTC sắp ra smartphone chạy Tizen
Ngoài HTC, Asus và Acer cũng được đồn sắp ra mắt các smartphone và thiết bị sử dụng hệ điều hành mở...
