Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed
Theo các nhà nghiên cứu, kẻ xấu có thể lợi dụng lỗ hổng Shellshock để có thể kiểm soát từ xa kiểm soát hầu hết các hệ thống sử dụng Bash. Đặc biệt, một số chuyên gia cho hay, Shellshock thậm chí nguy hiểm hơn nhiều so với lỗ hổng Heartbleed xuất hiện vào tháng 4 vừa qua.
Giáo sư Alan Woodward, một nhà nghiên cứu an ninh của trường Đại học Surrey, phát biểu với BBC rằng 'Trong khi Heartbleed cho phép tin tặc đánh hơi về những gì đang diễn ra thì Shellshock cung cấp cho hắn quyền truy cập trực tiếp vào hệ thống”.
Lỗ hổng Heartbleed được cho là đã ảnh hưởng đến 500.000 thiết bị trên toàn thế giới. Tuy nhiên, theo các chuyên gia ước tính thì Shellshock có thể ảnh hưởng ít nhất 500 triệu máy. Vấn đề này đặc biệt nghiêm trọng trong bối cảnh nhiều máy chủ web đang chạy bằng cách sử dụng hệ thống Apache, phần mềm bao gồm chương trình Bash.
Hiện US-Cert đã thông báo lỗi này và đề nghị các quản trị hệ thống áp dụng các bản vá lỗi.
Tuy nhiên, các nhà nghiên cứu bảo mật khác cho rằng các bản vá lỗi 'không đầy đủ' và sẽ không hoàn toàn đảm bảo an toàn cho hệ thống. Mối quan tâm của họ là kẻ xấu có thể đơn giản lợi dụng lỗ hổng này để thực hiện các cuộc tấn công.
TIN LIÊN QUAN
Hầu hết người dùng máy Mac an toàn trước lỗ hổng bảo mật Shellshock
Hầu hết người dùng máy Mac của Apple có thể an tâm trước lỗ hổng bảo mật Shellshock.
Phát hiện lỗi bảo mật nguy hiểm nhất trong nhiều năm trở lại đây
Lỗi bảo mật Heartbleed được cho là lỗi cực kỳ nghiêm trọng và nguy hiểm nhất trong nhiều năm trở lại đây, nhiều hacker đã triển khai thành mã khai thác tự động trên diện rộng, theo các chuyên gia bảo mật mọi người nên tạm ngưng các giao dịch trực
"Trái tim rỉ máu" đe dọa thiết bị Android 4.1.1
Không chỉ website bị ảnh hưởng bởi lỗi bảo mật nguy hiểm Heartbleed đang đe dọa người dùng mạng trên toàn cầu, thiết bị Android 4.1.1 Jelly Bean cũng là nạn nhân ' Trái tim rỉ máu '. TIN NÓNG: 'Trái tim rỉ máu' chưa lành, OpenSSL lại dính thêm lỗi
9 câu chuyện an ninh kỹ thuật số đáng sợ nhất năm 2014
Chỉ trong nửa đầu năm nay,chúng ta đã chứng kiến nhiều nhà bán lẻ tên tuổi lớn, các khách sạn, diễn đàn trực tuyến và vô số website khác bị tấn công. Tính đến thời điểm hiện tại, số thẻ tín dụng bị xâm nhập là 5 triệu và 500 triệu tài khoản trực
Lỗ hổng bảo mật trên nhiều trình phát video phổ biến, mở phụ đề là dính, 200 triệu người có nguy cơ
Nếu bạn thường tự tải file phụ đề về xem phim thì hãy cẩn thận bởi một lỗ hổng cực kỳ nguy hiểm vừa được các chuyên gia bảo mật phát hiện trên nhiều trình phát video, cho phép các hacker có thể chiếm hoàn toàn quyền kiểm soát thiết bị của người
Viber thừa nhận mắc lỗ hổng nghiêm trọng
NDĐT - Hơn 50 triệu người sử dụng smartphone trên toàn cầu, trong đó có 3,5 triệu người Việt Nam, đứng trước nguy cơ bị xâm nhập bởi một lỗi nghiêm trọng trong ứng dụng Viber.
Microsoft cảnh báo về lỗ hổng nghiêm trọng trong Internet Explorer
Microsoft cho hay một lỗ hổng bảo mật nghiêm trong từ phiên bản 6 đến 11 của trình duyệt web Internet Explorer đã xuất hiện. Tin tốt là họ hứa sẽ phát hành bản vá lỗi sớm. Tuy nhiên tin xấu là người dùng Windows XP sẽ không nhận được bản vá lỗi này.
Các thiết bị Android đang dính lỗi bảo mật nghiêm trọng?
Mới đây, các nhà nghiên cứu tại trường Đại học Indiana và Microsoft đã đưa ra báo cáo mô tả một lớp các lỗ hổng mới trên nền tảng Android có tên gọi lỗ hổng Pileup. Pileup làm tăng các quyền truy cập cho các ứng dụng độc hại khi Android được cập
THỦ THUẬT HAY
Safari trên iPhone nhanh chóng hơn nhờ vài thao tác đơn giản
Đã bao giờ bạn cảm thấy việc duyệt web trên trình duyệt Safari của iPhone hoặc iPad trở thành nỗi thất vọng?
Hướng dẫn khôi phục dữ liệu bị mã hóa bởi virus WannaCry
Sau gần 2 tuần, mã độc WannaCry đã lây lan khắp thế giới, với nổ lực ngăn chặn mã độc này một số lập trình viên đã tìm ra cách khôi phục dữ liệu bị mã hóa bởi WannaCry.
Tiny 10: Windows 10 cực nhẹ, máy cấu hình siêu yếu cũng có thể dùng được
Windows 95 chiếm ít hơn 100 MB khi cài đặt. Tuy nhiên, một bản cài đặt Windows 11 sạch sẽ cần khoảng 20 GB. Không ai nghi ngờ rằng phần mềm sẽ cần nhiều dữ liệu hơn khi công nghệ tiến lên phía trước, nhưng nhiều người
Hướng dẫn đăng ký gian hàng và đăng sản phẩm bán trên Shopee
Shopee là kênh mua bán trực tuyến, nơi mọi người có thể đăng bán bất cứ sản phẩm của mình, thực hiện mọi giao dịch mua bán qua mạng.
Kích hoạt thông báo cước phí điện thoại ngay sau mỗi cuộc gọi
Bạn muốn kiểm soát cước phí điện thoại phát sinh hàng tháng chi tiết đến từng cuộc gọi. Whypay là ứng dụng giúp thông báo cước bạn phải trả ngay sau mỗi cuộc gọi rất dễ dàng và đơn giản.
ĐÁNH GIÁ NHANH
Trên tay OPPO A55: Smartphone giá chưa đến 5 triệu đồng đẹp ngất ngây lại chống nước, pin trâu, camera khủng 50MP
OPPO A55 đã chính thức ra mắt tại Việt Nam với giá bán 4,99 triệu đồng. Máy được trang bị những thông số ấn tượng và vượt trội so với các đối thủ cùng phân khúc giá. Ngay bây giờ hãy cùng mình trên tay OPPO A55 và khám
Đánh giá Galaxy S7 chính hãng: Vẫn là lựa chọn đáng tiền hiện nay
Galaxy S7 chính hãng sở hữu ngôn ngữ thiết kế vừa quen vừa lạ. Quen ở đây là tương tự với các dòng điện thoại trước, nhưng được thêm một số điểm khác giúp hoàn thiện hơn – đó là lạ. Cụ thể ở mặt trước, mặt kính đi kèm
Đánh giá MSI PS42 8RB Prestige: Có tốt không, giá bao nhiêu, mua ở đâu?
Phải nói rằng đây là một laptop doanh nhân tốt, đáng tiền, đáng trải nghiệm. Nhưng tất nhiên nó không dành cho tất cả mọi người. Với ngoại hình bắt mắt, thanh lịch, MSI Prestige PS42 8RB sẽ gây cảm tình ngay từ cái