Hầu hết người dùng máy Mac an toàn trước lỗ hổng bảo mật Shellshock

Được biết lỗ hổng này tác động đến Bash, một lệnh được sử dụng rộng rãi bởi hệ điều hành Mac. Nếu bị khai thác, tin tặc có thể giành quyền kiểm soát hoàn toàn một hệ thống đã được nhắm đến.

Một phát ngôn viên của Apple cho biết 'Đại đa số người dùng OS X không phải đối mặt với nguy cơ do lỗ hổng bash gây ra. Bởi vì hệ thống này an toàn theo mặc định và không bị xâm nhập bằng cách khai thác từ xa qua Bash trừ khi người dùng cấu hình dịch vụ tiên tiến UNIX'. Apple cho biết họ đang nghiên cứu để tung ra một bản cập nhật phần mềm cho những người dùng cao cấp đó.

Theo quản trị Akamai, người đầu tiên tiết lộ lỗi này, lỗ hổng Shellshock có mặt trong hầu hết các phiên bản của Bash từ 1.13 đến 4.3.
Các chuyên gia bảo mật, trong đó có Robert Graham của Errata, đã so sánh Shellshock với lỗi Heartbleed năm nay.Tuy nhiên, không giống như lỗ hổng Heartbleed chỉ ảnh hưởng đến một phiên bản cụ thể của OpenSSL, lỗ hổng Bash tấn công vào các thiết bị cũ trong hơn hai thập kỷ qua.

Theo chuyên gia bảo mật Graham, các máy chủ chính có lẽ không dễ bị tổn thương. Nhưng mọi thiết bị khác có thể gặp nguy hiểm do lỗ hổng này.

TIN LIÊN QUAN

Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed

Shellshock - một lỗ hổng bảo mật nghiêm trọng có khả năng ảnh hưởng đến hàng trăm triệu máy tính, máy chủ và các thiết bị đã được tìm thấy.

Phát hiện lỗi bảo mật nguy hiểm nhất trong nhiều năm trở lại đây

Lỗi bảo mật Heartbleed được cho là lỗi cực kỳ nghiêm trọng và nguy hiểm nhất trong nhiều năm trở lại đây, nhiều hacker đã triển khai thành mã khai thác tự động trên diện rộng, theo các chuyên gia bảo mật mọi người nên tạm ngưng các giao dịch trực

Adobe cập nhật khẩn cấp bản vá cho các lỗ hổng Flash zero-day

Công ty cho biết hai lỗ hổng đang được tích cực khai thác và khuyến cáo người dùng plug-in của các trình duyệt trên Windows và Mac OS X cập nhật hệ thống của họ ngay lập tức.

Microsoft cảnh báo về lỗ hổng nghiêm trọng trong Internet Explorer

Microsoft cho hay một lỗ hổng bảo mật nghiêm trong từ phiên bản 6 đến 11 của trình duyệt web Internet Explorer đã xuất hiện. Tin tốt là họ hứa sẽ phát hành bản vá lỗi sớm. Tuy nhiên tin xấu là người dùng Windows XP sẽ không nhận được bản vá lỗi này.

Lỗ hổng bảo mật trên nhiều trình phát video phổ biến, mở phụ đề là dính, 200 triệu người có nguy cơ

Nếu bạn thường tự tải file phụ đề về xem phim thì hãy cẩn thận bởi một lỗ hổng cực kỳ nguy hiểm vừa được các chuyên gia bảo mật phát hiện trên nhiều trình phát video, cho phép các hacker có thể chiếm hoàn toàn quyền kiểm soát thiết bị của người

9 câu chuyện an ninh kỹ thuật số đáng sợ nhất năm 2014

Chỉ trong nửa đầu năm nay,chúng ta đã chứng kiến nhiều nhà bán lẻ tên tuổi lớn, các khách sạn, diễn đàn trực tuyến và vô số website khác bị tấn công. Tính đến thời điểm hiện tại, số thẻ tín dụng bị xâm nhập là 5 triệu và 500 triệu tài khoản trực

Windows 8 đã bị hacker hạ gục

Tuần trước, Windows 8 ra mắt không chỉ là một sự kiện lớn của Microsoft mà còn là ngày đầy thử thách đối với các hacker do chính phủ tài trợ.

Viber thừa nhận mắc lỗ hổng nghiêm trọng

NDĐT - Hơn 50 triệu người sử dụng smartphone trên toàn cầu, trong đó có 3,5 triệu người Việt Nam, đứng trước nguy cơ bị xâm nhập bởi một lỗi nghiêm trọng trong ứng dụng Viber.

THỦ THUẬT HAY

WallRoach - Kho hình nền chất lượng cao miễn phí dành cho Android

Hình nền đẹp sẽ gia tăng sự hấp dẫn cho thiết bị mà bạn đang sở hữu. Để đáp ứng nhu cầu này, hôm nay TECRUM sẽ giới thiệu đến bạn đọc ứng dụng WallRoach với rất nhiều wallpaper khác nhau để lựa chọn.

Cách sửa lỗi mất Pin to Start trên Windows 10

Để ghim bất cứ một tập tin nào đó vào thành Start Menu, bạn sẽ sử dụng đến tùy chọn Pin to Start. Như vậy, chúng ta có thể truy cập vào tập tin, chương trình trên máy tính nhanh hơn. Nhưng, nếu mất Pin to Start thì

Gửi thư nhanh tới hàng trăm người cùng lúc với Mail Merge

Mail Merge là công cụ hữu ích để viết và gửi thư hay email cá nhân tới nhiều người cùng lúc. Bạn có thể dùng công cụ này để tạo phong bì hoặc nhãn có thông tin người nhận. Mail Merge nhập thông tin từ các nguồn khác

Cách tra cứu ngân hàng nộp thuế điện tử qua ứng dụng eTax Mobile

Bạn có thể tra cứu các ngân hàng hỗ trợ hình thức nộp thuế điện tử trên ứng dụng eTax Mobile ngay tại nhà. Sau đây là cách tra cứu ngân hàng nộp thuế điện tử...

iPhone bị đơ và những cách khắc phục lỗi iPhone bị đơ

iPhone nổi tiếng với độ ổn định, mượt mà, tuy vậy sau một vài năm sử dụng hiện tượng iPhone bị đơ xảy ra cũng không phải chuyện hiếm.

ĐÁNH GIÁ NHANH

Đánh giá Moto Z: Khác biệt tạo nên đẳng cấp

Moto Z chính là một trong những smartphone khác biệt nhất so với số đông còn lại trên thị trường hiện nay, đặc biệt là khi kết hợp với các phụ kiện Moto Mod.

Jeep Grand Cherokee L 2021 - Tiệm cận phân khúc SUV hạng sang 3 hàng ghế

Việc kéo dài trục cơ sở để bổ sung thêm hàng ghế thứ ba cùng loạt trang bị tiện nghi mới không hề ảnh hưởng đến đặc tính vận hành của Jeep Grand Cherokee 2021.

Đánh giá ASUS X455LA-WX470D: Cứng cáp, hiệu năng đủ dùng

ASUS X455LA-WX470D là chiếc laptop thuộc phân khúc giá rẻ nhưng được trang bị cấu hình tốt, đủ sức đáp ứng nhu cầu của người dùng.