Trang 1 / 6 1234 ... LastLast
Hiển thị kết quả từ 1 đến 10 / 51
  1. #1
    Tham gia
    02-08-2007
    Bài viết
    1,735
    Like
    0
    Thanked 2 Times in 2 Posts

    Đến Microsoft cũng đành phải xác nhận lỗ hổng do BKIS phát hiện

    Sau Google, thì nay đến Microsoft cũng phải xác nhận các lỗ hổng do BKIS phát hiện.
    Bác Quảng nhà ta phen này tha hồ mà phồng mũi và bốc phét tiếp lên tận mây xanh ...sướng nhé !

    Trong ngày 10/9/2008, Microsoft đã chính thức xác nhận và đưa ra bản vá cho lỗ hổng của phần mềm Windows Media Encoder do hai chuyên gia Nguyễn Minh Đức và Lê Mạnh Tùng của Bkis phát hiện.
    Lỗ hổng này được Microsoft đánh giá có mức độ nguy hiểm cao nhất (Critical). Hacker có thể lợi dụng để thực thi mã độc từ xa, chiếm toàn quyền kiểm soát máy tính của nạn nhân.
    Cảnh báo này được Bkis gửi cho Microsoft từ tháng 3/2008.
    Sau 5 tháng phối hợp giữa các chuyên gia của Microsoft và Trung tâm An ninh mạng Bkis, hôm nay bản vá đã chính thức được phát hành với mã số MS08–053.

    Ông Nguyễn Minh Đức – Trưởng phòng An ninh Ứng dụng, Trung tâm An ninh mạng Bkis cho biết:
    “Cùng lúc cả Google và Microsoft đều xác nhận các lỗ hổng do Bkis phát hiện. Tôi tin rằng sự kiện này đã ghi dấu ấn của Việt Nam trên toàn cầu trong lĩnh vực an ninh mạng”.

    Để khắc phục các lỗ hổng này, người sử dụng cần nhanh chóng cập nhật ngay các bản vá.

    - Đối với Chrome, hiện nay Google đã nâng cấp lên phiên bản 0.2.149.29, để cập nhật, người sử dụng vào menu “Giới thiệu về Google Chrome” và làm theo hướng dẫn hoặc download trực tiếp từ website của Google.

    - Đối với Windows Media Encoder, cần chọn tính năng Automatic Updates trong Control Panel của Windows.

    -------------
    Theo Lê Quang - VnMedia

    http://quantrimang.com/baomat/bao-ma...phat_hien.aspx
    Ai trong BKIS của bác Quảng nhà ta cũng đều giỏi quá hén !
    Quote Quote

  2. #2
    Tham gia
    01-06-2007
    Bài viết
    2,148
    Like
    0
    Thanked 6 Times in 5 Posts
    giỏi thật giỏi thật. Nhưng có giỏi thì thử thuyết phục em xài bkav đi

  3. #3
    Tham gia
    09-08-2008
    Bài viết
    35
    Like
    0
    Thanked 1 Time in 1 Post
    Tin trên dantri và vnexpress nữa này !
    Phen này BKIS tha hồ nổi, VN cũng oách nữa.


    http://dantri.com.vn/cong-nghe/Bkis-...8/9/249989.vip
    Thứ Tư, 10/09/2008 - 10:09 AM

    Bkis phát hiện lỗ hổng nguy hiểm trên Google Chrome
    Biểu tượng trình duyệt Chrome của Google

    (Dân trí) - Vài ngày nay, các hãng tin quốc tế đều đưa tin về lỗ hổng mới được vá khẩn cấp trên trình duyệt Chrome. Điều đặc biệt, một trong các lỗ hổng này được trung tâm an ninh mạng Bkis Việt Nam phát hiện đầu tiên.


    Bản vá cho Chrome được Google đưa ra từ thứ 6 tuần trước (6/9), nhưng thông tin chi tiết chỉ được thông báo rộng rãi từ ngày hôm qua 9/9.

    Tờ Computer World nhận định: “Mới vài ngày sau khi ra mắt trình duyệt Chrome, Google đã phải đưa ra bản vá sau khi nhóm chuyên gia an ninh mạng của Việt Nam cảnh báo lỗ hổng nghiêm trọng trong trình duyệt này”.



    Đây là lỗ hổng tràn bộ đệm (Buffer Overflow) trong tính năng SaveAs của Chrome phiên bản 0.2.149.27. Người dùng Chrome khi truy nhập vào các website chứa mã khai thác, sẽ bị hacker thực thi mã độc từ xa và chiếm quyền điều khiển máy tính của họ.

    Cũng trong ngày hôm nay, 10/09/2008 theo giờ Việt Nam, Microsoft đã chính thức xác nhận và đưa ra bản vá cho lỗ hổng của phần mềm Windows Media Encoder do hai chuyên gia Nguyễn Minh Đức và Lê Mạnh Tùng của Bkis phát hiện. Lỗ hổng này được Microsoft đánh giá có mức độ nguy hiểm cao nhất. Hacker có thể lợi dụng để thực thi mã độc từ xa, chiếm toàn quyền kiểm soát máy tính của nạn nhân. Cảnh báo này được Bkis gửi cho Microsoft từ tháng 3/2008. Sau 5 tháng phối hợp giữa các chuyên gia của Microsoft và Trung tâm An ninh mạng Bkis, hôm nay bản vá đã chính thức được phát hành với mã số MS08 – 053.

    Ông Nguyễn Minh Đức - Trưởng phòng An ninh Ứng dụng, Trung tâm An ninh mạng Bkis cho biết: "Cùng lúc cả Google và Microsoft đều xác nhận các lỗ hổng do Bkis phát hiện. Tôi tin rằng sự kiện này đã ghi dấu ấn của Việt Nam trên toàn cầu trong lĩnh vực an ninh mạng".

    Để khắc phục các lỗ hổng này, người sử dụng cần nhanh chóng cập nhật ngay các bản vá. Với Google Chrome, người dùng có thể kiểm tra đã cập nhật phiên bản 0.2.149.29 tự động chưa bằng cách nhấn vào biểu tượng hình cờ lê,chọn About Google Chrome. Nếu vẫn sử dụng phiên bản cũ, bạn có thể download trực tiếp bản cập nhất mới nhất tại đây. Với Windows Media Encoder, chọn Control Panel > Automatic Updates để Windows tự cập nhật.




    Ông Nguyễn Tử Quảng - Giám đốc Bkis cho biết: “Xuất phát từ mục tiêu Việt Nam phải làm chủ các công nghệ an ninh mạng, góp phần đảm bảo an ninh Quốc gia, cũng như từng bước đặt chân vào thị trường toàn cầu, cách đây 4 năm, chúng tôi đã tiến hành các công tác chuẩn bị từ đào tạo đội ngũ chuyên gia, xây dựng phòng thí nghiệm an ninh mạng, cho đến việc hoàn thiện các quy trình nghiên cứu, phân tích lỗ hổng phần mềm. Đến thời điểm hiện tại, chúng tôi đã sẵn sàng. Như nhiều lần tôi đã phát biểu, người Việt Nam chúng ta thực sự có năng lực trong lĩnh vực này”.


    Chỉ 3 ngày sau khi Google Chrome ra mắt, đã có 4 lỗ hổng của trình duyệt này được các chuyên gia tìm ra. Trong đó, lỗ hổng do Trung tâm An ninh mạng Bkis của Việt Nam phát hiện được Google đánh giá là có mức độ nguy hiểm cao nhất vì hacker có thể thực thi mã độc từ xa và chiếm quyền điểu khiển. 3 lỗ hổng còn lại chỉ làm cho trình duyệt Chrome bị “treo” hoặc tự động tải file vào thư mục mặc định, nên có mức độ nguy hiểm thấp hơn.

    Trong bản tin an ninh tháng 9, Microsoft chỉ phát hành 4 bản vá, so với 11 bản vá của tháng 8. Tuy nhiên cả 4 lỗ hổng được vá đều có mức độ nguy hiểm cao nhất theo đánh giá của Microsoft. Trong số này, lỗ hổng của phần mềm Windows Media Encoder là do Trung tâm An ninh mạng Bkis của Việt Nam phát hiện và cảnh báo. Các lỗ hổng còn lại liên quan tới Microsoft Office, Windows Media Player 11 và Microsoft Windows.

    H.Hải



    http://vnexpress.net/GL/Vi-tinh/Hack...8/09/3BA064CC/
    Google vá lại Chrome sau 4 ngày để thủng
    Ảnh G.G

    Gã khổng lồ của ngành tìm kiếm trên Internet hôm nay đã cung cấp bản vá cho lỗ hổng được phát hiện trên Chrome. Với bản 0.2.149.29, khi người dùng lưu website tiêu đề quá dài, sẽ có thông báo “The above file name is invalid” và không cho phép thực thi.

    Để cập nhật, cần vào menu “Giới thiệu về Google Chrome” và làm theo hướng dẫn hoặc download trực tiếp từ website của Google.

    Điều này giúp người sử dụng tránh nguy cơ bị tấn công từ lỗ hổng SaveAs, một lỗi tràn bộ đệm (Buffer Overflow). Người dùng Chrome, khi truy nhập vào các website chứa mã khai thác, sẽ có nguy cơ bị hacker thực thi mã độc từ xa và chiếm quyền điều khiển máy tính của họ.

    Lỗi này xuất phát từ việc Chrome không kiểm tra tính hợp lệ của tên file trước khi Save. Do tên file này được lấy từ chính tiêu đề (title) của file html trên website, do đó, hacker có thể tạo ra 1 file html có tiêu đề chứa mã khai thác và tấn công người sử dụng.

    Cùng với việc công bố bản vá lỗi, Google xác nhận lỗ hổng này đã được phát hiện bởi nhóm các chuyên gia an ninh mạng thuộc Trung tâm BKIS (Việt Nam). Trong sáng nay, lỗ hổng tương tự trên phần mềm Windows Media Encoder, từng được BKIS phát hiện cách đây 5 tháng, cũng được Microsoft cung cấp bản vá. Để nâng cấp chỉ cần chọn tính năng Automatic Updates trong Control Panel của Windows.

    Nguyễn Anh

  4. #4
    Tham gia
    28-11-2005
    Bài viết
    247
    Like
    0
    Thanked 0 Times in 0 Posts
    Có vẻ đây là cách BKIS đã chọn để bơi ra biển lớn. Rất thông minh!
    Chỉ nhắc các đồng chí phải hành sử một cách chuyên nghiệp, như Google đã nhắc trong vụ Chrome
    ... As always, Google asks researchers to practice responsible disclosure, so potential vulnerabilities can be evaluated and fixed before they become public and before users are subjected to unnecessary risk ...

  5. #5
    Tham gia
    07-03-2008
    Location
    Đất thép
    Bài viết
    553
    Like
    0
    Thanked 3 Times in 2 Posts
    Hoan hô bác Quảng. Lỗ ở đâu bác cũng tìm ra hết trơn .

  6. #6
    Tham gia
    02-08-2007
    Bài viết
    1,735
    Like
    0
    Thanked 2 Times in 2 Posts
    Ông Nguyễn Tử Quảng – Giám đốc Bkis cho biết: “Xuất phát từ mục tiêu Việt Nam phải làm chủ các công nghệ an ninh mạng, góp phần đảm bảo an ninh Quốc gia, cũng như từng bước đặt chân vào thị trường toàn cầu, cách đây 4 năm, chúng tôi đã tiến hành các công tác chuẩn bị từ đào tạo đội ngũ chuyên gia, xây dựng phòng thí nghiệm an ninh mạng, cho đến việc hoàn thiện các quy trình nghiên cứu, phân tích lỗ hổng phần mềm. Đến thời điểm hiện tại, chúng tôi đã sẵn sàng. Như nhiều lần tôi đã phát biểu, người Việt Nam chúng ta thực sự có năng lực trong lĩnh vực này”.
    Cái này đâu có phải là bác Quảng nhà ta "nổ" nhỉ ? Nhưng nghe vui tai quá...như pháo tết ngày xưa ý !

  7. #7
    Tham gia
    01-01-2008
    Bài viết
    1,058
    Like
    5
    Thanked 15 Times in 11 Posts

    Hấp dẫn đây !

    Quote Được gửi bởi spammail****** View Post
    Hoan hô bác Quảng. Lỗ ở đâu bác cũng tìm ra hết trơn .
    Đúng là pro thiệt, lỗ nào cũng không tha ! Mới đấy mà tìm được 2 lỗ rồi cơ đấy

  8. #8
    Tham gia
    10-03-2005
    Bài viết
    125
    Like
    0
    Thanked 0 Times in 0 Posts
    Một lỗi rất nghiêm trọng của Chrome đây: mất một số chức năng trong Yahoo360

  9. #9
    Tham gia
    23-05-2006
    Location
    Hà Nội
    Bài viết
    832
    Like
    0
    Thanked 3 Times in 3 Posts
    Đánh giá cao sự phát triển của BKIS cũng như sự phát triển IT nước nhà !

  10. #10
    Tham gia
    13-06-2008
    Location
    HCMC
    Bài viết
    103
    Like
    0
    Thanked 1 Time in 1 Post
    Nào anh em DDTH, hãy đi học một khóa test phần mềm, rồi lựa các phần mềm nào nổi tiếng để test nhằm tìm ra bug, sau đó PR cho DDTH của mình nha

Trang 1 / 6 1234 ... LastLast

Tags for this Thread

Bookmarks

Quy định

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể sửa bài viết của mình
  •